联系人169个
立即查看
可引荐人脉685人
立即引荐
历史招中标信息9839条
立即监控
联系人169个
立即查看
可引荐人脉685人
立即引荐
历史招中标信息9839条
立即监控
项目名称:****点击查看数智病理(一期)子系统建设项目安全测评服务
项目地点:本项目将在****点击查看实施和应用。
项目背景:
****点击查看数智病理(一期)子系统建设项目旨在全面推进病理工作的数字化、标准化和智能化进程,助力区域病理**整合与业务协同。为确保系统建设的物理环境、通信网络、区域边界、计算环境、管理中心等的安全管理符合相关规定或者批复要求,需要引入专业的安全测评服务,将安全测评结论作为验收重要内容。通过安全测评发现信息系统的安全现状与需要达到的安全等级或目标的差异,进行全面有效的安全整改建设,使系统在安全管理方面有针对性的加强和完善,以确保网络和信息系统的安全。
本项目采购内容如下所示:
按照****点击查看数智病理(一期)子系统建设项目安全测评建设方案、招标文件及合同等对应用信息系统安全建设要求,并参照GB/T 22239-2019《信息安全技术网络安全等级保护基本要求》要求开展系统安全测评,主要测评内容至少包括:
ΦΦ安全物理环境:针对系统的机房、环境设备设施等对象进行核查、评估;
ΦΦ安全通信网络:针对系统的网络结构、通信传输等对象和内容进行核查和技术测试;
ΦΦ安全区域边界:针对系统的网络环境等对象进行核查和技术测试;
ΦΦ安全计算环境:对网络设备、安全设备、主机设备、应用系统、数据库系统等对象实施安全评估;
ΦΦ****点击查看中心:针对系统管理、审计管理、安全管理、集中管控等进行评估。
Φ 交付成果:《信息化项目安全测评报告》。
| 评审内容 | 评审因素 | 评审标准 | |
| 形式评审 | 报价表* | □ 满足 | □ 不满足 |
| 营业执照* | □ 满足 | □ 不满足 | |
| 法定代表人授权委托书* | □ 满足 | □ 不满足 | |
| 资格评审 | ****点击查看**部第三研究所颁发的《网络安全服务认证证书等保测评服务认证证书》* | □ 满足 | □ 不满足 |
| 响应性评审 | 项目经理需有《网络安全等级保护测评师》证书高级、高级工程师职称▲ | □ 满足 | □ 不满足 |
| 项目经理须具备信息安全工程师证书、商用密码应用安全性评估人员测评能力考核证书、个人信息保护合规审计人员证书▲ | □ 满足 | □ 不满足 | |
| 项目成员需具有《网络安全等级保护测评师》高级证书,数量不少于2人▲ | □ 满足 | □ 不满足 | |
| 项目成员具有个人信息保护合规审计人员证书,数量不少于2人▲ | □ 满足 | □ 不满足 | |
| 供应商需具备(CMA)检验检测机构资质、CCRC信息安全服务资质(一级)认证证书、个人信息保护合规审计服务认证证书▲ | □ 满足 | □ 不满足 | |
| 2023年1月1日起**地区医疗行业类似项目业绩,需要提供类似项目的合同扫描件等证明材料(合同扫描件中需体现合同的签约主体、项目名称合同金额等要素的相关内容),数量不少于5家▲ | □ 满足 | □ 不满足 | |
评分细则:
(1)“*”为重要指标,不满足做无效处理;
(2)“▲”为加分指标;
(3)优先选择满足以上所有参数的供应商;若多家供应商均可满足以上所有参数,则选择价格最低的供应商;所有供应商均无法满足相关参数的,则本次采购作废。