互聯(lián)網(wǎng)藥品信息證書編號:(蘇)-經(jīng)營性-2020-0005 增值電信業(yè)務(wù)經(jīng)營許可證編號:
蘇B2-20150023 Copyright ?南京瑞凡科技發(fā)展有限公司 2003-2025 qxw18.com All Rights Reserved 律師支持:北京易歐陽光律師事務(wù)所
基本信息
項目名稱 | 上海市第六人民醫(yī)院耗材SPD核心管理系統(tǒng)三級等保測評項目 | ||
預(yù)算 | 8萬 | ||
省份/直轄市 | 上海 | 地區(qū) | |
采購單位 | 上海市第六人民醫(yī)院 | 聯(lián)系方式 | 金懿 021-24058272 |
所含內(nèi)容 | 醫(yī)療招標 |
上海市第六人民醫(yī)院耗材SPD核心管理系統(tǒng)三級等保測評項目招標公告
上海市第六人民醫(yī)院
耗材SPD核心管理系統(tǒng)三級等保測評項目
采 購 文 件
采 購 單 位:上海市第六人民醫(yī)院
二〇二五年七月
第一章 院內(nèi)采購公告
一、項目基本情況
1.項目名稱:上海市第六人民醫(yī)院耗材SPD核心管理系統(tǒng)三級等保測評項目
2.預(yù)算金額:80000元人民幣
3.采購方式:院內(nèi)談判
4.項目內(nèi)容:包括本項目批復(fù)范圍內(nèi)全部項目內(nèi)容。
二、申請人資格要求
1.具有“三證合一”的營業(yè)執(zhí)照,具有獨立承擔民事責任的能力并且具有相應(yīng)的經(jīng)營范圍;
2.參加采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄。
3.未被列入“信用中國”網(wǎng)站失信被執(zhí)行人名單、重大稅收違法案件當事人名單和中國政府采購網(wǎng)政府采購嚴重違法失信行為記錄名單的供應(yīng)商。
4.本項目不接受聯(lián)合體投標。
三、申請時間及聯(lián)系人
報名時間:自公告日期起一周內(nèi)(5個工作日)
報名郵箱:lyxxcbm@163.com
談判時間:報名截止后另行通知
談判地點:上海市第六人民醫(yī)院教學(xué)樓1樓
聯(lián) 系 人:金懿
聯(lián)系電話:24058272
第二章 投標人須知
1 適用范圍及說明
1.1、本采購文件適用于上海市第六人民醫(yī)院耗材SPD核心管理系統(tǒng)三級等保測評項目的公開采購。中標單位負責與相關(guān)部門的溝通、協(xié)調(diào)、落實經(jīng)相關(guān)部門出具的實施方案。直至交付使用,采用院內(nèi)采購方式選擇實施單位。
1.2、采購單位向投標單位提供的有關(guān)采購文件及資料和數(shù)據(jù)或組織勘察現(xiàn)場,是采購單位現(xiàn)有的能使投標單位利用的資料,采購單位對投標單位由此做出的推論、理解和結(jié)論概不負責。
2 投標費用
投標人應(yīng)承擔所有與編寫、提交投標文件和制作樣品等有關(guān)的費用,不論投標的結(jié)果如何,采購方在任何情況下均無義務(wù)和責任承擔這些費用。
3 采購文件
投標人應(yīng)認真閱讀采購文件中所有的章節(jié)、條款、格式、附表。如果投標人沒有按照采購文件的要求提交全部資料,或者投標文件沒有對采購文件在各方面都做出實質(zhì)性響應(yīng),則屬于投標人的風險,沒有實質(zhì)上響應(yīng)采購文件要求的投標將被拒絕。
4 投標文件
4.1投標文件組成:投標報價、資質(zhì)證明文件、營業(yè)執(zhí)照、項目方案、“信用中國”相關(guān)企業(yè)證明文件等投標單位認為需要提交的其他材料。
4.2請投標公司在報名時間截止前將以下內(nèi)容發(fā)至報名郵箱:投標公司名稱、投標項目名稱、投標公司聯(lián)系人、投標公司聯(lián)系人電話、投標公司信用中國截圖及投標意向書(需加蓋投標單位公章)電子檔。如投標單位多次無理由缺席,將被納入醫(yī)院采購黑名單。重要提示:發(fā)送至郵箱的材料中請勿包含投標文件。投標文件需由應(yīng)標人在采購當日,采用密封方式攜帶至談判地點,并在監(jiān)督下現(xiàn)場拆封。請勿在郵件中包含投標文件,如因此對投標人造成不利影響,責任由投標人自負。
5 簽訂合同
合同由院方提供標準合同模板。
第三章 技術(shù)要求
1.1項目背景介紹
項目名稱:上海市第六人民醫(yī)院耗材SPD核心管理系統(tǒng)三級等保測評項目
項目地點:本項目將在上海市第六人民醫(yī)院實施和應(yīng)用。
項目背景:
在數(shù)字化轉(zhuǎn)型浪潮下,上海市第六人民醫(yī)院(上海六院)作為三級甲等綜合性醫(yī)院,其信息系統(tǒng)承載著核心醫(yī)療業(yè)務(wù)和大量敏感數(shù)據(jù),面臨嚴格的網(wǎng)絡(luò)安全合規(guī)要求。根據(jù)國家《網(wǎng)絡(luò)安全法》和等保2.0標準,醫(yī)院需通過三級等保測評,并提升整體安全防護能力,以應(yīng)對日益嚴峻的網(wǎng)絡(luò)安全威脅,如勒索病毒、數(shù)據(jù)泄露等風險。本項目旨在通過專業(yè)等保測評及安全加固服務(wù),全面排查安全隱患,優(yōu)化安全體系,確保醫(yī)院信息系統(tǒng)符合三級等保標準,保障業(yè)務(wù)連續(xù)性和患者數(shù)據(jù)安全。
1.2本次采購內(nèi)容
本項目采購內(nèi)容如下所示:
序號 | 服務(wù)名稱 | 數(shù)量 | 交付 |
1 | 三級等保測評(耗材SPD核心管理系統(tǒng)) | 1個系統(tǒng) | 由具有相關(guān)資質(zhì)的第三方測評單位出具的等保測評報告 |
2 | 網(wǎng)絡(luò)安全等級保護定級備案咨詢服務(wù) | 1次 | 定級報告、備案表、備案補充表 |
3 | 等保測評差距分析服務(wù) | 1個系統(tǒng) | 預(yù)測評問題匯總 |
4 | 等保測評安全整改加固服務(wù) | 1個系統(tǒng) | 安全加固報告 |
結(jié)合等級保護2.0相關(guān)標準和要求,本次服務(wù)需求覆蓋整個等級保護測評的全過程,含向等級保護監(jiān)管單位提供1份等級保護報告。
本次測評采用的法律、法規(guī)、標準如下:
《中華人民共和國網(wǎng)絡(luò)安全法》;
?GB/T 22239-2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》;
?GB/T 22239-2020《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護定級指南》;
?《關(guān)鍵信息基礎(chǔ)設(shè)施確定指南(試行)》
?《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》
?《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護要求》(GB/T 39204-2022)
?《關(guān)于持續(xù)做好2024年衛(wèi)生健康行業(yè)信息系統(tǒng)病毒防治工作》(滬衛(wèi)信息便函〔2024〕1號)
?《關(guān)于開展2025年全市網(wǎng)絡(luò)安全專項檢查的通知》滬委網(wǎng)辦〔2025〕13號
?《關(guān)于對網(wǎng)絡(luò)安全等級保護有關(guān)工作事項進一步說明的函》公網(wǎng)安〔2025〕1846號
?《關(guān)于進一步做好網(wǎng)絡(luò)安全等級保護有關(guān)工作的函》公網(wǎng)安〔2025〕1001號
?《關(guān)于開展2024年本市衛(wèi)生行業(yè)網(wǎng)絡(luò)安全專項檢查的通知》滬衛(wèi)信息便函〔2024〕119號
?《關(guān)于進一步落實本市衛(wèi)生健康行業(yè)網(wǎng)絡(luò)安全責任制的通知》滬衛(wèi)信息便函〔2024〕10號
服務(wù)測評內(nèi)容:
1.2.1等保測評服務(wù):委托有資質(zhì)的等保測評公司對本次需求提出的信息系統(tǒng)進行等保測評,主要服務(wù)類別需涵蓋以下方面:
1)安全物理環(huán)境,針對系統(tǒng)的機房、環(huán)境設(shè)備設(shè)施等對象進行核查、評估
2)安全通信網(wǎng)絡(luò),針對系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)、通信傳輸?shù)葘ο蠛蛢?nèi)容進行核查和技術(shù)測試
3)安全區(qū)域邊界,針對系統(tǒng)的網(wǎng)絡(luò)環(huán)境等對象進行核查和技術(shù)測試
4)安全計算環(huán)境,對網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機設(shè)備、應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)等對象實施安全評估
5)安全管理中心,對系統(tǒng)管理、安全管理、審計管理、集中管控等對象進行安全評估
6)安全管理制度,對安全策略、管理制度、制定與發(fā)布、評審和修訂程序進行安全評估
7)安全管理機構(gòu),對崗位設(shè)置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查程序進行安全評估
8)安全管理人員,對人員錄用、人員離崗、安全意識教育和培訓(xùn)、外部人員訪問管理程序進行安全評估
9)安全建設(shè)管理,對系統(tǒng)定級、安全方案設(shè)計、產(chǎn)品采購、自行軟件開發(fā)、外部軟件開發(fā)、工程實施、測試驗收、系統(tǒng)交付、等級測評、服務(wù)供應(yīng)商選擇程序進行安全評估
10)安全運維管理,對環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備維護管理、漏洞和風險管理、網(wǎng)絡(luò)和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、應(yīng)急預(yù)案管理、外包運維管理程序進行安全評估
1.2.2網(wǎng)絡(luò)安全等級保護定級備案咨詢服務(wù):根據(jù)用戶需要協(xié)助進行系統(tǒng)梳理及定級備案,已備案信息系統(tǒng)變更等。
1.2.3等保測評差距分析服務(wù):依據(jù)等保測評要求對1個系統(tǒng)開展差距分析工作,出具需要整改的問題匯總。
1.2.4等保測評安全整改加固服務(wù):根據(jù)預(yù)評估結(jié)果對相關(guān)問題給出整改加固方案,并幫助醫(yī)院完成相關(guān)整改工作直至通過等保測評。
1.3評審參數(shù)
評審內(nèi)容 | 評審因素 | 評審標準 | |
形式評審 | 報價表* | ? 滿足 | ? 不滿足 |
營業(yè)執(zhí)照* | ? 滿足 | ? 不滿足 | |
法定代表人授權(quán)委托書* | ? 滿足 | ? 不滿足 | |
資格評審 | 信用中國* | ? 滿足 | ? 不滿足 |
供應(yīng)商須具有公安部第三研究所認證的《網(wǎng)絡(luò)安全等級測評與檢測評估機構(gòu)服務(wù)認證證書》或網(wǎng)絡(luò)安全等級測評與檢測評估機構(gòu)授權(quán)書,并具較強為用戶提供完善服務(wù)的能力。* | ? 滿足 | ? 不滿足 | |
響應(yīng)性評審 | 項目負責人需提供近六個月任意一個月在該公司社保繳納證明* | ? 滿足 | ? 不滿足 |
項目團隊人員數(shù)量不少于6人,項目經(jīng)理具有注冊信息系統(tǒng)安全認證專家(CISSP)、CISAW、PMP證書、注冊信息安全專業(yè)人員CISP證書、工信部信創(chuàng)規(guī)劃管理師(高級)、工信部信創(chuàng)集成項目管理師(高級),提供相關(guān)證書;團隊其他成員具有注冊信息安全專業(yè)人員CISP證書、中級或高級職稱、PMP證書、工信部信創(chuàng)規(guī)劃管理師(高級)、CISAW、信息系統(tǒng)安全認證專家(CISSP)、數(shù)據(jù)安全工程師(高級),提供相關(guān)證書;項目團隊人員提供近六個月任意一個月在該公司社保繳納證明▲ | ? 滿足 | ? 不滿足 | |
中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心頒發(fā)的CCRC信息安全風險評估證書、中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心頒發(fā)的CCRC信息系統(tǒng)安全運維證書、質(zhì)量管理體系認證證書(ISO9001)、信息技術(shù)服務(wù)管理體系認證證書(ISO20000)、信息安全管理體系認證證書(ISO27001)、高新技術(shù)企業(yè)證書。▲ | ? 滿足 | ? 不滿足 | |
自2022年1月1日起類似項目業(yè)績,需提供類似項目的合同掃描件等證明材料。(不少于五家)▲ (合同掃描件中需體現(xiàn)合同的簽約主體、項目名稱、合同金額等合同要素的相關(guān)內(nèi)容) | ? 滿足 | ? 不滿足 |
評分細則:
(1)“*”為重要指標,不滿足做無效處理;
(2)“▲”為加分指標;
(3)優(yōu)先選擇滿足以上所有參數(shù)的供應(yīng)商;若多家供應(yīng)商均可滿足以上所有參數(shù),則選擇價格最低的供應(yīng)商;所有供應(yīng)商均無法滿足相關(guān)參數(shù)的,則本次采購作廢。
添加客服微信
為您精準推薦