根据我院信息化建设的需要,拟对医院信息(HIS、LIS、PACS、EMR)系统信息安全等级保护三级测评进行院内询价采购,欢迎符合条件及资质的公司前来参加。
一、项目名称及参数:
项目名称:医院信息系统信息安全等级保护测评
参数:
1.总体要求
依据《网络安全等级保护基本要求》(GB/T22239-2019)对医院信息系统(HIS、LIS、PACS、EMR)开展网络安全等级保护三级测评工作,逐一出具符合国家网络安全等级保护管理部门规范要求、公安机关认可的网络安全等级保护测评报告。
2.标准依据
根据国家信息安全等级保护相关政策法规,在坚持科学、客观、公正原则的基础上,依据《网络安全等级保护基本要求》(GB/T22239-2019),并参考信息安全等级保护的其它相关技术标准,对医院的信息系统进行安全等级保护测评。
3.测评内容
根据等保2.0三级等级保护要求,对医院信息系统(HIS、LIS、PACS、EMR)进行测评分析,对评估对象的现状作记录,包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;按照用户系统现状对应的管理要求进行测评分析,对评估对象的现状作记录,包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
(1)识别信息安全风险。通过对信息系统在安全技术和安全管理方面的分析,发现信息系统在安全技术和安全管理方面与相应安全等级保护要求之间的差距,并进行风险分析,出具差距分析报告,明确信息系统面临的风险。
(2)增强安全防护能力。依据差距分析报告的结果,并结合实际情况,区分轻重缓急,制定针对性的安全整改计划,通过安全整改不断提高信息系统的整体安全保护水平。
(3)测评结果分析
①单项测评结果判定; ②单元测评结果判定; ③整体测评分析; ④形成测评分析报告;⑤针对测评分析报告的整改建议。
4.服务成果
本次安全服务应提交以下成果:
(1)《信息系统等级测评报告》,包括单元测评分析结果、整改测评分析结果、测评结论和安全整改建议等。
(2)等保2.0测评通过证书。
二、项目预算及采购方式:
此项目预算:260000元;采购方式:院内询价采购。
三、参会公司的资格要求:
《中华人民共和国政府采购法》规定的条件:
1.具有独立承担民事责任的能力(提供法人或者其他组织的营业执照;供应商为自然人的,提供其身份证);
2.具有履行合同所必需的设备和专业技术能力(供应商根据履行采购项目合同需要,提供履行合同所必需的设备和专业技术能力的证明材料等);
3.有依法缴纳税收和社会保障资金的良好记录(提供参加本次政府采购活动前一年内至少一个月缴纳增值税,或营业税,或企业所得税的凭据,及缴纳社会保险的凭据(专用收据,或社会保险缴纳清单));
4.参加政府采购活动前三年内,在经营活动中没有重大违法记录;
5.根据采购项目的特殊要求规定的特定条件:供应商必须具备网络安全等级保护测评机构推荐证书(DJCP);
6.本项目不接受联合体投标。
四、报名时间及地点:
1.报名时间:2021年3月4日至3月11日 上午8:00-12:00 下午3:00-6:00(工作日时间)。
2.报名地点:广西骨伤医院门诊大楼6楼信息网络中心
3.报名要求:参会者必须按报价表、测评工作内容技术响应表、公司资质材料、售后服务承诺书、公司认为有必要提供的其他有关材料等,以密封形式将投标文件一式五份(正本一份、副本四份)在报名时递交。
4.此次报名不接受电话、网上报名,也不接收邮寄材料,参会商需携纸质材料到报名地点现场报名。
五、院内询价会时间及地点:另行通知。
六、联系人及电话:金老师18587568912
广西骨伤医院
2021年3月3日