信陽市中醫(yī)院信息機房等級保護測評,現(xiàn)將相關(guān)參數(shù)公布,歡迎國內(nèi)有經(jīng)營資質(zhì)的企業(yè)參加招標(biāo)。
一、招標(biāo)單位:信陽市中醫(yī)院
二、招標(biāo)方式:招標(biāo)采購
三、投標(biāo)時需提供的資料要求
1、營業(yè)執(zhí)照
2、經(jīng)營許可證
3、中國信息安全等級保護網(wǎng)目錄證明
4、企業(yè)法人身份證明或法人委托身份證明
5、企業(yè)信用證明
6、售后服務(wù)承諾
注:以上資料需提供原件或加蓋紅章的復(fù)印件。
四、招標(biāo)內(nèi)容
最高限價人民幣每個系統(tǒng)9萬元,共18萬元。
技術(shù)參數(shù):
序號 |
系統(tǒng)名稱 |
級別 |
數(shù)量 |
風(fēng)險管理措施 |
總體規(guī)劃 |
等級保護標(biāo)準(zhǔn) |
備注 |
1 |
門戶網(wǎng)站系統(tǒng) |
等保二級 |
1 |
包含目標(biāo)風(fēng)險、規(guī)模風(fēng)險、質(zhì)量風(fēng)險、資源風(fēng)險、管理風(fēng)險、等級測評可能引入的風(fēng)險。 |
項目實施方案,周期和項目檔案管理措施 |
等保最新2.0標(biāo)準(zhǔn) |
詳細的售后服務(wù)內(nèi)容說明 |
2 |
HIS系統(tǒng) |
等保二級 |
1 |
項目實施方案,周期和項目檔案管理措施 |
等保最新2.0標(biāo)準(zhǔn) |
測評內(nèi)容:
安全物理環(huán)境:主要包含物理位置選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護10個方面的內(nèi)容。
安全通信網(wǎng)絡(luò):主要包含網(wǎng)絡(luò)架構(gòu)、通信傳輸、可信驗證3個方面的內(nèi)容。
安全區(qū)域邊界:主要包含邊界防護、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計、可信驗證等6個方面的內(nèi)容。
安全計算環(huán)境:主要包含身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、可信驗證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護、個人信息保護11方面的內(nèi)容。
安全管理中心:主要包含系統(tǒng)管理、審計管理、安全管理、集中管控4個方面的內(nèi)容。
安全管理制度:主要包含崗位設(shè)置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查5個方面的內(nèi)容。
安全管理人員:主要包含人員錄用、人員離崗、安全意識教育和培訓(xùn)、外部人員訪問管理4個方面的內(nèi)容。
安全管理制度:主要包含崗位設(shè)置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查5個方面的內(nèi)容。
安全建設(shè)管理:主要包含定級和備案、安全方案設(shè)計、產(chǎn)品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實施、測試驗收、系統(tǒng)交付、等級測評、服務(wù)供應(yīng)商選擇10個方面的內(nèi)容。
安全運維管理:主要包含環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備維護管理、漏洞和風(fēng)險管理、網(wǎng)絡(luò)和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、應(yīng)急預(yù)案管理、外包運維管理14個方面的內(nèi)容。
技術(shù)層面主要包含:安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心。
管理層面主要包含:安全管理制度、安全管理人員、安全管理機構(gòu)、安全建設(shè)管理、安全運維管理。
五、資金來源:自籌
六、投標(biāo)時間:截止日期
七、地點:投標(biāo)文件密封送達信陽市中醫(yī)院設(shè)備科(解放路58號)
八、聯(lián)系人:
辦公電話:0376-6799706
手 機:13837607098
招標(biāo)辦
上一篇:公 告