巴州區(qū)第二人民醫(yī)院等保測評(píng)項(xiàng)目磋商文件
時(shí)間:2024-09-24 來源:巴中市巴州區(qū)第二人民醫(yī)院 瀏覽次數(shù):
一、項(xiàng)目名稱:巴州區(qū)第二人民醫(yī)院等保測評(píng)項(xiàng)目
二、資金來源及限價(jià):
項(xiàng)目最高限價(jià):10萬元,資金來源為:單位自籌。
三、資格條件
根據(jù)《中華人民共和國政府采購法》第二十二條規(guī)定,供應(yīng)商應(yīng)當(dāng)具備下列條件:
需要滿足的一般資格要求:
(一)具有獨(dú)立承擔(dān)民事責(zé)任的能力;
(二)具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;
(三)具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;
(四)有依法繳納稅收和社會(huì)保障資金的良好記錄;
(五)參加政府采購活動(dòng)前三年內(nèi),在經(jīng)營活動(dòng)中沒有重大違法記錄;
特殊資格條件
(六)提供2個(gè)等保測評(píng)業(yè)績(合同);
四、項(xiàng)目實(shí)施內(nèi)容
2024年12月底前,完成對(duì)巴州區(qū)第二人民醫(yī)院以下信息系統(tǒng)開展信息安全等保測評(píng),并指導(dǎo)完成相關(guān)問題整改,直至符合等保2.0測評(píng)標(biāo)準(zhǔn),并出具相關(guān)測評(píng)報(bào)告一式兩份。
巴中市巴州區(qū)人民醫(yī)院等保測評(píng)系統(tǒng)清單 | |||
序號(hào) | 系統(tǒng)名稱 | 級(jí)別 | 備注 |
1 | HIS系統(tǒng) | 三級(jí) | |
2 | LIS系統(tǒng) | 三級(jí) | |
3 | PACS系統(tǒng) | 三級(jí) |
實(shí)施內(nèi)容:
1.差距分析
信息系統(tǒng)安全等級(jí)保護(hù)差距分析將根據(jù)(包括但不限于)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)要求》等標(biāo)準(zhǔn)文件的內(nèi)容,對(duì)本院信息系統(tǒng)進(jìn)行系統(tǒng)現(xiàn)狀調(diào)研,逐項(xiàng)進(jìn)行合規(guī)性檢測。采用基線安全分析的方法,明確當(dāng)前信息系統(tǒng)與相應(yīng)等級(jí)網(wǎng)絡(luò)安全等級(jí)保護(hù)要求的差距。明確信息系統(tǒng)當(dāng)前安全防護(hù)情況,了解系統(tǒng)的基本安全狀況和防護(hù)能力,了解現(xiàn)有安全措施和設(shè)備發(fā)揮作用的情況,管理體系的健全程度。同時(shí)結(jié)合國內(nèi)外先進(jìn)的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和要求,對(duì)信息系統(tǒng)進(jìn)行必要的風(fēng)險(xiǎn)識(shí)別和評(píng)估,針對(duì)所發(fā)現(xiàn)的不符合項(xiàng)提出安全整改建議,指導(dǎo)信息系統(tǒng)安全整改工作,最終出具符合要求的信息系統(tǒng)差距分析報(bào)告。
差距評(píng)估流程:
2.協(xié)助網(wǎng)絡(luò)安全整改
根據(jù)信息系統(tǒng)的差距分析結(jié)果,對(duì)信息系統(tǒng)從(包括但不限于)安全管理規(guī)范和安全技術(shù)要求兩個(gè)方面進(jìn)行整改方案設(shè)計(jì)。根據(jù)(包括但不限于)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》、安全需求分析報(bào)告、機(jī)構(gòu)總體安全策略文件等標(biāo)準(zhǔn)與規(guī)范要求,提出系統(tǒng)需要實(shí)現(xiàn)的安全技術(shù)措施,形成特定的系統(tǒng)安全技術(shù)體系結(jié)構(gòu),用以指導(dǎo)信息系統(tǒng)等級(jí)保護(hù)的具體實(shí)現(xiàn)。為下一步安全整改建設(shè)提供依據(jù),同時(shí)提供專業(yè)支持,協(xié)助和指導(dǎo)整改實(shí)施。
同時(shí)根據(jù)網(wǎng)絡(luò)安全法和等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)要求,提供專業(yè)支持,指導(dǎo)和協(xié)助采購人開展以下工作:修改完善應(yīng)急預(yù)案,應(yīng)急演練,修改完善定級(jí)備案材料,最終出具符合相關(guān)要求的信息系統(tǒng)整改方案。
3.等級(jí)保護(hù)測評(píng)
根據(jù)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)要求》、《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)過程指南》等包括但不限于測評(píng)依據(jù)中所列法規(guī)和標(biāo)準(zhǔn)文件,開展信息系統(tǒng)現(xiàn)場安全測評(píng)工作,并完成測評(píng)報(bào)告的編制,出具符合國家監(jiān)管部門認(rèn)可的網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)報(bào)告。
4.滲透測試
供應(yīng)商在服務(wù)期間為我單位“HIS、LIS、PACS”系統(tǒng)(具體內(nèi)容成交后協(xié)商)免費(fèi)做一次滲透測試服務(wù),提供滲透測試報(bào)告。通過漏洞掃描、滲透測試等安全服務(wù)內(nèi)容,報(bào)告得出相關(guān)安全漏洞、脆弱性信息等,需要判斷漏洞修補(bǔ)影響范圍,安全加固是否會(huì)影響其他現(xiàn)有業(yè)務(wù)系統(tǒng)等。
五、提交磋商文件的材料
(一)供應(yīng)商資格條件承諾函(原件加蓋鮮章);
(二)統(tǒng)一社會(huì)信用代碼證;
(三)單位法人身份證復(fù)印件(非法人本人投標(biāo),還需提交授權(quán)委托書及被委托人身份證復(fù)印件);
(四)業(yè)績證明材料;
(五)三級(jí)安全等保測評(píng)報(bào)價(jià)一覽表(格式自擬)。
(六)針對(duì)本項(xiàng)目的等保測評(píng)實(shí)施方案(包含但不限于實(shí)施計(jì)劃、測評(píng)內(nèi)容、進(jìn)度管控等);
(七)提交的資料(一份)必須裝訂成冊(cè),逐頁蓋章,使用文件袋密封(加蓋騎縫章)。
六、交付文件
在項(xiàng)目的現(xiàn)場調(diào)研、定級(jí)備案、差距分析、整改咨詢、等級(jí)保護(hù)測評(píng)服務(wù)、各個(gè)階段完成后提交各階段的交付物,所有工作完成,提交以下交付物,每個(gè)系統(tǒng)一套(紙質(zhì)版、電子版各一份):
《滲透測試報(bào)告》
《漏洞掃描報(bào)告》
《信息系統(tǒng)差距分析報(bào)告》
《網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)報(bào)告》
七、磋商評(píng)分要求
評(píng)審因素 | 評(píng)審標(biāo)準(zhǔn) | ||||
分值構(gòu)成 | 詳細(xì)評(píng)審90.00分 報(bào)價(jià)得分10.00分 | ||||
評(píng)審因素分類 | 評(píng)審內(nèi)容 | 具體標(biāo)準(zhǔn)和要求 | 評(píng)審分值 | 客觀/主觀 | 關(guān)聯(lián)響應(yīng)文件格式文本 |
詳細(xì)評(píng)審 | 測評(píng)團(tuán)隊(duì)能力要求 | 1、項(xiàng)目總測評(píng)師具有高級(jí)測評(píng)師證書得4分,不提供不得分; 2、測評(píng)工程師具有中級(jí)及以上測評(píng)師證書的得4分,具有注冊(cè)信息安全專業(yè)人員(CISP)認(rèn)證證書的得4分,具有信息安全保障人員認(rèn)證證書的得4分,最高得12分。 3、 安全服務(wù)工程師具有“信息系統(tǒng)管理工程師”(專業(yè)人員職業(yè)資格證書)的得4分,具有注冊(cè)信息安全專業(yè)人員證書(CISP)的得4分,最高得8分。 4、其他技術(shù)人員中具有一個(gè)有效的注冊(cè)信息安全專業(yè)人員證書(CISP)的得3分,具有一個(gè)信息安全保障人員認(rèn)證證書(CISAW)的得3分,具有一個(gè)網(wǎng)絡(luò)工程師(專業(yè)人員職業(yè)資格證書)的得3分,具有一個(gè)信息安全工程師(專業(yè)人員職業(yè)資格證書)的得3分,具有一個(gè)系統(tǒng)集成項(xiàng)目管理工程師(專業(yè)人員職業(yè)資格證書)的得3分最高得21分。 注:提供證書證明資料,人員有多個(gè)不同證書的可重復(fù)計(jì)分,如有人員重復(fù),只計(jì)人員的最高得分。 | 45.00 | 客觀 | 測評(píng)團(tuán)隊(duì)能力要求 |
服務(wù)方案 | 供應(yīng)商提供項(xiàng)目總體實(shí)施方案工作內(nèi)容,包含(1)項(xiàng)目理解;(2)項(xiàng)目準(zhǔn)備;(3)定級(jí)備案流程;(4)項(xiàng)目實(shí)施原則;(5)主要技術(shù)資料;(6)項(xiàng)目實(shí)施進(jìn)度計(jì)劃;(7)詳細(xì)測評(píng)方案;(8)質(zhì)量管理與控制(9)交付內(nèi)容保障,完整提供上述方案的得滿分,缺一項(xiàng)扣5分,每項(xiàng)中有一處具有缺陷(缺陷是指以下任意一種情形:存在項(xiàng)目名稱錯(cuò)誤、地點(diǎn)區(qū)域錯(cuò)誤、內(nèi)容與本項(xiàng)目需求無關(guān)、方案內(nèi)容矛盾或表述前后不一致、僅有框架或標(biāo)題、適用的標(biāo)準(zhǔn)(方法)錯(cuò)誤)的扣1分,扣完為止。 | 45.00 | 主觀 | 項(xiàng)目實(shí)施方案 | |
價(jià)格分 | 合計(jì) | 1. 經(jīng)磋商小組評(píng)審,通過資格和符合性審查,且響應(yīng)報(bào)價(jià)最低的供應(yīng)商的響應(yīng)報(bào)價(jià)作為評(píng)審基準(zhǔn)價(jià)。2.響應(yīng)報(bào)價(jià)得分=(評(píng)審基準(zhǔn)價(jià)/響應(yīng)報(bào)價(jià))×分值。評(píng)審價(jià)格=響應(yīng)報(bào)價(jià)。經(jīng)價(jià)格調(diào)整后的評(píng)審價(jià)格=響應(yīng)報(bào)價(jià)×(1-價(jià)格調(diào)整比例)基準(zhǔn)價(jià)=經(jīng)價(jià)格調(diào)整后評(píng)審價(jià)格的最低值。 | 10.00 | 客觀 | 報(bào)價(jià)表 |
八、截止時(shí)間和開標(biāo)時(shí)間
響應(yīng)文件必須在投標(biāo)截止時(shí)間前送達(dá)開標(biāo)地點(diǎn),資料接收截止日期為2024年10月8日9時(shí)。逾期送達(dá)或密封、標(biāo)注不符合規(guī)定的投標(biāo)文件恕不接受,本次不接受郵寄的投標(biāo)文件。請(qǐng)將提供的資料(一份)用文件袋密封(加蓋騎縫章)后,以直接送達(dá)方式送達(dá)巴中市巴州區(qū)第二人民醫(yī)院江北院區(qū)小會(huì)議室。
九、遞交地點(diǎn)
巴中市巴州區(qū)第二人民醫(yī)院(地址:四川省巴中市巴州區(qū)江北大道西段123號(hào)江北院區(qū)一樓小會(huì)議室)。
十、磋商辦法
在截止遞交投標(biāo)文件后,巴中市巴州區(qū)第二人民醫(yī)院組成磋商小組當(dāng)場拆封投標(biāo)資料,審查是否齊備并符合要求,在資料齊備且符合相關(guān)要求的供應(yīng)商數(shù)量不少于3家的前提下,綜合得分最高的供應(yīng)商確定為成交供應(yīng)商。
十一、磋商結(jié)果
成交供應(yīng)商單位由巴中市巴州區(qū)第二人民醫(yī)院在官網(wǎng)公示成交結(jié)果。
十二、聯(lián)系方式
招標(biāo)人:巴中市巴州區(qū)第二人民醫(yī)院
地 址:四川省巴中市巴州區(qū)江北大道西段123號(hào)江北院區(qū)一樓小會(huì)議室
聯(lián)系人:吳老師
電 話:18508088565
巴中市巴州區(qū)第二人民醫(yī)院
2024年9月24日