- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
宁波市卫生信息中心信息安全等保测评服务
招标需求
1、项目概况
本次项目为宁波市卫生信息中心信息安全等级保护测评服务,项目范围为乙方安排专业人员,使用专业检测工具,配合甲方根据《浙江省卫生计生系统网络与信息安全管理工作考核细则》完成甲方指定10家单位的信息安全技术检查工作,服务内容包括以下几点:
1.依据《浙江省卫生计生系统网络与信息安全管理工作考核细则》、《浙江省卫生系统网络与信息安全管理指南》、《GB/T 22239-2008 信息系统安全等级保护基本要求》等国家、行业技术标准规范;
2. 编制安全检查评估方案(重点评测网络边界安全防护情况以及HIS,电子病历和网站的系统漏洞情况);
3. 根据方案实施安全检查工作,形成结果记录表;
4. 提交网络和信息系统安全评测报告。。
2、测评范围
序号
系统名称
系统等级
1
区域卫生服务平台系统
三级
3、依据标准
投标人应依据国家等级保护相关标准开展工作,依据标准包括但不限于如下国家标准:
GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》
GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》
GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》
GB/T 28448-2012《信息安全技术信息系统安全等级保护测评要求》
GB/T 28449-2012《信息安全技术信息系统安全等级保护测评过程指南》
4、服务内容
根据《信息系统安全等级保护定级指南》,从业务信息安全性和系统服务保障安全要求两个方面分析信息系统的业务和服务安全保护级别,确定信息系统的安全等级。通过对被测系统的详细了解,至少应包含信息系统调查、定级对象分析、定级要素分析等,确保信息系统定级备案的合理性,最后完成定级报告编写工作并协助完成报备工作;
基于《信息系统安全等级保护基本要求》(GB/T22239-2008)的等级保护测评服务(包括物理安全、网络安全、主机系统安全、应用安全和数据安全、安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等十个方面的安全测评),并提交符合(等级保护主管单位)要求的系统安全保护等级测评报告。
5、服务原则
1、标准性原则:服务方案的设计与实施应依据国家等级保护的相关标准进行。
2、规范性原则:服务工作过程中的文档,具有良好的规范性,便于项目的跟踪和控制。
3、可控性原则:服务工作的进度要严格进度表的安排。
4、整体性原则:服务的范围和内容应当整体全面,包括国家等级保护相关要求涉及的各个层面。
5、最小影响原则:服务工作对系统和网络的影响必须在可控范围内,不能对现有信息系统的的正常运行、业务的正常开展产生任何影响。
6、保密要求
对服务的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害招标人的行为,否则招标人有权追究投标方的责任;
对涉及客户的检查项目、资料、检查过程和结果以及客户的知识产权、所有权等其它信息采取保密措施;
在接收客户的检查项目时,应对检查项目加强监管,防止泄密。信息安全等级保护评测之前必须签订保密协议。所有检查项目,不经用户同意,不得向与检查无关人员展示;
所有检查过程均对外保密,与检查无关人员未经公司批准,不得擅自进入检查现场;
在未经许可的情况下与检查无关的人员不得接触被检查项目及相关资料,不得参与检查和编制检查报告;
出具的检查报告应为客户保密,未经客户授权,不得将检查报告转交他人,不得擅自公布检查结果;
当客户要求用电话、图文传真或其它方式传送检查结果时,应有客户正式的书面委托并证实相关通讯方式可靠后方可执行;
不得向无关人员泄露任何有关客户资料和检查结果,检查结果只能通过相关程序及约定的告知方式通知相应业务单位和个人;
对接触客户检查项目、资料及其它相关信息的人员应履行为客户保护所有权的义务,不得利用客户的有关知识产权为己牟利。
7、其他要求
符合《中华人民共和国政府采购法》第二十二条规定的谈判供应商资格条件;
符合信息安全等级保护工作协调小组等保等相关文件规定;
中国合格评定国家认可委员会颁发的检验机构认可证书;
具有质量技术监督局颁发的检验检测机构资质认定证书。
省外机构需在投标前办理并通过浙江省内备案手续
要求投标单位在报价前11月16日15点至用户现场勘查核实相关设备配置情况便于对本次维保内容、服务技术要求和维保数量有明确感知。未到现场进行勘查者不具备中标资格,提交报价时须同时提交回执。
踏勘联系人:张老师 联系电话
踏勘地址:高新区软件园B座1楼机房。
您可能关注的文档
- 天水师范学院南校区消防备用电源采购安装工程采购项目废标公告.pdf
- 天河区剑咀路道路建设工程前期征拆摸查询价公告附件 - 天河区政府.doc
- 天河区申请设立民办幼儿园的工作指南.docx
- 天河征集花市主牌楼设计方案 - 天河区政府.docx
- 天洁集团有限公司2016年度社会责任报告.docx
- 天津利安隆新材料股份有限公司2017年度环境信息公开报告 天津利安隆 ....doc
- 天津力神电池股份有限公司国内陆运运输招标公告(2018-06-1次)-a0365705-ca65-4821-ab39-620400c72104.docx
- 天津城建大学2018年公开招聘博士等岗位计划(思政教师).docx
- 天津天士力制药股份有限公司股东持股变动公告.doc
- 天津天海投资发展股份有限公司-第八届第二十八次董事会决议公告.pdf
- 宁波市江北区流动人口量化积分指标体系(暂行)..docx
- 宁波市燃气经营许可申请表.docx
- 宁波广电集团针对融媒体大数据的应用探索v2.pptx
- 宁波智慧城市软件研发推广产业基地gx03-01-21-02 ... - 宁波国家高新区.doc
- 宁波杭州湾新区企业内部雨污分流改造技术规范.doc
- 宁波港股份有限公司董事、监事和高级管理人员买卖公司股票的管理制度.doc
- 宁波港:第三届董事会第二十三次会议决议公告.PDF
- 宁波热电股份有限公司关于合资设立油品贸易公司的公告.pdf
- 宁波热电股份有限公司关于合资设立油品贸易公司的进展公告.PDF
- 宁波船舶交通管理系统安全监督管理规则(送审稿) - 浙江海事局.doc
文档评论(0)