珙县中医医院网络安全运维与安全重保服务采购公告

珙县中医医院网络安全运维与安全重保服务采购公告

发布于 2025-08-23

招标详情

珙县中医医院
联系人联系人20个

立即查看

可引荐人脉可引荐人脉552人

立即引荐

历史招中标信息历史招中标信息405条

立即监控

****点击查看网络安全运维与安全重保服务采购公告




****点击查看医院稳定运行,****点击查看拟网络安全运维与安全重保服务项目进行询价采购,现面向社会公示,诚邀符合条件要求的供应商参加。

一、项目名称:****点击查看采购网络安全运维与安全重保服务项目

二、项目编号:****点击查看

三、标的期限与比选方式

1、项目标的为网络安全运维与安全重保服务。

2、服务期限为一年。****点击查看服务部分最高限价:人民币3.3万元;****点击查看服务部分按需提供,****点击查看医院实际需求提供,服务结束后单独结算。

3、投标方式:

(1)采购人遵循性价比优先的原则选择中标单位;

(2)投标人所递交的报价材料默认为最终报价,报价最低者为中标供应商。

四、投标人资格要求

1、参选公司须具有独立承担民事责任能力的法人资格,不接受联合体投标。

2、参选公司具有与标的相符的相关营业资质,且具有完整的售后服务体系。

3、参选公司应具有依法缴纳税收和社会保障资金的良好记录,参加同类集中采购活动近三年内,在经营活动中没有违法记录。

五、提交资格证明文件

1、营业执照复印件加盖公章。

2、法人证明书或法人委托书、受委托人身份证复印件加盖公章。

3、税务登记证复印件加盖公章。

4、报价函(第一轮询价,请投标供应商谨慎报价,价格最低的三名供应商方能进入第二轮现场报价)。

5、提供售后服务承诺。

注:竞标文件的资格文件应当用包装袋密封。封面上应当注明项目名称、竞标人名称、联系电话和地址、“资格文件”字样。包装袋的封口须加盖竞标人公章或授权代表签字。未按要求进行封装的投标文件均视为无效投标。

六、交付、结算金额与付款方式

1、****点击查看医院实际月度需求交付,按月结算实际交付金额。

2、供应商必须向采购人出具合法有效完整的完税发票及凭证等资料进行支付结算。

七、★采购服务清单


八、服务内容及要求
1.1. 安全运维服务
1.1.1. 安全扫描服务
1.服务内容:

定期对操作系统未进行安全评估,发现并管理风险,从而达到保护信息资产,保证业务系统持续有效运行的目的。在安全体系的建设和维护过程中,通过漏洞扫描和安全评估(工具扫描及安全专家人工检测),可以及时发现信息系统存在的各种安全隐患(网络架构、网络设备、服务器主机、操作系统、数据库和用户账号、口令等安全对象),以便及时进行修补和加固,防犯于未然。针对客户补丁管理和防病毒管理方面的提供建议,协助移动架设、维护补丁管理系统(不局限于Windows系统)和防病毒系统,及时升级各种补丁和病毒特征库,配合其它系统将策略和升级包下发到全局的所有终端。

2.提交成果:安全漏洞扫描报告

3.服务次数:4次/年(不低于2人天)

1.1.2. 主机安全加固服务

1.服务内容:

依据国家标准及日常信息系统安全常见漏洞用主机加固工具对操作系统及主机系统进行安全加固。包括:调整设备安全策略、停止不必要的服务、修改不合适的网络权限、检查账户与口令安全、开启日志审核策略、关闭不必要的端口等。

2.提交成果:主机加固实施报告

3.服务次数:2次/年(不低于2人天)

1.1.3. 巡检审计服务

1.服务内容:

对操作系统定期检测(工具扫描及安全专家人工检测),检查系统运行环境,检查系统硬件运行情况,进行系统ERROR LOG分析,进行系统安全性、状态检查和优化,及时发现信息系统(网络架构、网络设备、服务器主机、操作系统、数据库和用户账号、口令等安全对象)存在的各种安全隐患,以及系统运行状态,巡检完毕后提供设备巡检报告,提出系统加固建议以及相关的应急措施。

2.提交成果:网络审计报告

3.服务次数:2次/年(不低于2人天)

1.1.4. 安全意识培训服务
1.服务内容:

为单位工作人员提供安全意识培训,培训内容包含但不限于:网络安全形式、国家政策法规、办**全和个人信息安全等方面。

为单位信息科网络安全技术人员提网络安全技术培训,培训内容包含但不限于:我国网络安全形式、国家行业法律规范要求、网络安全攻防技术、网络安全加固技术、网络安全应急处置技术等。

2.提交成果:安全意识培训总结报告

3.服务次数:2次/年(不低于1人天)

1.2. 安全重保服务

1.2.1. 渗透测试

1.服务内容:

测试人员模拟黑客的入侵,从外部整体切入最终落至某个威胁点并加以利用,最终对整个网络产生威胁,以此明确整体系统中的安全隐患点。

2.提交成果:渗透测试报告

3.服务次数:按需(1次/年)

1.2.2. 风险评估
1.服务内容:

依据国家有关信息安全技术标准,评估信息系统的脆弱性、面临的威胁以及脆弱性被威胁源利用的可能性,和利用后对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性所产生的实际负面影响,并以此识别信息系统的安全风险的过程。

2.提交成果:风险评估综合报告

3.服务次数:按需(1次/年)

1.2.3. 攻防演练值守
1.服务内容:

针对网络安全实战攻防演练,为医院内部管理的信息系统提供防守服务。我们****点击查看医院的具体需求,制定个性化的网络安全防守策略,并提供持续的技术支持和咨询服务。

2.提交成果:安全值守总结报告

3.服务次数:按需

1.2.4. 应急响应服务
1.服务内容:

提供安全事件应急响应服务,提供安全事故报告文件,提供安全弱点和可疑事件报告,

提供7×24×365小时安全事件应急响应服务。当出现安全事件时,及时进行响应。

如遇紧急安全事件,3个小时到达现场给予技术支撑。

2.提交成果:应急处置报告

3.服务次数:按需

九、服务工具要求

1.投标人在服务中所采用的服务工具能够提供展示本单位所有系统有关的等级保护定级工作开展情况,展示系统定级信息,包括系统定级情况统计、定级状态分布、定级结果分布;提供等**级工作中的管理支撑,引导用户初定等级,并提供定级工作所需关键文档材料清单,支持系统信息在线录入以及各类文档材料的查看、导入、导出、模板下载功能,要求能够提供辅助工具相关功能截图证明。

2.投标人在服务中所采用的服务工具能够支持提供设备各项安全漏洞情况,并可展示安全漏洞总体趋势、安全漏洞整改工作总体情况以及安全风险工作维护事件记录,要求能够提供辅助工具相关功能截图证明。

3.投标人在安全服务中使用服务工具应支持弱口令扫描,可针对 IP、IP 端、端口等对象,扫描监控密码、用户名密码相同、预置弱口令、自定义弱口令等规则。要求能够提供辅助工具相关功能截图证明。

4.投标人在服务中所采用的服务工具有采用计算机网络安全维护连接的中继技术,要求提供该技术相关证明材料。

十、服务人员要求
本项目服务提供方需至少配置3名服务人员,提供自合同签订之日起的1年网络安全运维及安全重保服务。包含项目经理1名、网络安全服务人员1名、重保安全服务人员1名。以上服务人员须具备国家专业机构颁发的安全服务资质证书,包括但不****点击查看测评中心颁发的注册信息安全专业人员(CISP)、中国网****点击查看认证中心颁发的信息安全保障人员(CISAW)、中华人民**国工业和信息化部颁发的信息安全工程师等证书,投标人须提供至少2名人员证书证明材料。
十一、商务要求

(一)服务时间:本项目为一次性采购一年安全服务,服务期自合同签订之日起一年。

(二)服务地点:采购人指定地点。

(三)付款方式:本项目签订合同后支付本合同总金额50%,服务期满后支付剩余合同尾款。每次付款前采购人需接到成交供应商出具合法有效完整的完税发票及凭证资料。

(四)验收:项目验收主要依据本项目的采购文件和供应商的响应文件、签订的采购合同、相关规范标准,以及服务过程中经双方同意增加的约定文件,包括经过签署的补充合同、备忘录等。

十二、报名及开标时间

1、本项目接受现场递交文件及邮寄方式递交,报名资料需载明联系人及联系电话;

2、投交时间:2025年08月22日至2025年08月27日,8:00-12:00,14:30-17:30(节假日除外,逾期送达的或者未送达指定地点的投标文件,招标人不予受理)。

3、投交地址及联系人:****点击查看,周老师(资料寄送):152****点击查看4017李老师(项目咨询):135****点击查看5051。

4、报价开标时间:2025年08月28日下午15:30时。

5、报价完成后成交公告将于完成招标程序下一周通过****点击查看微信公众号进行公示。


附件(1)
附件_532708052_337835658.webp
下载预览