您好!欢迎访问三亚中心医院(海南省第三人民医院)官网!
海南省第三人民医院
信息公开
政务公开

三亚中心医院(海南省第三人民医院) 医院信息网络安全服务项目

2023-07-21

三亚中心医院(海南省第三人民医院)

医院信息网络安全服务项目

邀请报价公告

 

三亚中心医院(海南省第三人民医院)根据工作需要,特邀请意向供应商对医院信息网络安全服务项目进行报价。

一、项目概况

1、采购单位:三亚中心医院(海南省第三人民医院)。

2、项目名称:医院信息网络安全服务项目

3、资金来源:自筹资金

4、服务地点:海南省三亚市天涯区解放路1154号三亚中心医院(海南省第三人民医院)院内

二、项目内容


序号项目名称服务内容数量单位
1网络安全服务加固(攻防、等保)针对实战攻防演练、等保测评等发现的问题,形成整改加固实施方案,经评审后,实施整改加固,并输出整改加固报告。
应涵盖全年的等保测评及攻防演练的加固工作。
按当年发生等保测评及攻防演练的次数,当年开展几次就需要开展几次加固工作。
1
2应急预案、应急演练协助院方制定网络安全应急预案,并根据应急预案,以实战攻防演练为背景制定应急演练实施方案、实施计划,协助院方实施网络安全应急演练,并提交应急演练报告。1
3网络安全意识培训为强化单位信息化人员网络安全意识,共同构筑网络空间安全防火墙,以历次实战攻防演练为背景,对全院相关人员进行网络安全意识培训。培训讲师要求具有高级资质(网络安全相关证书),课时不低于6小时。6课时
4信息科技术人员培训以CISP体系内容为框架,对相关信息技术人员进行培训;培养信息科安全技术员2人掌握安全设备运维和策略配置,独立进行相关网络安全工作,通过信息科认证考核。1
5网络安全管理制度协助甲方建立科学规范的网络安全管理制度和流程,并落实相关政策,确保通过网络安全等保三级标准。1
6脆弱性治理安全基线检查、主机应用系统及WiFi弱口令检测、网络拓扑脆弱性、协助修复脆弱性,每次进行的脆弱性治理工作应不超过15个工作日,并且确保达到等保测评合格标准。12
7远程监测全年24小时不间断基于全省流量威胁监测,利用省出入口流量对医院互联网攻击面进行监测,利用全省威胁情报优势,对医院互联网威胁进行预警。1
8渗透测试服务模拟攻击者通过远程访问的方式对医院指定的6个重要系统资产进行安全性测试,发现安全漏洞和隐患并提供安全整改建议。每年不低于一次渗透测试服务。6
9源代码审计服务对特定信息系统源代码进行审计,对导致安全漏洞的错误代码进行定位和分析,从代码级别分析应用系统的安全隐患,找出加强软件安全和提高性能的方法,提供修复建议。
仅报单价,不计入总价,后续按实际发生需要付款。
1
10系统接入安全检测对接入医院信息网络并上线的应用系统及相关部分(服务器系统、VPS等),通过基线检查、供应链安全检查、白盒测试、黑盒测试等一系列手段,进行安全检查,确保接入系统具备接入并上线条件,对发现的脆弱性和可能的风险,提出整改加固意见。
仅报单价,不计入总价,后续按实际发生需要付款。
1
11现场驻场值守、安全监测 5*8/周以CISP体系内容为框架,对相关信息技术人员进行培训;
监测各系统存在的安全性问题;
监督各系统厂商工作人员操作行为,对违反安全规范的行为应及时警示或制止;
和各系统厂商沟通、对接、调试安全相关配置;
各类设备安全策略维护;
安全配置检查服务;
按照等保测评及攻防演练工作要求落实整改工作
要求1名驻场人员,具备3年网络安全工作经验。中级及以上资质(网络安全相关证书)
1
12重保服务在三亚市网警、网信“攻防演练”、少数民族运动会、重要节假日等或其他甲方重要的活动期间,通过必要的前期准备,加强本地和远程值守、加强监测,对医院信息系统和网络的安全运行进行保障,并撰写总结报告与协助整改。派驻人员应有较强网络安全技术力,具备相关网络安全工作经验,确保医院网络安全条件下,每天最多派驻3名工程师进行现场值守工作。每人每天不高于2000元。
仅报单价,不计入总价,后续按实际天数及人数付款。
1人/天


三、报价文件的送达

1、送达地点:

三亚中心医院(海南省第三人民医院)信息科。

2、送达时间及内容

2.1 2023年725-2023年72917:00时止(北京时间)。

2.2 送达时还需提交法人或者其他组织的营业执照等证明文件(加盖公章)。

2.3 逾期送达的、未送达指定地点的或未密封的响应文件,采购人将拒绝接收。

3、联系方式

人:三亚中心医院(海南省第三人民医院)

   址:海南省三亚市天涯区解放路1154号

邮政编码:572000

人:先生

    话:18889910349