Av天堂一区二区三区|AV综合网站一区|a在线观看欧美在线观看|yellow精品在线观看免费观看视频

<u id="53tyf"><ins id="53tyf"><pre id="53tyf"></pre></ins></u>

    <ol id="53tyf"></ol>
    <u id="53tyf"></u>

      今天是  2016年1月1日  星期一

      我的位置- 首頁- 醫(yī)院公告 -招標采購

      綿陽四〇四醫(yī)院“三級信息系統(tǒng)密評服務(wù)”采購公告

      出自:招標采購處   瀏覽次數(shù):3166 更新時間:2024/10/30

      根據(jù)醫(yī)院發(fā)展需要,按照醫(yī)院決定,擬對下列項目進行競爭性磋商采購。歡迎符合相應(yīng)要求的供應(yīng)商參加談判,具體事項如下: 

      1. 采購項目內(nèi)容

        三級信息系統(tǒng)密評服務(wù), 測評系統(tǒng)數(shù)量:1個,限價:9.5萬元。

        、功能及技術(shù)參數(shù)要求:

        (一)、測評依據(jù):

        《中華人民共和國網(wǎng)絡(luò)安全法》

        《中華人民共和國密碼法》

        《商用密碼管理條例》

        《信息系統(tǒng)密碼應(yīng)用高風(fēng)險判定指引》

        《商用密碼應(yīng)用安全性評估量化評估規(guī)則》

        《國家政務(wù)信息化項目建設(shè)管理辦法》

        GM/T 0115-2021《信息系統(tǒng)密碼應(yīng)用測評要求》

        GM/T 0116-2021  信息系統(tǒng)密碼應(yīng)用測評過程指南

        GB/T 39786-2021 《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》

        如有最新規(guī)定按最新規(guī)定執(zhí)行

        (二)、總體服務(wù)內(nèi)容

        供應(yīng)商對信息化測試及評估服務(wù)按照密碼應(yīng)用要求開展密碼測評工作,依據(jù)GB/T 39786-2021《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》從密碼應(yīng)用技術(shù)要求、密碼應(yīng)用管理要求兩個角度出發(fā),圍繞信息系統(tǒng)的物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全、管理制度、人員管理、建設(shè)運行、應(yīng)急處置八個方面開展密碼測評工作,通過現(xiàn)場測評逐項比較信息系統(tǒng)與其相應(yīng)安全等級要求之間的差距,進行逐項分析、整體分析、量化評估、風(fēng)險分析,為信息系統(tǒng)的密碼應(yīng)用建設(shè)提供工作建議,保障信息系統(tǒng)密碼合規(guī)、正確、有效地應(yīng)用。供應(yīng)商需提供符合相關(guān)要求的商用密碼應(yīng)用安全性評估報告,并協(xié)助在當(dāng)?shù)孛艽a管理局備案。

        (三)、具體服務(wù)內(nèi)容

        包含但不限于如下任務(wù)要求:

        1.開展密碼測評工作,并依據(jù)相關(guān)文件模板,對信息化測試及評估服務(wù)出具符合國家密碼管理局和當(dāng)?shù)孛艽a管理部門要求的密評報告;

        2.根據(jù)測評結(jié)果,給出整改意見,指導(dǎo)軟件承建單位對被測系統(tǒng)暴露出的密碼應(yīng)用安全問題進行整改;

        3.根據(jù)測評需要承辦專家評審會;

        4.根據(jù)國家密碼管理局關(guān)于規(guī)范商用密碼應(yīng)用安全性評估結(jié)果備案工作的通知,協(xié)助準備備案資料并完成密評備案工作;

        5.對采購單位名稱安全技術(shù)和密碼管理人員開展相關(guān)培訓(xùn);

        6.協(xié)助采購單位名稱完成與密評相關(guān)的其他工作。

        (四)、服務(wù)要求及標準

        1.評估流程

        商用密碼應(yīng)用安全性評估過程分為四個基本測評活動:測評準備活動、方案編制活動、現(xiàn)場測評活動、分析與報告編制活動。供應(yīng)商和采購方之間的溝通與洽談貫穿整個密碼應(yīng)用安全性評估過程。

        1)測評準備活動

        根據(jù)供應(yīng)商和采購方簽訂的委托測評協(xié)議書和被測信息系統(tǒng)規(guī)模,供應(yīng)商組建測評項目組,從人員方面做好準備,并編制項目計劃書。供應(yīng)商通過查閱被測系統(tǒng)已有資料并使用調(diào)查表格的方式,了解整個系統(tǒng)的構(gòu)成和密碼保護情況,為編寫密評方案和開展現(xiàn)場測評工作奠定基礎(chǔ)。測評項目組成員在進行現(xiàn)場測評之前,熟悉與被測信息系統(tǒng)相關(guān)的各種組件、調(diào)試測評工具、準備各種表單等。

        2)方案編制活動

        根據(jù)已經(jīng)了解到的被測信息系統(tǒng)情況,分析整個被測系統(tǒng)及其涉及的業(yè)務(wù)應(yīng)用系統(tǒng),以及與此相關(guān)的密碼應(yīng)用情況,確定出本次測評的測評對象;根據(jù)已經(jīng)了解到的被測系統(tǒng)定級結(jié)果,確定出本次測評的測評指標;確認測評過程中需要現(xiàn)場檢查的關(guān)鍵安全點,并且充分考慮到檢查的可行性和風(fēng)險,最大限度的避免對被測系統(tǒng),尤其是在線運行業(yè)務(wù)系統(tǒng)的影響;確定現(xiàn)場測評的具體實施內(nèi)容;最終完成測評方案的編制。

        3)現(xiàn)場測評活動

        現(xiàn)場測評準備:召開測評現(xiàn)場首次會,供應(yīng)商介紹測評工作,交流測評信息,進一步明確測評計劃和測評方案中的內(nèi)容,說明測評過程中具體的實施工作內(nèi)容,測評時間安排,測評過程中可能存在的安全風(fēng)險等,以便于后面的測評工作開展。供應(yīng)商和采購方確認現(xiàn)場測評需要的各種資源,包括采購方的配合人員和需要提供的測評條件等,確認被測信息系統(tǒng)已備份過系統(tǒng)及數(shù)據(jù)。采購方簽署現(xiàn)場測評授權(quán)書。密評人員根據(jù)會議溝通結(jié)果,對測評結(jié)果記錄表單和測評程序進行必要的更新。

        測評項目組根據(jù)密評方案以及現(xiàn)場測評準備的結(jié)果,安排密評人員在現(xiàn)場完成測評工作,匯總現(xiàn)場測評的測評記錄;召開測評現(xiàn)場結(jié)束會,供應(yīng)商和采購方對測評過程中發(fā)現(xiàn)的問題進行現(xiàn)場確認;密評機構(gòu)歸還測評過程中借閱的所有文檔資料,并由采購方文檔資料提供者簽字確認。

        4)分析與報告編制活動

        在現(xiàn)場測評工作結(jié)束后,供應(yīng)商對現(xiàn)場測評獲得的測評結(jié)果進行匯總分析,形成評估結(jié)論,并編制評估報告。

        密評人員在初步判定各測評單元涉及的各個測評對象的測評結(jié)果后,還需進行單元測評、整體測評、量化評估和風(fēng)險分析。經(jīng)過整體測評后,有的測評對象的測評結(jié)果可能會有所變化,需進一步修訂測評結(jié)果,而后進行量化評估和風(fēng)險分析,最后形成評估結(jié)論。

        2.密評應(yīng)用技術(shù)要求

        密碼測評的目的是通過對采購單位指定的信息系統(tǒng)在密碼應(yīng)用技術(shù)要求和密碼應(yīng)用管理要求等方面的測評,對這些信息系統(tǒng)的密碼應(yīng)用情況與其相應(yīng)級別的密碼應(yīng)用要求進行差距分析和測評,深入查找密碼應(yīng)用的薄弱環(huán)節(jié)和安全隱患,分析面臨的風(fēng)險,測評結(jié)果作為采購單位進一步完善系統(tǒng)安全策略及安全技術(shù)防護措施依據(jù)。

        依據(jù)GB/T 39786—2021《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》、GM/T 0115-2021《信息系統(tǒng)密碼應(yīng)用測評要求》、GM/T 0116-2021《信息系統(tǒng)密碼應(yīng)用測評過程指南》、《信息系統(tǒng)密碼應(yīng)用高風(fēng)險判定指引》等標準和系統(tǒng)自身的安全需求等,對被測系統(tǒng)進行密評工作,密碼應(yīng)用安全性評估的技術(shù)服務(wù)包括但不限于以下內(nèi)容:

        1)通用測評要求

        核查信息系統(tǒng)中使用的密碼算法、密碼技術(shù)、密碼產(chǎn)品和密碼服務(wù)是否滿足國家密碼管理的相關(guān)標準或規(guī)范要求。

        2)密碼應(yīng)用技術(shù)要求測評

        具體包括但不限于:物理和環(huán)境安全測評、網(wǎng)絡(luò)和通信安全測評、設(shè)備和計算安全測評、應(yīng)用和數(shù)據(jù)安全測評,制定安全驗證性測評工作方案,驗證不同安全等級信息系統(tǒng)的密碼應(yīng)用是否達到相應(yīng)安全等級的安全保護能力、是否滿足相應(yīng)安全等級的保護要求。

        2.1物理和環(huán)境安全測評

        物理和環(huán)境安全主要實現(xiàn)對信息化測試及評估服務(wù)所在機房等重要區(qū)域的物理防護,物理機房的進出必須嚴格符合相關(guān)規(guī)范,并對相關(guān)人員進出信息實時記錄,防止非法人員采用非法手段進出,如果出現(xiàn)人為物理破壞將造成不可逆的重大損失。

        針對“身份鑒別”、“電子門禁記錄數(shù)據(jù)存儲完整性”、“視頻監(jiān)控記錄數(shù)據(jù)存儲完整性”等物理和環(huán)境安全方面采取的密碼保障措施進行各項測評,詳細記錄現(xiàn)場測評情況(如訪談記錄、配置截圖、抓包分析截圖、產(chǎn)品照片等),完成單項及單元測評結(jié)果判定。測評結(jié)果應(yīng)由采購方配合人員確認。

        標準要求內(nèi)容:

        Ÿ宜采用密碼技術(shù)進行物理訪問身份鑒別,保證重要區(qū)域進入人員身份的真實性。

        Ÿ宜采用密碼技術(shù)保證電子門禁系統(tǒng)進出記錄數(shù)據(jù)的存儲完整性。

        Ÿ宜采用密碼技術(shù)保證視頻監(jiān)控音像記錄數(shù)據(jù)的存儲完整性。

        2.2網(wǎng)絡(luò)和通信安全測評

        網(wǎng)絡(luò)和通信安全主要實現(xiàn)對信息系統(tǒng)與經(jīng)由外部網(wǎng)絡(luò)連接的實體進行網(wǎng)絡(luò)通信時的安全防護,密碼應(yīng)用要求主要涉及通信過程中實體身份真實性、數(shù)據(jù)機密性和數(shù)據(jù)完整性,以及網(wǎng)絡(luò)邊界訪問控制和設(shè)備接入控制。

        針對“身份鑒別”、“通信數(shù)據(jù)完整性”、“通信過程中重要數(shù)據(jù)的機密性”、“網(wǎng)絡(luò)邊界訪問控制信息的完整性”、“安全接入認證”等網(wǎng)絡(luò)和通信安全方面采取的密碼保障措施進行各項測評,詳細記錄現(xiàn)場測評情況(如訪談記錄、配置截圖、抓包分析截圖、產(chǎn)品照片等),完成單項及單元測評結(jié)果判定。測評結(jié)果應(yīng)由采購方配合人員確認。

        標準要求內(nèi)容:

        Ÿ應(yīng)采用密碼技術(shù)對通信實體進行身份鑒別,保證通信實體身份的真實性。

        Ÿ宜采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。

        Ÿ應(yīng)采用密碼技術(shù)保證通信過程中重要數(shù)據(jù)的機密性。

        Ÿ宜采用密碼技術(shù)保證網(wǎng)絡(luò)邊界訪問控制信息的完整性。

        Ÿ可采用密碼技術(shù)對從外部連接到內(nèi)部網(wǎng)絡(luò)的設(shè)備進行接入認證,確保接入設(shè)備身份的真實性。

        2.3設(shè)備和計算安全測評

        設(shè)備和計算安全主要實現(xiàn)對信息化測試及評估服務(wù)中各類設(shè)備和計算環(huán)境的安全防護,密碼應(yīng)用要求主要涉及對登錄設(shè)備用戶的身份鑒別、遠程管理通道的建立、重要可執(zhí)行程序來源真實性,以及系統(tǒng)資源訪問控制信息、設(shè)備的重要信息資源安全標記、重要可執(zhí)行程序、日志記錄的完整性。

        針對“身份鑒別”、“遠程管理通道安全”、“系統(tǒng)資源訪問控制信息完整性”、“重要信息資源安全標記完整性”、“日志記錄完整性”、“重要可執(zhí)行程序完整性、重要可執(zhí)行程序來源真實性”等設(shè)備和計算安全方面采取的密碼保障措施進行各項測評,詳細記錄現(xiàn)場測評情況(如訪談記錄、配置截圖、抓包分析截圖、產(chǎn)品照片等),完成單項及單元測評結(jié)果判定。測評結(jié)果應(yīng)由采購方配合人員確認。

        標準要求內(nèi)容:

        Ÿ應(yīng)采用密碼技術(shù)對登錄設(shè)備的用戶進行身份鑒別,保證用戶身份的真實性。

        Ÿ遠程管理設(shè)備時,應(yīng)采用密碼技術(shù)建立安全的信息傳輸通道。

        Ÿ宜采用密碼技術(shù)保證系統(tǒng)資源訪問控制信息的完整性。

        Ÿ宜采用密碼技術(shù)保證設(shè)備中的重要信息資源安全標記的完整性。

        Ÿ宜采用密碼技術(shù)保證日志記錄的完整性。

        Ÿ宜采用密碼技術(shù)對重要可執(zhí)行程序進行完整性保護,并對其來源進行真實性驗證。

        2.4應(yīng)用和數(shù)據(jù)安全

        實現(xiàn)對信息系統(tǒng)中應(yīng)用及其數(shù)據(jù)的安全防護,密碼應(yīng)用主要涉及應(yīng)用的用戶身份鑒別、訪問控制,以及應(yīng)用相關(guān)重要數(shù)據(jù)的存儲安全、傳輸安全和相關(guān)行為的不可否認性。其中,重要數(shù)據(jù)包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)、重要視頻數(shù)據(jù)和重要個人信息等。

        針對“身份鑒別”、“訪問控制信息完整性”、“重要信息資源安全標記完整性”、“重要數(shù)據(jù)傳輸機密性”、“重要數(shù)據(jù)存儲機密性”、“重要數(shù)據(jù)傳輸完整性”、“重要數(shù)據(jù)存儲完整性”、“不可否認性”等應(yīng)用和數(shù)據(jù)安全方面采取的密碼保障措施進行各項測評,詳細記錄現(xiàn)場測評情況(如訪談記錄、配置截圖、抓包分析截圖、產(chǎn)品照片等),完成單項及單元測評結(jié)果判定。測評結(jié)果應(yīng)由采購方配合人員確認。

        標準要求內(nèi)容:

        Ÿ應(yīng)采用密碼技術(shù)對登錄用戶進行身份鑒別,保證應(yīng)用系統(tǒng)用戶身份的真實性。

        Ÿ宜采用密碼技術(shù)保證信息系統(tǒng)應(yīng)用的訪問控制信息的完整性。

        Ÿ宜采用密碼技術(shù)保證信息系統(tǒng)應(yīng)用的重要信息資源安全標記的完整性。

        Ÿ應(yīng)采用密碼技術(shù)保證信息系統(tǒng)應(yīng)用的重要數(shù)據(jù)在傳輸過程中的機密性。

        Ÿ應(yīng)采用密碼技術(shù)保證信息系統(tǒng)應(yīng)用的重要數(shù)據(jù)在存儲過程中的機密性。

        Ÿ宜采用密碼技術(shù)保證信息系統(tǒng)應(yīng)用的重要數(shù)據(jù)在傳輸過程中的完整性。

        Ÿ宜采用密碼技術(shù)保證信息系統(tǒng)應(yīng)用的重要數(shù)據(jù)在存儲過程中的完整性。

        Ÿ在可能涉及法律責(zé)任認定的應(yīng)用中, 應(yīng)采用密碼技術(shù)提供數(shù)據(jù)原發(fā)證據(jù)和數(shù)據(jù)接收證據(jù),實現(xiàn)數(shù)據(jù)原發(fā)行為的不可否認性和數(shù)據(jù)接收行為的不可否認性。

        3.密碼應(yīng)用管理要求

        從管理制度、人員管理、建設(shè)運行和應(yīng)急處置四個方面進行安全管理測評,驗證信息系統(tǒng)安全管理機制是否完善,是否能確保密碼技術(shù)被合規(guī)、正確、有效的實施。

        3.1管理制度

        針對“具備密碼應(yīng)用安全管理制度”、“密鑰管理規(guī)則”、“建立操作規(guī)程”、“定期修訂安全管理制度”、“明確管理制度發(fā)布流程”、“制度執(zhí)行過程記錄留存”等制度方面采取的管理措施進行各項測評,詳細記錄現(xiàn)場測評情況,完成單項及單元測評結(jié)果判定。測評結(jié)果應(yīng)由采購方配合人員確認。

        標準要求內(nèi)容:

        Ÿ應(yīng)具備密碼應(yīng)用安全管理制度,包括密碼人員管理、密鑰管理、建設(shè)運行、應(yīng)急處置、密碼軟硬件及介質(zhì)管理等制度。

        Ÿ應(yīng)根據(jù)密碼應(yīng)用方案建立相應(yīng)密鑰管理規(guī)則。

        Ÿ應(yīng)對管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程。

        Ÿ應(yīng)定期對密碼應(yīng)用安全管理制度和操作規(guī)程的合理性和適用性進行論證和審定,是否對存在不足或需要改進之處進行修訂。

        Ÿ應(yīng)明確相關(guān)密碼應(yīng)用安全管理制度和操作規(guī)程的發(fā)布流程并進行版本控制。

        Ÿ應(yīng)具有密碼應(yīng)用操作規(guī)程的相關(guān)執(zhí)行記錄并妥善保存。

        3.2人員管理

        針對“了解并遵守密碼相關(guān)法律法規(guī)和密碼管理制度”、“建立密碼應(yīng)用崗位責(zé)任制度”、“建立上崗人員培訓(xùn)制度”、“定期進行安全崗位人員考核”、“建立關(guān)鍵崗位人員保密制度和調(diào)離制度”等人員方面采取的管理措施進行各項測評,詳細記錄現(xiàn)場測評情況,完成單項及單元測評結(jié)果判定。測評結(jié)果應(yīng)由采購方配合人員確認。

        標準要求內(nèi)容:

        Ÿ相關(guān)人員應(yīng)了解并遵守密碼相關(guān)法律法規(guī)、密碼應(yīng)用安全管理制度。

        Ÿ應(yīng)建立密碼應(yīng)用崗位責(zé)任制度,明確各崗位在安全系統(tǒng)中的職責(zé)和權(quán)限。

        1) 根據(jù)密碼應(yīng)用的實際情況,設(shè)置密鑰管理員、密碼安全審計員、密碼操作員等關(guān)鍵安全崗位;

        2) 對關(guān)鍵崗位建立多人共管機制;

        3)密鑰管理、密碼安全審計、密碼操作人員職責(zé)互相制約互相監(jiān)督,其中密碼安全審計員崗位不可與密鑰管理員、密碼操作員兼任;

        4) 相關(guān)設(shè)備與系統(tǒng)的管理和使用賬號不得多人共用。

        Ÿ應(yīng)建立上崗人員培訓(xùn)制度,對于涉及密碼的操作和管理的人員進行專門培訓(xùn),確保其具備崗位所需專業(yè)技能。

        Ÿ應(yīng)定期對密碼應(yīng)用安全崗位人員進行考核。

        Ÿ應(yīng)建立關(guān)鍵人員保密制度和調(diào)離制度,簽訂保密合同,承擔(dān)保密義務(wù)。

        3.3建設(shè)運行

        針對“制定密碼應(yīng)用方案”、“制定密鑰安全管理策略”、“制定實施方案”、“投入運行前進行密碼應(yīng)用安全性評估”、“定期開展密碼應(yīng)用安全性評估及攻防對抗演習(xí)”等建設(shè)方面采取的管理措施進行各項測評,詳細記錄現(xiàn)場測評情況,完成單項及單元測評結(jié)果判定。測評結(jié)果應(yīng)由采購方配合人員確認。

        標準要求內(nèi)容:

        Ÿ應(yīng)依據(jù)密碼相關(guān)標準和密碼應(yīng)用需求,制定密碼應(yīng)用方案。

        Ÿ應(yīng)根據(jù)密碼應(yīng)用方案,確定系統(tǒng)涉及的密鑰種類、體系及其生存周期環(huán)節(jié),各環(huán)節(jié)密鑰管理要求照GB/T 39786-2021《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》附錄B。

        Ÿ應(yīng)按照應(yīng)用方案實施建設(shè)。

        Ÿ投入運行前應(yīng)進行密碼應(yīng)用安全性評估,評估通過后系統(tǒng)方可正式運行。

        Ÿ在運行過程中,應(yīng)嚴格執(zhí)行既定的密碼應(yīng)用安全管理制度,是否定期開展密碼應(yīng)用安全性評估及攻防對抗演習(xí),并根據(jù)評估結(jié)果進行整改。

        3.4應(yīng)急處置

        針對“應(yīng)急策略”、“事件處置”、“向有關(guān)主管部門上報處置情況”等應(yīng)急方面采取的管理措施進行各項測評,詳細記錄現(xiàn)場測評情況,完成單項及單元測評結(jié)果判定。測評結(jié)果應(yīng)由采購方配合人員確認。

        標準要求內(nèi)容:

        Ÿ應(yīng)制定密碼應(yīng)用應(yīng)急策略,做好應(yīng)急資源準備,當(dāng)密碼應(yīng)用安全事件發(fā)生時,應(yīng)立即啟動應(yīng)急處置措施,結(jié)合實際情況及時處置。

        Ÿ事件發(fā)生后,應(yīng)及時向信息系統(tǒng)主管部門進行報告。

        Ÿ事件處置完成后,應(yīng)及時向信息系統(tǒng)主管部門及歸屬的密碼管理部門報告事件發(fā)生情況及處置情況。

        三、商務(wù)及其他要求:

        1.交貨日期:合同簽訂后 30 工作日內(nèi) 。

        2.交付驗收地點:綿陽四〇四醫(yī)院及分院,供應(yīng)商現(xiàn)場服務(wù) 。

        3.交付驗收時間:合同簽訂后 30 個工作日,供應(yīng)商提交初評報告 。

        4.付款方式:合同簽訂且收到發(fā)票后 10 個工作日內(nèi)支付合同金額的 50%,項目驗收通過且收到發(fā)票后 10 個工作日內(nèi)支付合同金額的 50%。每次付款前由成交供應(yīng)商向采購人提出申請?zhí)峁┯行У阮~發(fā)票。

        5.售后服務(wù):

        1)供應(yīng)商免費對采購人工作人員進行現(xiàn)場培訓(xùn),保證受訓(xùn)人員能熟練操作,并對系統(tǒng)能進行日常維護。

        2)供應(yīng)商應(yīng)按合同要求提供采購人所需產(chǎn)品和服務(wù),若供應(yīng)商提供產(chǎn)品和服務(wù)不合格采購人將拒絕支付后期款項。

        6.違約責(zé)任:

        1)因供應(yīng)商產(chǎn)品和服務(wù)因素給采購人造成損失,供應(yīng)商應(yīng)承擔(dān)給采購人造成的全部經(jīng)濟損失和法律責(zé)任。

        2)未經(jīng)采購人同意,供方延期交貨,供應(yīng)商每天應(yīng)按貨款總額的 0.5%向采購人支付違約金。

        3)因供應(yīng)商未履行或履行不當(dāng)售后服務(wù)承諾,給采購人造成損失,供應(yīng)商應(yīng)賠償采購人由此造成的經(jīng)濟損失。   

        四、采購方式:采取競爭性磋商方式,在密封報價的基礎(chǔ)上,進行一輪或多輪磋商。

        五、評定方式:經(jīng)磋商后的綜合評分法。

      序號

      評分因素

      及權(quán)重

      分 值

      評分標準

         

      1

      報價30%

      30

      以本次有效的最低投標報價為基準價,投標報價得分=(基準價/投標報價)* 30*100%(保留小數(shù)點后兩位,第三位四舍五入)

       

      2

      公司實力13%

      質(zhì)量體系

      8分

      1.投標人通過質(zhì)量體系認證范圍類似商用密碼應(yīng)用性評估得2分;

      2.投標人通過信息安全管理體系認證范圍類似商用密碼應(yīng)用性評估,得2分;

      3.投標人通過環(huán)境管理體系認證范圍類似商用密碼應(yīng)用性評估,得2分;

      4.投標人通過信息技術(shù)服務(wù)管理體系認證范圍類似商用密碼應(yīng)用性評估,得2分;

      資質(zhì)或資格證書加蓋投標人公章

      3

      測評案例

      5

      投標人自2021年1月1日至今每有一個密碼測評相關(guān)案例得1分,最多得5分。

      提供相關(guān)合同復(fù)印件加蓋投標人公章,原件備查。

      4

      測評團隊要求32%

      項目總測評師

      10

      供應(yīng)商為本項目配備的總測評師(1名)具有商用密碼應(yīng)用安全性評估人員能力合格證書前提下提供下列證書:

      1.具有工業(yè)互聯(lián)網(wǎng)安全評估師證書(CIISA)

      2.計算機技術(shù)與軟件專業(yè)資格信息安全工程師證書

      3.注冊滲透測評工程師證書CISP-PTE

      4.密碼安全工程師證書

      5.市級人力資源和社會保障局職稱證:網(wǎng)絡(luò)安全服務(wù)工程師證書

      每提供一個證書得2分,此項最多10分。

      提供相關(guān)人員證書證明材料和本單位投標截止前連續(xù)三個月社保證明材料,加蓋投標人公章。

       

       

       

      項目經(jīng)理

      10

      供應(yīng)商為本項目配備的項目經(jīng)理(1名)具有商用密碼應(yīng)用安全性評估人員能力合格證書前提下提供下列證書:

      1.網(wǎng)絡(luò)安全技術(shù)CCSC(I級)證書

      2.計算機技術(shù)與軟件專業(yè)資格信息系統(tǒng)項目管理師(高級)

      3.密碼安全工程師證書

      4.電子技術(shù)工程師職稱證書

      5.信息安全保障人員CISAW證書(認證范圍:風(fēng)險管理專業(yè)級)

      每提供一個證書得2分,此項最多得10分。

       

      其他測評人員

      12分

      供應(yīng)商為本項目配備的測評人員具備以下證書每有一個證書得2分,同一種證書不重復(fù)計分,此項最多得12分。

      1.注冊滲透測試專家CISP-PTS

      2.工業(yè)互聯(lián)網(wǎng)安全評估師證書(CIISA)

      3.數(shù)據(jù)安全官證書(DSO)

      4.網(wǎng)絡(luò)信息安全職稱證書

      5.市級人力資源和社會保障局職稱證書:網(wǎng)絡(luò)安全服務(wù)工程師

      6.注冊數(shù)據(jù)安全治理專業(yè)人員(CISP-DSG)

      5

      技術(shù)能力25%

      技術(shù)方案

      20分

      投標人提供的密碼安全性測評實施方案,方案應(yīng)包括但不限于:①項目實施計劃;②項目質(zhì)量保證方案;③項目應(yīng)急保障方案;④項目驗收方案;⑤售后服務(wù)方案。每具有一項得4分,最多得20分。在此基礎(chǔ)上,方案中存在缺陷或不足的,每1項中每有1處扣2分,每項最多扣4分,扣完為止

      注:缺陷或不足是指:憑空編造、方案中內(nèi)容前后不一致、前后邏輯錯誤、涉及的規(guī)范及標準錯誤、地點區(qū)域錯誤、內(nèi)容缺失等;

       

      實施能力

      5

      1.投標人擁有網(wǎng)絡(luò)安全密碼測評數(shù)據(jù)分析系統(tǒng),得1分。

      2.投標人擁有網(wǎng)絡(luò)密碼信息安全測評系統(tǒng),得1分。

      3.投標人擁有密碼應(yīng)用安全性評估管理系統(tǒng),得1分。

      4.投標人擁有密碼算法驗證工具系統(tǒng)軟件,得1分。

      5.投標人擁有網(wǎng)絡(luò)信息安全檢查監(jiān)管系統(tǒng),得1分。

      注:提供中華人民共和國國家版權(quán)局頒發(fā)的著作權(quán)登記證書復(fù)印件并加蓋公章。

        六、磋商者資格:

      1.具有獨立承擔(dān)民事責(zé)任的能力;

      2.具有良好的商業(yè)信譽和健全的財務(wù)會計制度(提供承諾函);

      3.具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力(提供承諾函);

      4.有依法繳納稅收和社會保障資金的良好記錄提供承諾函;

      5.參加本次采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄;(公司成立不足三年的從成立之日起算)(提供承諾函); 

      6.供應(yīng)商單位及其現(xiàn)任法定代表人、主要負責(zé)人在參加本次采購活動前三年內(nèi)不得具有行賄犯罪記錄;(公司成立不足三年的從成立之日起算)(提供承諾函);   

      7.授權(quán)參加本次采購活動的供應(yīng)商代表證明材料。

      8.具備法律、行政法規(guī)規(guī)定的其他條件;

      9.截止到投標截止時間,在“信用中國”網(wǎng)站(www.creditchina.gov.cn )、中國政府采購網(wǎng)(www.ccgp.gov.cn )中被列入失信被執(zhí)行人、重大稅收違法案件當(dāng)事人名單、政府采購嚴重違法失信行為記錄名單的投標人不允許參加本次政府采購活動

      10.根據(jù)采購項目提出的特殊條件:

      供應(yīng)商須在國家密碼管理局《商用密碼應(yīng)用安全性評估試點機構(gòu)目錄》(國家密碼管理局公告第42號文)內(nèi)或在四川密碼管理局認可的可在本地區(qū)、本行業(yè)(領(lǐng)域)開展密評試點的工作機構(gòu)。(提供相關(guān)資料并加蓋公司公章)

      七、磋商文件須密封1. 紙質(zhì)標書正本一份,副本份;2. 單獨密封并提交一份加蓋公章及完成簽名的響應(yīng)文件正本掃描件PDF電子版,電子文檔保存介質(zhì)使用 USB 閃存盤U 盤

      1.報價(包括本項目所需一切費用)。

      2.營業(yè)執(zhí)照正副本復(fù)印件。

      3.法定代表人參加磋商需提供法定代表人身份證明復(fù)印件;非法定代表人參加的,提供法定代表人授權(quán)委托書原件、法定代表人和授權(quán)代表身份證明復(fù)印件。

        4.投標人按照招標項目的技術(shù)指標、技術(shù)要求及評分細則做出技術(shù)應(yīng)答表(應(yīng)答表需注明頁碼)。投標人的技術(shù)應(yīng)答包括但不限于下列內(nèi)容:①技術(shù)要求、公司實力、測評團隊要求、技術(shù)能力等;②商務(wù)要求應(yīng)答

      5.公司情況介紹,優(yōu)惠條件,服務(wù)承諾。

      6.其他投標人認為需要提供的文件和資料。

      八、報名時間:20241030日至2024110617:00.

      、報名方式:郵箱報名:2383325896@qq.com(報名時上傳公司資質(zhì)壓縮文件,郵件名為:三級信息系統(tǒng)密評服務(wù)報名文件+公司全稱+聯(lián)系人及電話)

      十、磋商時間:20241108日1430(若有變動另行通知)遲到將被視為自動棄權(quán)。

      、磋商地點:綿陽四〇四醫(yī)院采購科辦公室(醫(yī)院大門左側(cè)住宅樓二樓)

      、項目咨詢電話:0816-2303461    技術(shù)咨詢電話:馬老師13689670134

      、項目公示地點:綿陽四四醫(yī)院信息平臺、綿陽四〇四醫(yī)院門戶網(wǎng)站

                                                   綿陽四〇四醫(yī)院

                                                                                            20241030

      分享到: