現(xiàn)就我院信息安全等級保護測評項目以院內議價方式進行,特請符合條件的商家前來參加。有關事宜如下:
一、采購單位:婁底市第一人民醫(yī)院
二、項目名稱:醫(yī)院信息安全等級保護測評項目
三、采購方式:院內議價(滿足要求,采購最低價)
四、采購價格:項目最高限價為人民幣三十一點五萬元整。
五、報價方式:項目基本價格+分系統(tǒng)價格=項目總價
內 容 |
報 價 |
|
一.項目基本價格 |
|
|
二. 分 系 統(tǒng) 價 格 |
1.HIS系統(tǒng) |
|
2.EMR系統(tǒng) |
|
|
3.LIS系統(tǒng) |
|
|
4.PCAS系統(tǒng) |
|
|
5.官方門戶網站系統(tǒng) |
|
|
項目總價 |
|
五、報名時間:2020年5月27日至2020年6月3日上午11:30,逾期不予受理。(雙休日及法定節(jié)假日除外),報名地點:婁底市第一人民醫(yī)院信息室
六、議價時間:2020年6月3日15:00。
七、報名條件及資質要求,詳見附件一
八、測評內容,詳見附件二
九、聯(lián)系方式:
地址:婁底市婁星區(qū)碧溪路婁底市第一人民醫(yī)院
聯(lián)系人: 劉先生
電話: 0738-8660071
十、本次采購項目由醫(yī)院紀委全程監(jiān)督及參與。
婁底市第一人民醫(yī)院
2020年5月26日
附件一:
等級保護測評要求
根據需求,我院按照國家信息安全等級保護的要求,擬定對重要業(yè)務信息系統(tǒng)、官方門戶網站系統(tǒng)等進行信息安全三級等級保護定級測評,并通過公安機關獲得信息安全等級保護定級、備案證書;
一、項目名稱:醫(yī)院信息安全等級保護測評
二、項目參數(shù):
具有產品生產和銷售所必須的資質證明文件
1、經年檢的企業(yè)法人營業(yè)執(zhí)照
2、組織機構代碼
3、法人授權委托書
4、被委托人身份證復印件
5、測評機構具有省級以上信息安全等級保護工作協(xié)調領導小組辦公室頒發(fā)的《信息安全等級保護測評機構推薦證書》(DJCP)
6、提供《婁底市第一人民醫(yī)院信息系統(tǒng)等級保護測評方案》及公司同類業(yè)績(2017年4月至2020年4月)
7、提供湖南省公安廳備案認可資料(婁底市公安局備案認可資料在簽訂合同前提供)
以上資質證明文件審原件,留蓋鮮章的復印件,資質不齊的,將不予受理。
三、特殊說明:
1. 本次等級保護測評服務不能增加硬件。
2. 本次等級保護測評不能更改本單位的網絡環(huán)境。
3. 付款方式為本單位通過三級等保測評成功和完成公安機關的備案工作并獲取通過三級等保備案證明后付款。
附件二:
測評內容
一、現(xiàn)場測評
對婁底市第一人民醫(yī)院四大業(yè)務系統(tǒng)(HIS、EMR、LIS、PCAS)、官方門戶網站系統(tǒng)按照三級要求(根據婁衛(wèi)發(fā)【2018】6號《婁底市衛(wèi)生計生行業(yè)信息系統(tǒng)安全等級保護工作實施方案》、湘衛(wèi)醫(yī)政醫(yī)管處便函【2019】106號《湖南省三級醫(yī)院信息化應用評審標準》等文件精神)進行安全等級保護的測評工作。主要包括以下工作:
A.安全技術測評:包括物理安全、網絡安全、主機系統(tǒng)安全、應用安全和數(shù)據安全等五個方面的安全測評;
B.安全管理測評:安全管理機構、安全管理制度、人員安全管理、系統(tǒng)建設管理和系統(tǒng)運維管理等五個方面的安全控制測評。
二、等級測評結果匯總
對等級測評結果進行匯總統(tǒng)計(測評項符合情況及比例、單元測評結果得分以及整體測評結果);通過對信息系統(tǒng)基本安全保護狀態(tài)的分析給出等級測評結論(結論為符合、基本符合、不符合)。匯總測評結果制定,列出被測系統(tǒng)中存在的主要問題以及可能造成的后果。
三、制訂整改方案,并協(xié)助整改加固
根據測評結果中的不符合項、結合婁底市第一人民醫(yī)院實際情況編制《婁底市第一人民醫(yī)院信息系統(tǒng)等級保護整改建設方案》,并協(xié)助完成整改加固工作。
四、協(xié)助辦理備案證明
待婁底市第一人民醫(yī)院信息系統(tǒng)安全防護能力符合等級保護三級要求后,編制并提交最終版測評報告;協(xié)助編寫《定級報告》、《備案表》及相關附件文檔,完成信息網絡系統(tǒng)在公安機關的備案工作并獲取備案證明。