比比招標網> 政府采購 > 玉環市人民醫院關于網絡安全運維服務采購項目院內競爭性磋商公告
| 更新時間 | 2025-04-21 | 招標單位 | 我要查看 |
| 截止時間 | 我要查看 | 招標編號 | 我要查看 |
| 項目名稱 | 我要查看 | 代理機構 | 我要查看 |
| 關鍵信息 | 我要查看 | 招標文件 | 我要查看 |
每天更新 15000 條招標信息
涵蓋超過 1000000 家招標單位
玉環市人民醫院關于網絡安全運維服務采購項目院內競爭性磋商公告
點擊次數: *** ?? ??信息來源:????作者:????編輯: ????發布時間:****/*/** ????? 競爭性磋商文件
?
??
? ? 項目名稱:網絡安全運維服務
采 購 人:玉環市人民醫院(玉環市人民醫院健共體集團)[聯系方式]
?
? ? ? ? ****年*月**日
?
第*章 ?競爭性磋商公告(非政府采購項目)
玉環市人民醫院就網絡安全運維服務采購項目進行院內競爭性磋商,誠邀符合相關條件的國內合格供應商參加磋商。具體如下:
*、項目名稱:網絡安全運維服務
*、采購組織類型:自行組織采購
*、采購方式:競爭性磋商
*、采購項目編號:*******-******-********-**
*、項目概況及數量:
序號 | 項目名稱 | 數量 | 預算單價(元) | 總金額(元) | 備注 |
* | 網絡安全運維服務 | *年 | ******.** | ******.** |
*、供應商資格要求
(*)具有獨立承擔民事責任的能力;
(*)具有良好的商業信譽和健全的財務會計制度;
(*)具有履行合同所必需的設備和專業技術能力;
(*)有依法繳納稅收和社會保障資金的良好記錄;
(*)截止磋商之日前*年內,在經營活動中沒有重大違法記錄;
(*)本項目不接受聯合體磋商
(*)法律、行政法規規定的其他條件。
*、供應商報名要求
發送“項目名稱+經銷商+授權代表姓名及手機+營業執照副本掃描件+法人授權委托書掃描件+被授權人身份證掃描件發送至*********@**.***電子郵箱
*、報名時間及方式
*.報名時間:****年*月**日至****年*月*日**:**止
*、磋商時間與地點
磋商時間和文件遞交地點:另行通知
▲注:恕不接受寄送磋商文件到醫院。
*、聯系方式:
采購人名稱:玉環市人民醫院(玉環市人民醫院健共體集團)[聯系方式]
聯系人: 顏老師 ?****-********
質疑聯系人:林科長 ?****-********
醫院監督電話:****-********
前附表
名稱 | 內容 | |
自磋商截止時間起**天 | ||
* | 其他 | 請供應商仔細閱讀本采購文件,其中帶“▲”標記的條款為實質性內容,供應商須對帶“▲”標記的條款作出實質性響應。 |
第*章 ?磋商內容及需求
*、磋商內容*覽表
?
序號 | 項目名稱 | 數量 | 交付時間 | 目的地 |
* | 網絡安全運維服務 | *年 | 根據信息科要求 | 玉環市人民醫院 |
* | 磋商人可對上述*個或多個標段進行磋商。 | |||
* | 技術資料 | 全套 | ||
* | 供應商須提供的其他資料 | |||
?
*、技術指標要求
*、項目清單:
序號 | 名稱 | 描述 | 數量 |
* | ***運營服務 | 提供對數據中心不低于**個資產(**)數量的*年安全運營服務 | *****/*年 |
* | 安全巡檢服務 | 運維工程師定期對安全設備全面檢測 | **次/*年 |
* | 安全風險評估 | 定期對資產進行梳理和風險評估 | **次/*年 |
* | 安全培訓服務 | 提供相關安全方向專業培訓 | *次/*年 |
* | 基線核查 | 針對漏洞掃描工具不能有效發現的方面進行安全輔助 | *次/*年 |
* | 重要時期保障服務 | 在重要時期提供對業務系統的保障支持和檢查 | *次/*年 |
*、***運營服務
技術指標 | 指標要求 |
▲服務頻率 | 投標方應當為招標方提供****小時的安全守護,不論是白天、黑夜、節假日投標方都應該能做到*****在線服務 |
服務內容 | ★*、暴露面梳理:投標方應使用安全工具對招標方服務資產開展互聯網暴露面探測,以梳理資產面向互聯網的開放情況,快速發現違規暴露在互聯網中的資產及存在的風險并進行處置,實現對暴露面資產可管可控,降低暴露面資產的風險。 ★*、投標方應具備互聯網暴露面梳理的服務工具,該工具應當支持全資產和精確資產兩種模式暴露資產收集模式,收集到的暴露面信息至少包括域名、域名標題、**地址、開放端口、資產指紋、網站截圖、移動端暴露面,并且能采集對應暴露資產的訪問截圖向招標方舉證,及對應暴露資產存在的漏洞。(提供服務工具具備以上暴露面梳理能力的證明截圖) ★*、高危可利用漏洞防護:針對服務范圍內資產掃描到的高危可利用漏洞,投標方應當為招標方做好每*個高危可利用漏洞的防護工作,包括但不限于為招標方提供漏洞修復方案和安全設備防護策略,以及幫助招標方配置防護規則,保證招標方不因此出現重大事件和損失。(提供服務平臺具備高危可利用漏洞防護規則的證明,并且支持對掃描到的高危可利用漏洞能夠自動匹配漏洞防護規則) ★*、****小時威脅鑒定:投標方應當具備云端檢測和分析平臺,通過采集招標方安全設備和工具的安全告警和安全日志,結合大數據分析、人工智能等技術手段,為招標方提供****小時持續不間斷的安全威脅分析鑒定,同時在用戶界面進行展示。 *、分析研判包括但不限于對脆弱性、異常流量、攻擊日志、病毒日志等數據進行采集和實時分析研判,支持將同*資產的多個告警進行聚合分析發現各類安全事件并生成工單,并在告警詳情中展示告警的基本信息,涉及的業務信息、攻擊趨勢、威脅詳情、攻擊原理、處置建議等內容,并支持根據客戶情況提供備注。(提供云端服務平臺告警審核功能界面截圖,舉證*個告警聚合分析的例子和*個告警詳情展示具備上述能力) *、個性化的檢測規則定制:為了保證安全監測的準確率和服務質量,投標方應當支持為招標方自定義配置安全規則,以滿足日益復雜的安全趨勢所帶來的安全監測需求。 ★*、安全策略檢查:投標方安全專家每月對招標方的安全設備的防護策略進行檢查,確保安全設備上的安全策略始終處于最優水平,針對威脅能起到最好的防護效果。投標方云端服務平臺應當具備豐富的策略檢查工具(要求不少于**種策略檢查的工具),支持排查安全設備防護策略配置的合理性。(提供投標方云端服務平臺策略檢查工具的截圖證明,證明具備上述能力) 為了保障服務質量和加強投標方與招標方的溝通,投標方應當承諾為招標方配置*名經驗豐富的安全專家作為專屬服務經理,并且實時響應投標方咨詢的網絡安全相關問題。 ★*、投標方云端服務平臺應當支持對接招標方的下*代防火墻和態勢感知,支持實時接收安全設備檢測到的安全事件信息、安全日志數據提供****小時的服務。(提供云端服務平臺支持對接的上述安全設備的能力證明,展示詳細的對接步驟) |
★服務要求 | ★*、投標方云端服務平臺應當做好嚴格的安全防護,并嚴格按照《信息安全技術—網絡安全等級保護基本要求》完成等級保護測評工作,服務平臺至少通過等級保護*級測評。(投標方應當提供云端服務平臺等級保護*級測評通過證明,提供報告首頁、基本信息表、等級測評結論首頁,以上內容中必須明確指出該平臺用于為用戶提供****小時的安全托管服務) ★**、為保障云端安全服務能力,投標方需具備云安全能力成熟度集成***-*****認證。(提供有效證書的復印件)。 |
輸出物 | 《***運營服務報告》 |
*、安全巡檢服務
技術指標 | 指標要求 |
▲期限及頻率 | **次/*年 |
服務范圍 | 涵蓋醫院目前具備以及服務期新增加的安全系統 |
服務內容 | ★*、為了預防系統出現故障,運維工程師每個月對安全設備進行全面的檢測,并提供*份例行巡檢維護報告,服務期滿后為甲方提供*套完整的運行記錄。確認設備運行狀態,檢查系統錯誤日志,排除潛在隱患,以確保系統可以正常穩定的運行。檢查內容主要包括:(*)硬件運行情況(*)軟件運行情況(*)各功能的實現是否正常(*)各功能的運行參數是否正常。必要時,運維工程師對系統的歷史運行記錄進行導出,并進行分析。可以對系統上有關硬件系統性能和故障可能性進行檢查分析,并指出硬件系統潛在的問題以及推薦解決方法。 |
輸出物 | 《安全巡檢報告》 |
*、安全風險評估
技術指標 | 指標要求 |
▲期限及頻率 | **次/*年 |
服務范圍 | 所有信息資產 |
服務內容 | 服務期內,每個月對信息資產進行梳理和風險評估。 |
服務要求 | *、資產識別 對組織的信息資產進行全面梳理,包括硬件、軟件、數據等。對資產進行分類、賦值,明確其重要性及潛在價值。 *、脆弱性識別 利用專業的脆弱性掃描工具和技術手段,對資產進行脆弱性掃描。分析資產的配置、補丁情況、安全策略等,發現潛在的安全漏洞。 *、威脅識別 收集和分析當前網絡安全態勢,識別可能對資產構成威脅的因素。評估威脅的來源、動機、能力和可能性,確定威脅的嚴重程度。 *、已有安全控制措施調研 對組織現有的安全控制措施進行調研,包括物理安全、網絡安全、應用安全等方面。評估控制措施的有效性,發現其可能存在的缺陷和不足。 *、風險分析和《風險評估報告》編制 結合資產價值、脆弱性、威脅及安全控制措施,進行綜合風險分析。確定風險等級,評估風險可能造成的損失和影響。根據風險評估結果,編制詳細的《風險評估報告》。報告中包含資產清單、脆弱性列表、威脅分析、風險分析結果及建議等內容。 |
輸出物 | 《風險評估報告》 |
*、安全培訓服務
技術指標 | 指標要求 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
▲期限及頻率 | *次/*年 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
培訓對象 | 用戶指定 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
*、根據用戶要求對業務人員、安全管理人員、技術人員開展針對性網絡與信息安全培訓,增強個人網絡安全防護意識,規避網絡攻擊風險。 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
*、基線核查
*、重要時期保障服務
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
報名地址:******************