西藏自治区藏医院关于藏医药与天文历算数字化平台建设项目的询价公告
联系电话:查看
联系电话:查看
正文
本次征询结果以价格为主要依据,院内成立****小组进行评选,确定中标单位。现将本项目采购需求进行公告,公告期****年*月**日-****年*月*日。有关事项如下:
- 项目内容:藏医药与天文历算数字化平台建设项目的“银巴*年历”“藏历基本数据”“体质辨识系统”“藏药晶镜本草”*个****级等保测评。
*、最高限价:******元。(大写:****元整)
*、服务期限:**个工作日内
*、项目需求:
(*)项目背景
为了提高信息系统的安全保护水平,按照国家法律法规和有关部门相关要求,对藏医药与天文历算数字化平台建设项目开展信息系统安全等级保护测评工作。通过本次工作,发现信息系统中存在的安全风险,分析信息系统安全现状与相关政策文件、技术标准内容要求的符合性情况,提出安全建设加固建议。切实加强信息安全防范水平,提高系统抵御风险的能力。
*.按照信息安全等级保护定级标准和工作要求,开展信息系统安全等级保护系统梳理和定级工作,协助完成“银巴*年历”“藏历基本数据”“体质辨识系统”“藏药晶镜本草”系统的定级报告,并协助完成到公安机关的备案工作。
*.按照国家等级保护相关标准和要求,对“银巴*年历”“藏历基本数据”“体质辨识系统”“藏药晶镜本草”*个***系统开展信息系统安全等级保护测评工作,找出系统现状与相关标准要求之间的差距,遵循适度原则,提出切实可行的整改建议,完成等级保护测评报告。
*.了解分析“银巴*年历”“藏历基本数据”“体质辨识系统”“藏药晶镜本草”系统的开发技术及功能架构,能够针对整改建议对***做出修改调整直至通过*级等保测评工作。
(*)测评依据
*.公安部、国家保密局、国际密码管理局、国务院信息化工作办公室联合转发的《关于信息安全等级保护工作的实施意见》(公通字[****]**号);
*.公安部、国家保密局、国家密码管理局、国务院信息化工作办公室制定的《信息安全等级保护管理办法》(公通字 [****]**号)。
*.《信息安全技术 网络安全等级保护基本要求》(**/* *****-****)
*.《信息安全技术 网络安全等级保护定级指南》(**/* *****-****)
*.《信息安全技术 网络安全等级保护实施指南》(**/* *****-****)
*.《信息安全技术 网络安全等级保护测评要求》(**/* *****-****)
*.《信息安全技术 网络安全等级保护测评过程指南》(**/* *****-****)
*.《信息安全技术 信息系统通用安全技术要求》(**/******-****)
**.《信息安全技术 网络基础安全技术要求》(**/* *****-****)
**.《信息安全技术 信息系统安全管理要求》(**/******-****)
**.《信息安全技术 信息系统安全工程管理要求》(**/******-****)
**.《计算机信息系统安全保护等级划分准则》(** *****-****)
(*)项目内容
*.定级梳理
按照公安部信息安全等级保护工作要求,开展系统安全等级保护定级备案工作。要求完成各系统的定级报告,并协助到公安机关完成备案。系统情况如下表:
序号 |
应用系统名称 |
安全保护等级 |
备注 |
* |
银巴*年历*** |
*级 |
/ |
* |
藏历基本数据*** |
*级 |
/ |
* |
体质辨识系统*** |
*级 |
/ |
* |
藏药晶镜本草*** |
*级 |
/ |
*.等级保护测评
通过详细的系统调研,开展对“银巴*年历”“藏历基本数据”“体质辨识系统”“藏药晶镜本草”*个***系统的信息安全等级保护测评工作,找出安全现状与标准要求之间的差距,并遵循适度安全的原则,确定系统的整改安全需求,协助制定安全整改建设方案,指导整改工作。最终完成等级保护测评报告。
此次等级保护测评范围包括:
测评的内容包括但不限于以下内容:
- 安全技术测评:包括安全物理环境、安全通信网络、安全计算环境、安全区域边界、安全管理中心等*个方面的安全测评;
- 安全管理测评:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等*个方面的安全测评。
(*)安全物理环境
安全物理环境测评包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等。
(*)安全通信网络
安全通信网络包括:网络架构、通信传输、可信验证等。
(*)安全计算环境
安全计算环境包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等。
(*)安全区域边界
安全区域边界包括:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等。
(*)安全管理中心
安全管理中心包括:系统管理、审计管理、安全管理、集中管控等。
(*)安全管理制度
安全管理制度包括:安全策略、管理制度、制定和发布、评审和修订等。
(*)安全管理机构
安全管理机构包括:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等。
(*)安全管理人员
安全管理人员包括:人员录用、人员离岗、安全知识教育和培训、安全意识教育和培训、外部人员访问管理等。
安全建设管理包括:定级和备案、安全方案设计、产品采购和使用、自行****、外包****、工程实施、测试验收、系统交付、等级测评、服务供应商选择等。
(**)安全运维管理
安全运维管理包括:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维等。
通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进行逐项分析、整体分析,给出差距分析报告,并给出整改建议方案。
待整改完毕后,进行结果确认,完成信息安全等级保护测评,出具测评报告,并将测评报告报当地公安机关备案。
该项目提交的文档至少包括如下文件:
*.《信息系统安全等级保护测评方案》
*.《信息系统安全等级保护测评记录表》
*.《信息安全等级保护差距分析报告及整改建议》
*.《系统信息安全等级保护测评报告》
*.生成的阶段性评估结果报告或资料等中间文件;
*.项目相关其他材料。
*、供应商资格条件
*.符合《中华人民共和国****法》第***条规定;
*.具有独立承担民事责任能力的在中华人民共和国境内注册的法人;
*.不接受联合体报名。
*、报名须知
符合条件的供应商需于****年*月**日至****年*月*日,每日上午*:**-**:**,下午**:**-**:**到****自治区藏医院天文历算研究所报名或者电话报名。
*、投标资料递交须知
符合条件的供应商按以下顺序将所有投标材料加盖公章密封后在****年*月**日之前按以下顺序提交资料:
*.报价单原件;
*.营业执照复印件;
*.开户许可证复印件。
*.参加****活动前*年内,在经营活动中没有重大违法记录。
*.未被列入“信用中国”网站(***.***********.***.**)记录失信被执行人或重大税收违法失信主体或****严重违法失信行为记录名单;不处于中国****网(***.****.***.**)****严重违法失信行为信息记录名单(提供截图加盖印章)。
*.实施方案。
所有的响应材料需加盖公章并胶装密封,上述资料*式*份(正件、副件)送至****自治区藏医院天文历算研究所。
备注:根据我院院内****相关规定,本次****在相关资质符合的条件下,以价格为主要依据进行评选,确定中标单位。届时会在医院成立****小组并召开****会,召开****会时投标单位可以不参加,但也可以委派代表前来参会监督。
*、开标时间及地点:****年*月*日*:******自治区藏医院天文历算研究所
*、联系人及联系方式:加永泽仁 *********** 拉巴桑珠 ***********
推荐公告
更多-
南木林县消防救援局正式挂牌
招标单位: 南木林县消防救援局项目金额: 暂未确定日喀则 2024-06-28
-
山南市中心血站2024年-06月至2024年-07月政...
招标单位: 山南市中心血站项目金额: 50.00万元山南 2024-06-28
-
金沙江上游波罗水电站可行性研究阶段勘察设计招标公告
招标单位: 华电金沙江上游水电开发有限公司项目金额: 暂未确定昌都 2024-06-28
-
全辖个人自助查询机检测项目竞争性磋商公告
招标单位: 中国人民银行西藏自治区分行项目金额: 61.25万元拉萨 2024-06-28
-
2024年度涉诈业务风险评估项目比选公告
招标单位: 中国电信集团有限公司西藏分公司项目金额: 10.00万元拉萨 2024-06-28