遵义招标网

zunyi.bidizhaobiao.com

比地招标网旗下网站

免费热线:400-999-4928

关于等保测评及网络安全运维服务采购项目(招标公告)

所属地区 贵州 - 遵义 - 播州 预算金额
项目编号 BYC-2024-ZX010 投标截止日期
招标单位 遵义******医院 招标联系人/电话
代理机构 代理联系人/电话
  • 公告详情
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928

****市****区人民医院

关于等保测评及****运维服务采购项目的内部****公告

*、项目基本情况

项目编号:***-****-*****

项目名称:等保测评及****运维服务采购项目

采购方式:内部****

采购需求:

项目编号

产品名称

数量

单位

***-****-*****

等保测评及****运维服务

*

技术参数或服务要求

序号

产品名称

技术参数或服务要求

数量

单位

*

等保测评

等保*级系统测评服务,输出整改报告、测评报告、公安备案证书。

*

*

渗透测试服务

*、服务概述

在获得授权的情况下对指定的业务系统进行深层次的漏洞挖掘和利用,模拟黑客展开渗透测试攻击,获取到该业务系统的服务器权限以及最具价值的信息和资产。

*、服务内容

*.前期交互阶段

与用户进行沟通、确定渗透测试的时间、范围、深度、测试方式(黑盒 ** 白盒、现场** 远程)等问题,并拿到用户签署的渗透测试授权函;

*.情报搜集阶段

服务团队在拿到用户授权后开始情报搜集工作,搜集阶段是对目标用户的系统进行*系列踩点工作,包括:基础资产收集、互联网信息泄露搜集、指纹识别、业务系统功能收集、接口信息收集等;

*.威胁建模阶段

在搜集到充分的情报信息之后,服务工程师对获取的信息进行威胁建模与攻击规划;从大量的信息情报中理清思路,确定出最可行的攻击通道;

*.漏洞分析阶段

针对威胁建模阶段总结的测试方法进行**验证,通过测试总结出可行的测试方法,排除不可行的测试方法;

*.渗透攻击阶段

对用户的业务系统进行攻击性测试;

*.报告输出阶段

渗透测试工作全部完成后输出报告,报告中阐明客户系统中存在的安全隐患以及专业的漏洞风险处置建议;

*.汇报阶段

★向用户汇报本次渗透测试的成果,并现场对用户提出的疑问进行现场答疑;

*.漏洞复测阶段

当用户业务系统的漏洞修补完成后可申请*次免费的漏洞复测服务,用于验证业务系统的漏洞修补情况,并向用户提交复测报告。

*、服务交付物

《渗透测试报告》、《渗透测试复测报告》

*

*

风险评估

*、服务概述
通过运用丰富的技术经验和专用工具对组织信息资产面临的威胁、存在的脆弱性、现有防护措施及综合作用而带来风险的发生可能性进行评估,最终提供完整的风险评估报告及修复建议。
*、服务内容
*.资产识别
使用专用工具对包括:业务系统、服务器、安全设备、网络设备等进行自动化扫描发现、识别、评估,可覆盖所有的资产,根据业务对资产的实际依赖程度区分重要资产,脆弱性识别、威胁识别、风险分析等后期工作将针对重要资产进行识别;
*.脆弱性评估
漏洞扫描:使用专用工具的漏洞扫描功能,快速从内网和外网*个角度来查找网络结构、网络设备、服务器主机、数据和用户账号/口令等安全对象目标存在的安全漏洞,并给出关于安全隐患的详细信息;
基线配置核查:使用专用工具的基线配置核查功能识别信息系统的安全配置情况;
*.威胁评估
分析用户信息系统存在的威胁种类,确定威胁分类的标准;综合威胁来源、种类和其他因素后得出威胁列表;针对每项需要保护的信息资产,尽可能全面的发现资产所面临的威胁;
*.防护能力评估
识别已有的安全控制措施,分析安全措施的有效性,确定威胁利用弱点的实际可能性,指出当前安全措施的不足;
*.风险分析
综合考虑资产本身的价值、威胁发生几率、脆弱性的破坏力、现有防护能力等因素分析资产可能存在的安全风险,结合风险对业务战略的影响程度区别明确风险处置计划;
*.风险评估报告
根据资产识别、脆弱性评估、威胁评估、防护能力评估的输出结果进行风险分析之后,输出风险评估报告,风险评估报告中为用户提供符合业务需求的安全整改建议
*.风险整改验证
在用户根据风险评估报告完成对应风险项整改后,可以免费申请*次整改项结果验证。
*、服务交付物
《风险评估报告》

*

*

漏洞扫描

*、服务概述

使用漏洞扫描工具对业务系统进行扫描,通过扫描工具准确识别出注入缺陷、跨站脚本攻击、非法链接跳转、信息泄露、异常处理等安全漏洞,全面检测并发现业务应用安全隐患。

*、服务内容

*.准备阶段

对目标用户的服务范围内资产进行搜集,获取域名、**、网络拓扑等相关信息,作为后续的扫描资产范围;

签署漏洞扫描委托授权函,获得用户的授权,约定漏洞扫描的时间和漏洞扫描工具;确认漏洞扫描设备接入点;与用户协商进行相关目标资产文件与数据的备份;

*.扫描实施阶段

★实施扫描阶段开始现场检查网络连通性情况,根据情况分配合理 **,确保扫描工具能探测到扫描范围内的所有主机,且无防火墙等安全设备进行阻拦,之后开展漏洞扫描;扫描过程中,如果目标系统出现无响应、中断等情况,扫描人员会立即中止漏洞扫描,并配合客户进行问题排查,在确认问题以及完成系统修复之后,根据分析结果调整扫描方式,经客户再次授权同意的前提下才会继续进行其余的扫描;

*、服务交付物

《漏洞扫描报告》

*

*

应急演练服务

*、服务概述

据相关国家标准或国际标准,提供对应的应急演练场景专项应急预案模板,以指导应急响应团队应对与处置安全事件;

制定应急演练方案及脚本并协助开展应急演练,模拟安全事件发生及处置的全过程,提高应对安全事件的处置能力,预防和减少安全事件造成的危害和损失。

*、服务内容

★应急演练服务主要通过模拟各种突发事件场景进行,根据突发****事件的性质,应急演练场景可分为:有害程序事件演练、网络攻击事件演练、信息破坏事件演练、设备设施故障演练;

有害程序事件:内网传播型病毒应急演练、勒索病毒应急演练、挖矿病毒应急演练等;

网络攻击事件:漏洞攻击应急演练、后门攻击应急演练等;

信息破坏事件:网站篡改应急演练、网页挂马应急演练等;

设备设施故障事件:网络设备故障应急演练、服务器故障应急演练等;

*、服务交付物

《应急演练方案》、《应急演练总结报告》、《专项应急预案模板》

*

*

基线核查

*、服务概述

对重要服务器、操作系统、网络设备、安全设备、中间件、数据库等基于信息安全风险的角度进行配置核查,检测网络设备的安全策略弱点和部分主机的安全配置错误等安全隐患。提出整改建议,指导运维人员优化配置策略,从而达到相应的安全防护要求。

*、服务内容

*.主机操作系统检查内容

主机操作系统安全配置检查包含但不限于以下内容:帐号和口令管理、异常启动项、认证合授权策略、访问控制、通信协议、日志审核策略、文件系统权限、帐号和口令管理、防 ****攻击、剩余信息保护、其它安全配置;

*.数据库检查内容

★数据库安全配置检查包含但不限于以下内容:帐号和口令管理认证、认证和授权策略、访问控制、通讯协议、日志审核功能、其他安全配置;

*.中间件检查内容

★中间件及常见网络服务安全配置检查包含但不限于以下内容:帐号和口令管理认证、授权策略、通讯协议、日志审核功能、其他安全配置;

*.网络设备及安全设备检查内容

网络及安全设备安全配置检查包含但不限于以下内容:** 安全、异常启动项、帐号和口令管理、认证和授权策略、网络与服务、访问控制策略、通讯协议、路由协议、日志审核策略、加密管理、设备其他安全配置。

*、服务交付物

《基线核查安全评估报告》

*

*

安全设备巡检服务

*、服务概述

提供安全巡检服务,每月*次例行安全设备巡检,巡检内容为分为硬件状态检查、安全性检查和稳定性检查,

*、服务内容

*、硬件状态检查包含:设备电源指示灯,网口指示灯,设备*****灯,***,内存等使用情况;

*、安全性检查包含:配置备份,规则库更新,软件升级,预警补丁更新情况;

*、稳定性检查包含:设备流量负载情况分析,系统运行日志分析,及时发现潜在风险。

*、服务交付物

《安全设备巡检报告》

*

*

应急响应服务

*、服务概述
提供安全事件应急响应服务,*旦客户发生****事件,*般事件半小时内远程响应技术指导,重要事件*小时内现场响应处置,防止网络瘫痪、系统中断等对客户业务带来影响。
*、服务内容
*、应针对突发的安全事件,及时进行评估风险,按需协助客户对高危对象进行紧急安全策略加固;
*、应针对突发的安全事件,对病毒或恶意代码进行安全扫描与紧急查杀,并采取其他措施消除安全风险;
*、在安全事件报告和响应处理过程中,应按流程进行汇报,分析和鉴定。
*、服务交付物
《应急响应报告》

*

*

重大节日****保障服务

*、服务概述
提供重要时期安全值守保障服务,安排指定的安全专家在重要保障时期提供每日的日志分析和研判服务,确保重要时期客户业务的安全稳定运行。
*、服务内容
*、在重大会议、节假日等特殊时期内,指派安全攻防经验丰富的安全专家,对客户目标系统进行远程安全值守和保障,对业务系统的安全状况进行安全监控和日志分析。
*、在重大节日期间,当目标遭受黑客入侵攻击时,值守人员应立即对入侵事件进行分析、检测、抑制、处理,查找入侵来源并恢复系统正常运行,完成后给出应急响应报告,报告中将还原入侵过程,同时给出对应的解决建议。
*、服务交付物
《重大节日保障方案》
《重大节日值守日报》
《重大节日值守总结报告》

*

**

安全策略优化服务

*、服务概述
提供对网络和安全设备的安全策略优化服务,对客户当前部署的网络和安全设备进行等保合规性配置检查,并根据等保合规要求调整优化安全配置。
*、服务内容
*、帐号和口令管理:对网络设备的管理员进行分级管理,权限更高的管理员的帐号和口令的管理要求必须保证是最严格等级,同时对其他管理员的帐号和口令的复杂度进行优化;
*、认证和授权策略调整:对网络设备的登录帐号进行加固,使其满足*定强度的认证要求,并对不同级别的授权策略进行优化;
*、网络与服务加固:****设备的服务配置方面,必须遵循最小化服务原则,关闭****设备不必要的所有服务,修复网络服务或网络协议自身存在的安全漏洞以降低网络的安全风险;
*、访问控制策略增强:针对****设备管理设置访问安全限制策略,只允许特定主机访问网络设备;
*、日志审核策略增强:根据安全级别要求,开启网络设备必需的监控日志记录,并支持*定周期的日志本地存储或外置存储;
*、安全设备价值实现:未使用安全设备上线使用,安全设备功能和策略优化启用等。
*、服务交付物
《安全策略优化报告》

*

**

****培训

*、服务概述
****培训旨在提升企业内部员工安全认知,让员工认识到信息安全意识不足对组织可能造成的危害,传导应正确恪守的行为方式;通过全员安全意识的理论培训和案例分析,让信息安全“人防“保障有效支撑业务高效稳定运行。
*、服务内容
*、针对全体员工进行*次****培训服务,提升员工****意识、规范安全用网;
*、针对信息科进行*次****运维培训,提升信息科技术人员****运维能力。
*、服务交付物
《全院****意识培训》
《安全岗位技能培训》

*

商务要求

*、本项目服务期限为**个月:合同签订后按时间节点完成招标范围内项目。

*、合同签订之日起*个月内付款**%,测评完成后付款**%。

★本项目不接受联合体投标。

其它要求:详见《采购文件》

*、合格供应商应当具备的资格条件

(*)*般条件要求:

符合《中华人民共和国****法》第***条规定。

*、在中华人民共和国境内注册取得有效的营业执照(*证合*),具有独立法人资格或其他组织机构及法人委托文件(附法定代表人及授权委托人身份证正反*面复印件);分公司投标的,必须由具有法人资格的总公司授权;

*.须提供具备履行合同所必需的设备和专业技术能力的证明材料(自行承诺);

*.须提供经合法审计机构出具的****或****年度财务审计报告,或投标截止时间前*个月的资产负债表)【新注册企业提供当年内】;

*.提供供应商****年*月至今任意*月的依法缴纳税收及缴纳社会保障金的凭据或证明材料【新注册企业提供当年内或者依法不用纳税及缴纳社保的,须提供有效的证明文件】;

*.提供供应商*年以上无违法不良记录的证明材料【新注册企业提供当年内】【供应商自行承诺】

*.其它特别指明要求提供的材料、证明等;项目属特种行业的提供相应证明材料。

(*)诚信资格要求:

提供购买标书当日至谈判前*天任*时间,在“信用中国”网站[***.***********.***.**,包括行业失信被执行人、重大税收违法案件当事人名单、****严重违法失信名单]、中国****网[****严重违法失信行为记录名单****://***.****.***.**/**/****]的查询记录截图[完整清晰]

*、报名与采购文件获取

(*)报名与采购文件获取时间:

****年*月*日-****年*月**日[*:**-**:**;**:**-**:**][周末、节假日除外],供应商须在规定的时间内到指定地点获取本采购文件,并登记备案,如在规定时间内未获取采购文件并登记备案的供应商均无资格参加。

(*)报名方式:

电子邮件报名;

(*)报名邮箱:

**************@***.***

(*)相关提示及报名资料

参与本项目报名的投标人请在电子邮件主题:注明公司名称、竞标的项目名称。

正文注明公司名称、授权委托人姓名和联系方式、竞标的项目名称,另扫描以下资料作为该邮件附件发送至报名邮箱:

*)*证合*的营业执照副本(复印件加盖公章);

*)法定代表人授权委托书附法定代表人及授权委托人身份证正反*面复印件(复印件加盖公章);

*)诚信资格证明材料、无违法不良记录证明(复印件加盖公章);

*)《****市****区人民医院采购项目供应商报名表》;

*)《投标廉洁承诺书》。

*、响应文件递交须知

(*)截止时间:

****年*月**日**:**(星期*)上班时间,逾期送达的文件拒不接收。

(*)投响应文件密封方式

档案袋密封

*、开标时间和地点

(*)开标时间

****年*月**日**时** 分(星期*)[北京时间]。

(*)开标地点

****市****区人民医院远程医疗中心*楼开标室。

*、信息公开媒介

****市****区人民医院[官网]:****://***.**********.**

*、保证金

供应商递交响应文件前,应提交人民币*元的保证金。望供应商以法律规范、行业标准自律谈判行为,不恶意扰乱投标规则和采购秩序,*经发现则列入黑名单并进行公示。

*、评标办法摘要

(*)合格供应商须提供规范有效的响应文件[*正、*副]对项目要求、技术参数、配置要求进行实质性响应。

(*)评标方法:

综合评标法。

(*)开标条件:

响应报价*家。

*、联系方式

(*)主管科室

信息科 联系人及电话: **** ***********

(*)办理科室

总务科 联系人及电话 罗女士 ****-********

(*)联系地址:

****市****区人民医院远程医疗中心*楼开标室

(*)投诉与举报电话

纪委综合办 联系电话: ****-********

****市****区人民医院总务科

******

投标廉洁承诺书.***

****市****区人民医院采购项目供应商报名表.***

【***-****-*****】【等保测评及****运维服务采购项目】内部****采购公告.***

投标廉洁承诺书
****市****区人民医院:
*.为了保证贵院采购活动的公平竞争,我公司承诺在参加贵院组织开展的________项目招投标过程中,做到遵纪守法、诚实守信,坚决拒绝商业贿赂,不发生如下行为:
*.向贵院工作人员及其亲属提供以下不正当利益的行贿行为:
*.以任何理由送给现金、有价证劵、高档礼品;
*.报销或支付应由其个人负担的费用;
*.宴请或邀请去营业性娱乐场所活动;
*.其他行贿及提供不正当利益的行为
*.和他人串通投标,或者利用不正当手段谋求中标。
*.投标文件弄虚作假,在问询环节有不诚实的言论。
*.拉拢招评标人员或其他投标人,影响评标工作的公正性。
*.向评标人员施加任何影响或压力。
*.我公司如实施了上述行为之*,自愿接受贵院给予的如下处罚:
*.参加贵院的招标活动,其中标结果无效、已签订合同的自动无条件失效,贵院无需承担任何违约责任。
*.贵院可对不良行为予以记录公告。
*.永久进入贵院招标活动的黑名单。
*.贵院可以拒付尚未支付的采购款项。
*.情节严重的,报请有关部门依法相关责任。
特此承诺!
承诺单位:
承诺人:
年月日
****市****区人民医院采购项目供应商报名表
根据贵单位发布的《****市****区人民医院》,我公司经充分了解和认真研究后郑重决定,参与此次采购。
序号 项目名称 供应商名称 代理人 公司地址 身份证号 联系电话
代理人签字(盖章):
法人签字:
日期:
遵*市****区人民民医院
******'**********************************
****市****区人民医院
关于等保测评及****运维服务采购项目的
内部****公告
*、项目基本情况
项目编号:***-****-*****
项目名称:等保测评及****运维服务采购项目
采购方式:内部****
采购需求:
项目编号 项目编号 项目编号 产品名称 数量 单位 单位 单位
***-****-***** ***-****-***** ***-****-***** 等保测评及****运维服务 *
技术参数或服务要求 技术参数或服务要求 技术参数或服务要求 技术参数或服务要求 技术参数或服务要求 技术参数或服务要求 技术参数或服务要求 技术参数或服务要求
序号 产品名称 技术参数或服务要求 技术参数或服务要求 技术参数或服务要求 技术参数或服务要求 数量 单位
* 等保测评 等保*级系统测评服务,输出整改报告、测评报告、公安备案证书。 等保*级系统测评服务,输出整改报告、测评报告、公安备案证书。 等保*级系统测评服务,输出整改报告、测评报告、公安备案证书。 等保*级系统测评服务,输出整改报告、测评报告、公安备案证书。 *
* 渗透测试服务 *、服务概述在获得授权的情况下对指定的业务系统进行深层次的漏洞挖掘和利用,模拟黑客展开渗透测试攻击,获取到该业务系统的服务器权限以及最具价值的信息和资产。*、服务内容*.前期交互阶段与用户进行沟通、确定渗透测试的时间、范围、深度、测试方式(黑盒**白盒、现场**远程)等问题,并拿到用户签署的渗透测试授权函;*.情报搜集阶段服务团队在拿到用户授权后开始情报搜集工作,搜集阶段是对目标用户的系统进行*系列踩点工作,包括:基础资产收集、互联网信息泄露搜集、指纹识别、业务系统功能收集、接口信息收集等;*.威胁建模阶段在搜集到充分的情报信息之后,服务工程师对获取的信息进行威胁建模与攻击规划;从大量的信息情报中理清思路,确定出最可行的攻击通道;*.漏洞分析阶段针对威胁建模阶段总结的测试方法进行**验证,通过测试总结出可行的测试方法,排除不可行的测试方法;*.渗透攻击阶段对用户的业务系统进行攻击性测试; *、服务概述在获得授权的情况下对指定的业务系统进行深层次的漏洞挖掘和利用,模拟黑客展开渗透测试攻击,获取到该业务系统的服务器权限以及最具价值的信息和资产。*、服务内容*.前期交互阶段与用户进行沟通、确定渗透测试的时间、范围、深度、测试方式(黑盒**白盒、现场**远程)等问题,并拿到用户签署的渗透测试授权函;*.情报搜集阶段服务团队在拿到用户授权后开始情报搜集工作,搜集阶段是对目标用户的系统进行*系列踩点工作,包括:基础资产收集、互联网信息泄露搜集、指纹识别、业务系统功能收集、接口信息收集等;*.威胁建模阶段在搜集到充分的情报信息之后,服务工程师对获取的信息进行威胁建模与攻击规划;从大量的信息情报中理清思路,确定出最可行的攻击通道;*.漏洞分析阶段针对威胁建模阶段总结的测试方法进行**验证,通过测试总结出可行的测试方法,排除不可行的测试方法;*.渗透攻击阶段对用户的业务系统进行攻击性测试; *、服务概述在获得授权的情况下对指定的业务系统进行深层次的漏洞挖掘和利用,模拟黑客展开渗透测试攻击,获取到该业务系统的服务器权限以及最具价值的信息和资产。*、服务内容*.前期交互阶段与用户进行沟通、确定渗透测试的时间、范围、深度、测试方式(黑盒**白盒、现场**远程)等问题,并拿到用户签署的渗透测试授权函;*.情报搜集阶段服务团队在拿到用户授权后开始情报搜集工作,搜集阶段是对目标用户的系统进行*系列踩点工作,包括:基础资产收集、互联网信息泄露搜集、指纹识别、业务系统功能收集、接口信息收集等;*.威胁建模阶段在搜集到充分的情报信息之后,服务工程师对获取的信息进行威胁建模与攻击规划;从大量的信息情报中理清思路,确定出最可行的攻击通道;*.漏洞分析阶段针对威胁建模阶段总结的测试方法进行**验证,通过测试总结出可行的测试方法,排除不可行的测试方法;*.渗透攻击阶段对用户的业务系统进行攻击性测试; *、服务概述在获得授权的情况下对指定的业务系统进行深层次的漏洞挖掘和利用,模拟黑客展开渗透测试攻击,获取到该业务系统的服务器权限以及最具价值的信息和资产。*、服务内容*.前期交互阶段与用户进行沟通、确定渗透测试的时间、范围、深度、测试方式(黑盒**白盒、现场**远程)等问题,并拿到用户签署的渗透测试授权函;*.情报搜集阶段服务团队在拿到用户授权后开始情报搜集工作,搜集阶段是对目标用户的系统进行*系列踩点工作,包括:基础资产收集、互联网信息泄露搜集、指纹识别、业务系统功能收集、接口信息收集等;*.威胁建模阶段在搜集到充分的情报信息之后,服务工程师对获取的信息进行威胁建模与攻击规划;从大量的信息情报中理清思路,确定出最可行的攻击通道;*.漏洞分析阶段针对威胁建模阶段总结的测试方法进行**验证,通过测试总结出可行的测试方法,排除不可行的测试方法;*.渗透攻击阶段对用户的业务系统进行攻击性测试; *
#*** *****#
遵*市****区人民民医院
******'**********************************
《风险评估报告》
* 漏洞扫描 *、服务概述使用漏洞扫描工具对业务系统进行扫描,通过扫描工具准确识别出注入缺陷、跨站脚本攻击、非法链接跳转、信息泄露、异常处理等安全漏洞,全面检测并发现业务应用安全隐患。*、服务内容*.准备阶段对目标用户的服务范围内资产进行搜集,获取域名、**、网络拓扑等相关信息,作为后续的扫描资产范围;签署漏洞扫描委托授权函,获得用户的授权,约定漏洞扫描的时间和漏洞扫描工具;确认漏洞扫描设备接入点;与用户协商进行相关目标资产文件与数据的备份;*.扫描实施阶段★实施扫描阶段开始现场检查网络连通性情况,根据情况分配合理**,确保扫描工具能探测到扫描范围内的所有主机,且无防火墙等安全设备进行阻拦,之后开展漏洞扫描;扫描过程中,如果目标系统出现无响应、中断等情况,扫描人员会立即中止漏洞扫描,并配合客户进行问题排查,在确认问题以及完成系统修复之后,根据分析结果调整扫描方式,经客户再次授权同意的前提下才会继续进行其余的扫描;*、服务交付物《漏洞扫描报告》 *
* 应急演练服务 *、服务概述据相关国家标准或国际标准,提供对应的应急演练场景专项应急预案模板,以指导应急响应团队应对与处置安全事件;制定应急演练方案及脚本并协助开展应急演练,模拟安全事件发生及处置的全过程,提高应对安全事件的处置能力,预防和减少安全事件造成的危害和损失。*、服务内容★应急演练服务主要通过模拟各种突发事件场景进行,根据突发****事件的性质,应急演练场景可分为:有害程序事件演练、网络攻击事件演练、信息破坏事件演练、设备设施故障演练;有害程序事件:内网传播型病毒应急演练、勒索病毒应急演练、挖矿病毒应急演练等;网络攻击事件:漏洞攻击应急演练、后门攻击应急演练等;信息破坏事件:网站篡改应急演练、网页挂马应急演练等;设备设施故障事件:网络设备故障应急演练、服务器故障应急演练等;*、服务交付物《应急演练方案》、《应急演练总结报告》、《专项应急预案模板》 *
* 基线核查 *、服务概述对重要服务器、操作系统、网络设备、安全设备、中间件、数据库等基于信息安全风险的角度进行配置核查,检测网络设备的安全策略弱点和部分主机的安全配置错误等安全隐患。提出整改建议,指导运维人员优化配置策略,从而达到相应的安全防护要求。*、服务内容 *
#*** *****#
#*** *****#
遵*市****区人民民医院
******'**********************************
《全院****意识培训》《安全岗位技能培训》
商务要求 商务要求 商务要求 商务要求 商务要求
*、本项目服务期限为**个月:合同签订后按时间节点完成招标范围内项目。*、合同签订之日起*个月内付款**%,测评完成后付款**%。 *、本项目服务期限为**个月:合同签订后按时间节点完成招标范围内项目。*、合同签订之日起*个月内付款**%,测评完成后付款**%。 *、本项目服务期限为**个月:合同签订后按时间节点完成招标范围内项目。*、合同签订之日起*个月内付款**%,测评完成后付款**%。 *、本项目服务期限为**个月:合同签订后按时间节点完成招标范围内项目。*、合同签订之日起*个月内付款**%,测评完成后付款**%。 *、本项目服务期限为**个月:合同签订后按时间节点完成招标范围内项目。*、合同签订之日起*个月内付款**%,测评完成后付款**%。
★本项目不接受联合体投标。
其它要求:详见《采购文件》
*、合格供应商应当具备的资格条件
(*)*般条件要求:
符合《中华人民共和国****法》第***条规定。
*、在中华人民共和国境内注册取得有效的营业执照(*证合*),具
有独立法人资格或其他组织机构及法人委托文件(附法定代表人及授权委
托人身份证正反*面复印件);分公司投标的,必须由具有法人资格的总
公司授权;
*.须提供具备履行合同所必需的设备和专业技术能力的证明材料(自
行承诺);
*.须提供经合法审计机构出具的****或****年度财务审计报告,或
投标截止时间前*个月的资产负债表)【新注册企业提供当年内】;
*.提供供应商****年*月至今任意*月的依法缴纳税收及缴纳社会保
障金的凭据或证明材料【新注册企业提供当年内或者依法不用纳税及缴纳
社保的,须提供有效的证明文件】;
*.提供供应商*年以上无违法不良记录的证明材料【新注册企业提供
当年内】【供应商自行承诺】;
*.其它特别指明要求提供的材料、证明等;项目属特种行业的提供相
应证明材料。
(*)诚信资格要求:
遵*市****区人民民医院
******'**********************************
提供购买标书当日至谈判前*天任*时间,在“信用中国”网站
[***.***********.***.**,包括行业失信被执行人、重大税收违法案件当
事人名单、****严重违法失信名单]、中国****网[****严重
违法失信行为记录名单****://***.****.***.**/**/****]的查询记录截
图[完整清晰]。
*、报名与采购文件获取
(*)报名与采购文件获取时间:
****年*月*日-****年*月**日[*:**-**:**;**:**-**:**][周末、
节假日除外],供应商须在规定的时间内到指定地点获取本采购文件,并登
记备案,如在规定时间内未获取采购文件并登记备案的供应商均无资格参
加。
(*)报名方式:
电子邮件报名;
(*)报名邮箱:
**************@***.***;
(*)相关提示及报名资料
参与本项目报名的投标人请在电子邮件主题:注明公司名称、竞标的
项目名称。
正文注明公司名称、授权委托人姓名和联系方式、竞标的项目名称,
另扫描以下资料作为该邮件附件发送至报名邮箱:
*)*证合*的营业执照副本(复印件加盖公章);
*)法定代表人授权委托书附法定代表人及授权委托人身份证正反*面
复印件(复印件加盖公章);
*)诚信资格证明材料、无违法不良记录证明(复印件加盖公章);
*)《****市****区人民医院采购项目供应商报名表》;
遵*市****区人民民医院
******'**********************************
*)《投标廉洁承诺书》。
*、响应文件递交须知
(*)截止时间:
****年*月**日**:**(星期*)上班时间,逾期送达的文件拒不
接收。
(*)投响应文件密封方式
档案袋密封。
*、开标时间和地点
(*)开标时间
****年*月**日**时**分(星期*)[北京时间]。
(*)开标地点
****市****区人民医院远程医疗中心*楼开标室。
*、信息公开媒介
****市****区人民医院[官网]:****://***.**********.**。
*、保证金
供应商递交响应文件前,应提交人民币*元的保证金。望供应商以法
律规范、行业标准自律谈判行为,不恶意扰乱投标规则和采购秩序,*经
发现则列入黑名单并进行公示。
*、评标办法摘要
(*)合格供应商须提供规范有效的响应文件[*正、*副]对项目要求、
技术参数、配置要求进行实质性响应。
(*)评标方法:
综合评标法。
(*)开标条件:
响应报价≥*家。
遵*市****区人民民医院
******'**********************************
*、联系方式
(*)主管科室:
信息科联系人及电话:***************
(*)办理科室:
总务科联系人及电话:罗女士****-********
(*)联系地址:
****市****区人民医院远程医疗中心*楼开标室
(*)投诉与举报电话
纪委综合办联系电话:****-********
****市****区人民医院总务科
****年*月*日
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928