云南省第一人民医院因工作需要,同时为充分了解技术、服务、市场及价格等情况,保证采购工作公正、公平、公开顺利开展,拟对 云南省第一人民医院网络安全测评服务项目 进行公开咨询 ,有意者请携带有关资质证照及方案前来我院沟通洽谈。
一、咨询内容及要求
(一)项目名称: 云南省第一人民医院网络安全测评服务项目
(二)项目内容及需求:
为加强医院网络安全防护,需构建全链条安全体系。该体系不仅全面覆盖资产与攻击面全生命周期管理、漏洞治理,融入实战化红蓝对抗与应急响应机制。依据《网络安全等级保护2.0》标准,开展涵盖安全技术、管理体系、运维流程等多维度的等级保护测评,从系统定级、备案、建设整改到等级测评,确保医院网络安全符合相关法规要求。同时,运用安全服务工具与人员驻场服务提升防护效能,并引入API接口风险监测预警服务,实时监控接口流量、识别异常调用与攻击行为,精准预警数据泄露风险,全面保障医院核心系统稳定运行与数据安全,通过项目开展以下服务内容:
1)开展实战化安全运营服务。服务覆盖资产与攻击面全生命周期管理及全生命周期漏洞治理,开展实战化红蓝对抗验证防御效能,完善应急响应机制并强化安全运营闭环,提供实用化安全管理制度修编,形成“资产识别—漏洞管控—实战防御—应急响应—合规评估”全链条安全防护,建立动态、立体的安全防护体系,精准识别风险、高效处置威胁。
开展网络安全等级保护测评服务,完成三级系统8个、二级系统5个。针对医院信息系统提供专业全面的等保测评服务,依据等保2.0标准,全维度检测三级、二级系统,通过漏洞扫描等技术定位隐患,提供整改建议,出具测评报告,助力构建医疗安全防护体系。
开展API接口风险监测预警服务,提供API风险监测预警工具。实时监测 API 接口流量、异常调用、恶意攻击及数据泄露风险;分析接口调用行为,识别越权、未授权访问等安全漏洞;提供风险预警、威胁溯源及处置建议,保障接口合规性与业务连续性。
驻场安全运维,提供1人网络安全运维驻场服务。驻场人员持有CISP/CISSP证书,具3年以上网络安全服务项目经验,工作时间与医院同步,专注医院网络安全保障,从日常巡检到应急处置全程守护,助力筑牢安全防线,为医疗信息系统安全运行提供专业支撑。
(三)项目地点:云南省第一人民医院(用户指定地点)。
二、报名时间及地点
(一)报名时间:2025年7 月 21 日---2025年7 月 23 日8:30-11:30;14:30-17:30(法定节假日除外),逾期不予受理。
(二)报名地点:云南省第一人民医院(金碧路157号)八号楼五楼总务处办公室5(可电话报名)。
(三)报名电话:0871-63633718毛老师
三、咨询会材料及相关安排
(一)咨询会资料(参加咨询会的供应商必须提供以下材料)
1.供应商营业执照复印件,加盖公章;
2.资质证照(根据项目内容自行提供,提供资质在有效期内);
3.供应商法人身份证复印件、经办人身份证复印件、经办人授权书,加盖公章;
4.产品商授权书(如有);
5.项目报价(报价清单中必须包含相关所有产品信息及报价)、相关服务方案(包括但不限于技术方案、服务计划、售后计划及各类应急预案等)、服务承诺及保证措施、相关服务业绩等,咨询会可以提供视频、图片或其它资料,以便医院更好地了解该服务;
6.无犯罪承诺书;
7.供应商在本项目谈判截止时间前未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人及中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录名单”截图并加盖公章。
现场咨询会时,1-7项请按顺序装订成册,预备正副本各1份带到会场。
现场咨询会时,我院将对项目相关事宜进行详细咨询,响应单位须派熟悉产品性能配置、技术规范、售后服务等情况的人员参会,以免影响咨询会效果。
(二)咨询会时间:2025年 7月 25日9:00 。提前10分钟开始签到,咨询会开始未到场签到视为自动放弃,不予受理。
(三)咨询会地点:云南省第一人民医院(金碧路157号)2号楼17楼信息科1号会议室。
云南省第一人民医院总务处
2025年 7 月18 日