全国 [切换]
关于我们

景德镇市第三人民医院信息安全等保测评及风险评估项目院内询价公告

江西景德镇 全部类型 2024年05月06日
下文中“***”为隐藏内容,仅对乙方宝会员用户开放,会员后可查看内容详情
**市第三人民医院信息安全等(略)
时间:(略)
**市第三人民医(略)价,请具备相应资质的企业积极参与。
一、报名时间:(略) 至 (略)
二、联系人:朱先生(略)(监察室)
袁先生(略) (信息科)
三、报名方式:(略)
四、邮寄地址:**省**市第三人民医院 信息科袁先生收或 监察室 朱先生收
五、邮寄时间:截止至(略)以寄出时间为准)。
六、主要内容:**市第三人民医院信息安全等保测评及风险评估项目院内询价,具体技术参数和要求见附件。
七、询价要求:请提供资质证明文件或相应的授权委托书。所提供报价材料必须含报价的印证材料(如同级别医院中(略))或承诺书以防恶意报价,务必盖章封好寄出。
附件:(略)
1.服务范围

下载

下载

2.技术要求
主要工作内容的具体要求如下:
2.1.信息系统等级保护测评
具体要求:工作阶段、流程、内容及成果交付严格遵循《信息安全技术 信息系统安全等级保护测评要求》和《信息安全技术信息系统安全等级保护测评过程指南》等文件,根据系统(略),测评报告内容及(略)(信息系统安全(略))。
项目交付成果(包括但不限于):(略)
2.2.风险评估服务
具体要求:排查存在的安全隐患和薄弱环节,以利有针对性地进行安全建设整改,从运行效率,管理体系,技术措施等方面,加强信息系统安全保障,提升防御能力,降低安全风险,保证信息系统(略),安全,有效运行。
项目交付成果(包括但不限于):(略)
2.3.渗透测试服务
具体要求:对指定的应用系统进行非破坏性质和针对性的攻击测试,挖掘出漏洞扫描中无法检测到的系统深层次漏洞和业务逻辑漏洞,对业务系统做更深层次、更全面的安全检查。
项目交付成果:《渗透测试报告》报告中涵盖详细的修复建议。
2.4.协助安全整改工作
具体要求:依照《信息安全等级保护安全建设整改工作指导意见》(公信安[2009]1429号)严格遵循《信息安全等级保护安全建设整改工作指南》各项要求,在系统测评工作的基础上,对现状进行全面的分析,制订信息安全等级保护安全建设整改方案,方案内容包含但不限于:当前风险分析、安全需求分析、总体安全策略、安全建设整改技术方案设计、信息系统安全产品选型及技术指标建议、项目预算,整改后可能存在的其他问题出具方案后,协助开展安全整改工作。
项目交付成果(包括但不限于):(略)
2.5.协助安全制度建设
具体要求:依据《信息安全管理体系规范》《信息安全管理实施细则》,结合《(略),同时参照《信息系统安全管理要求》等标准,对信息安全管理现状进行需求分析,确**全管理目标和安全策略,针对信息系统的各类管理活动,梳理已存在的系统运维管理制度、人员安全管理制度、系统建设管理制度、定期检查制度等,规范安全(略)盖的安全管理的区域,制定其相关管理制度和文件。
项目交付成果(包括但不限于):(略)
2.6.网络安全培训
通过开展信息安全培训工作,使单位相关信息管理人员强化安全意识,理解安全理论,掌握安全技术,获得安全实践经验,使得信息安全人员能够掌握安全方面必要的专业理论和技能,全面提升从事信息管理人员的管理和技术水平,能够融会贯通并应用于业主的安全建设当中。主要流程如下所示:
(1)培训需求收集;
(2)编制培训大纲和计划;
(3)编制培训讲义;
(4)现场培训准备;
(5)安全培训技术(略)
(6)会后交流。
项目交付成果(包括但不限于):(略)
2.7.网络空间资产管理
1、网络空间资产管理系统是面对复杂的 IT 环境、(略),通过配置管理库 CMDB 的管理方式,将物理**、虚拟**、网络、软件**及应用系统等海量无序的 IT **数据整合成为完整、有序的数据档案。
2、对资产的对象以及对象间的关系进行统一管理,核实云计算平台基础设施和应用系统(略)准确地反映现存配置项的实际版本状态,实现**统一的生命周期管理,支持**信息配置管理,包含基础设施、服务器、中间件、数据库、网络设备、业务系统软件等。
3、建立覆盖信息化所有 IT **的配置管理模型,按照分级分类的模式,易于理解、使用和管理,支持用户自定义进行快速扩展,契合实际需(略)。模型配置能够覆盖现有机房设施(略)
4、通过关系配置管理,实现**与**之间形成关系,提供直观的关系列表和可视化视图,帮助管理人员掌握**的关联关系,从而实现一个业务应用系统是由哪些**构成的,到达可观、可明、可管理,**关系模型建立包含:(略)
5、通过业务应用视图可直观呈现业务应用的组织架构,提供用户查看各个组成部分的运行状态,提高业务对信息化业务的整体结构的掌握,实现对故障的定位,提高运维管理水平,以业务应用为基准通过关联**、组件绘制整体业务拓扑图。
模拟toast