为落实《网络安全法》《数据安全法》《个人信息保护法》及国家网络安全等级保护相关标准规范要求,全面排查我院核心业务信息系统安全风险,规范定级备案、安全测评、隐患整改全流程工作,我院拟开展HIS、LIS、PACS、EMR、医院集成平台、互联网医院六大业务系统2026年度等保测评服务采购前期市场调研工作,现面向具备合法资质的等保测评机构公开征集报价及技术方案,有关事项公告如下:
一、项目概况
(一)项目名称
点击登录查看2026年度六大核心业务系统网络安全等级保护测评服务市场调研项目
(二)测评系统清单(拟定安全保护等级:三级)
(三)测评执行标准
严格依据GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》、GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》及医疗卫生行业网络安全、患者隐私数据保护专项规范开展全维度测评。
二、测评服务工作内容
1.前期定级备案协助:核对6套系统现有备案资料,协助完善备案材料,配合完成公安网安部门等级备案复核工作。
2.全范围现场测评:现场开展物理环境、通信网络、区域边界、计算环境、管理中心五大技术维度,以及安全管理制度、人员、建设、运维四大管理维度全覆盖测评,包含漏洞扫描、配置核查、渗透测试、管理文档审查等全流程技术工作。
3.出具全套正式测评资料:分系统出具《等级保护差距分析报告》《漏洞风险清单》《正式等保测评报告》,提供可直接用于网安备案、院内安全整改的全套盖章纸质版、电子版文件。
4.安全整改技术指导:针对测评发现的高危、中危安全漏洞,提供分系统、可落地的整改方案,全程技术答疑、协助院内完成安全加固、设备策略优化。
5.整改复测与验收:院内完成隐患整改后,免费开展复测工作,复测合格出具验收说明,保障系统通过网安部门监督检查。
6.配套安全增值服务:提供院内信息安全培训、年度安全风险自查指导、等保政策合规咨询等配套服务。
三、参与调研供应商资格要求
1.主体资质:国内依法注册、独立法人企业,持有有效营业执照,经营范围包含网络安全测评、信息安全技术服务相关内容,能够独立承担民事责任,不接受联合体参与调研。
2.核心测评资质:具备公安部第三研究所颁发、有效期内的《网络安全等级测评与检测评估机构服务认证证书》,证书认证范围包含三级系统等保测评业务,资质证书须在全国网络安全等级保护测评机构名录内可查询验证。
3.信用合规要求
(1)近3年内经营活动无重大违法、安全服务违规处罚记录;
(2)未被“信用中国”列入失信被执行人、重大税收违法失信主体;未被中国政府采购网列入政府采购严重违法失信行为名单;无司法机关生效裁判认定的网络安全违法相关记录。
4.技术团队人员要求:项目配置专职测评师团队,测评人员持有有效等保测评师证书,提供测评师近6个月社保证明,确保全程专人驻场完成现场测评工作。
5.医疗卫生行业业绩要求:近3年拥有三级医院同等规模多系统等保测评服务业绩,需提供合同关键页(封面、服务内容、盖章页)作为证明材料。
四、供应商需提交的调研响应材料(全部加盖单位公章,一式两份)
(一)基础资质文件
1.营业执照副本复印件;
2.等保测评机构资质证书完整复印件;
3.法定代表人身份证复印件、法定代表人授权委托书、授权代表身份证复印件;
4.近6个月企业完税、社保缴纳凭证;
5.“信用中国”、中国政府采购网信用查询截图;
6.近3年医院等保测评业绩合同复印件。
(二)项目技术方案文件
1.针对我院6套系统定制化等保测评整体实施方案(包含实施周期、现场测评流程、人员配置、质量管控、保密管理措施);
2.安全漏洞整改配套技术服务方案、售后保障服务承诺。
(三)报价文件
1.完整报价函,分系统单列单项测评报价+6套系统打包总报价;
2.报价明细清单(明确报价包含:现场测评、漏洞扫描、渗透测试、全套测评报告、整改指导、复测、税费、交通、人工等全部费用,无隐形收费);
3.服务周期、付款方式建议。
(四)其他补充材料
1.企业简介、本地服务团队配置说明;
2.信息安全保密承诺书(承诺严格保护医院患者隐私、诊疗数据、业务系统核心资料,严禁泄露)。
五、材料递交时间、方式及相关要求
1.调研材料截止递交时间:本公告发布之日起至****20:00,逾期提交材料不予受理。
2.递交方式
线下现场递交或邮寄:将密封盖章纸质材料送至点击登录查看信息科;密封袋封面标注:【2026年度等保测评市场调研】+公司全称+联系人+联系电话,密封处加盖公章。
3.重要说明
(1)本次仅为采购前期市场调研,不构成正式采购招标,我院不向参与调研供应商收取任何报名、评审费用;
(2)我院将结合各单位提交的报价、技术方案、资质、行业业绩综合评估市场价格区间、服务能力,调研结果仅作为后续采购预算、采购方案编制参考依据;
(3)所有提交材料须真实有效,若存在资质、业绩造假,直接取消本次调研参与资格,纳入我院服务商黑名单。
六、其他事项
1.服务周期要求:合同签订后30个工作日内完成6套系统全部现场测评工作并出具正式测评报告;整改复测工作需在院内提交整改完成申请后7个工作日内完成。
2.保密要求:所有参与本项目工作人员须与我院签订信息安全保密协议,测评过程中获取的患者信息、医院业务数据、系统架构资料仅可用于本次等保测评工作,测评结束后全部涉密电子、纸质资料统一销毁,严禁留存、外传。
3.咨询联系方式
联系部门:点击登录查看 信息科
联系人:点击登录查看
联系电话:****
联系地址:新疆和田市****点击登录查看
6406.webp
当前位置:









