复旦大学附属儿科医院本着公平、公开、公正的原则,对复旦大学附属儿科医院儿科临床质量控制中心数据管理平台等保测评服务项目采购进行公告。
一. 采购内容:
对儿科临床质量控制中心数据管理平台进行等保测评服务,具体工作如下:
1.技术要求
1) 安全物理环境
安全物理环境差距评估将通过访谈、文档审查和实地察看的方式差距评估信息系统的安全物理环境保障情况。主要涉及机房。
2) 安全通信网络
安全通信网络差距评估将通过访谈、检查和测试的方式差距评估信息系统的安全通信网络保障情况。主要涉及对象为:主要涉及网络互联设备与安全设备。
3) 安全区域边界
安全区域边界差距评估将通过访谈、检查和测试的方式差距评估信息系统的安全区域边界安全保障情况。主要涉及对象为:主要涉及网络互联设备与安全设备。
4) 安全计算环境
安全计算环境差距评估将通过访谈、检查和测试的方式差距评估信息系统的主机和应用安全保障情况。主要涉及主机(存储操作系统)和数据库管理系统、应用系统。
5) 安全管理中心
安全管理中心评估将通过访谈、检查和测试的方式差距评估信息系统的各类安全管理情况。主要涉及对象为:应用系统鉴别数据、业务数据等系统关键数据。
2.管理要求
1) 安全管理制度
安全管理制度差距评估将通过访谈和检查的方式差距评估信息系统的安全管理制度建立情况。主要涉及对象为:信息安全管理体系、日常安全管理制度、重要操作规程及相关执行记录等。
2) 安全管理机构
安全管理机构差距评估将通过访谈和检查的方式差距评估信息系统的安全管理机构建立情况。主要涉及对象为:安全管理机构设立文档、信息安全小组名单、岗位说明书、等文档及执行记录。
3) 安全管理人员
安全管理人员差距评估将通过访谈和检查的方式差距评估信息系统的安全管理人员方面情况。主要涉及对象为:人事管理制度、外部人员访问要求等安全管理制度及执行记录。
4) 安全建设管理
安全建设管理差距评估将通过访谈和检查的方式差距评估信息系统的安全建设管理方面情况。主要涉及对象为:系统建设过程中涉及的相关文档,如:系统定级报告、安全设计方案、测试验收报告等文档及软件开发、工程实施等方面的安全管理制度及执行记录。
5) 安全运维管理
安全运维管理差距评估将通过访谈和检查的方式差距评估信息系统的安全运维管理方面情况。主要涉及对象为:系统运维过程中涉及的安全管理制度及执行记录。
二.项目建设要求:
1. 项目最高采购限价: 5万元人民币,高于或等于最高采购限价将予以否决。
2. 项目工期:合同签署后的60天内完成。
三.对响应人资格要求:
1. 响应人必须是在中华人民共和国境内注册、具有独立法人资格的单位,须提供加盖公章的工商营业执照复印件;
2. 本次采购不接受联合体响应。
四.响应文件递交:
1. 截止时间:2021年3月3日17点整
2. 递交地点:闵行区万源路399号复旦大学附属儿科医院信息网络管理中心
3. 递交方式:以打印文件形式提供,并密封加盖骑缝章包装
五. 响应文件:
1.公司营业执照,相关资质证明文件,加盖单位公章;
2.本项目报价方案、软件功能列表/硬件配置参数、维保承诺、故障响应承诺,加盖单位公章;
3.公司相关案例等,加盖单位公章;
4.关于近三年无行贿犯罪情况的书面声明(见附件,自行下载),加盖单位公章。如不是法人签名,代理人签名需附授权文件。
六.联系方式:
联系人:劳怡敏
联系电话:021-64931983
附件:关于近三年无行贿犯罪情况的书面声明
|