加入日期: | 2023.12.21 |
---|---|
截止日期: | 2023.12.26 |
招標(biāo)業(yè)主: | 都昌縣人民醫(yī)院 |
地 區(qū): | 都昌縣 |
內(nèi) 容: | 一、項(xiàng)目信息 項(xiàng)目名稱:網(wǎng)絡(luò)安全運(yùn)維服務(wù) 項(xiàng)目編號(hào):***************** 項(xiàng)目聯(lián)系人及聯(lián)系方式:*醫(yī)院*********** 報(bào)價(jià)起止時(shí)間:****-**-** **:** -****-**-** **:** 采購(gòu)單位:**省******* 供應(yīng)商規(guī)模要求:- 供應(yīng)商資質(zhì)要求:- 供應(yīng) |
一、項(xiàng)目信息
項(xiàng)目名稱:網(wǎng)絡(luò)安全運(yùn)維服務(wù)
項(xiàng)目編號(hào):62023122104575884
項(xiàng)目聯(lián)系人及聯(lián)系方式***
報(bào)價(jià)起止時(shí)間:2023-12-21 21:08 -2023-12-26 18:00
采購(gòu)單位:江西省都昌縣人民醫(yī)院
供應(yīng)商規(guī)模要求:-
供應(yīng)商資質(zhì)要求:-
供應(yīng)商報(bào)價(jià)要求:報(bào)價(jià)含稅 報(bào)價(jià)含運(yùn)費(fèi)
二、采購(gòu)需求清單
商品名稱 | 參數(shù)要求 | 購(gòu)買數(shù)量 | 控制金額(元) | 建議品牌 |
網(wǎng)絡(luò)安全運(yùn)維服務(wù) | 核心參數(shù)要求: 商品類目: 安全運(yùn)維服務(wù); 描述:網(wǎng)絡(luò)安全運(yùn)維服務(wù);1、安全運(yùn)營(yíng)服務(wù):對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器、操作系統(tǒng)、應(yīng)用系統(tǒng)進(jìn)行周期性的狀態(tài)檢查、安全掃描、日志分析,補(bǔ)丁管理并提交巡檢報(bào)告及安全建議,并根據(jù)安全建議內(nèi)容協(xié)助醫(yī)院處理高危漏洞。;2、資產(chǎn)梳理服務(wù):通過(guò)采用自動(dòng)化探測(cè)工具+人工復(fù)核的服務(wù)模式,對(duì)內(nèi)網(wǎng)的所有存活I(lǐng)P進(jìn)行識(shí)別梳理,不定期提供資產(chǎn)臺(tái)賬及網(wǎng)絡(luò)拓?fù)鋱D包括資產(chǎn)類型、操作系統(tǒng)、開(kāi)放端口、應(yīng)用類型等信息。;3、安全策略梳理服務(wù):根據(jù)實(shí)際需求,不定期調(diào)整細(xì)化當(dāng)前安全設(shè)備的相關(guān)策略,實(shí)現(xiàn)訪問(wèn)控制策略最小化,使安全設(shè)備的防護(hù)效果發(fā)揮到最大,不斷提升網(wǎng)絡(luò)的整體安全防護(hù)能力。;4、安全日志分析服務(wù):針對(duì)日常 IT運(yùn)維、網(wǎng)絡(luò)安全事件、IT 故障等場(chǎng)景,提供分析日志,發(fā)現(xiàn)日常安全威脅、快速排查故障、提前解決處理可能發(fā)生的安全事件。;5、安全漏洞掃描服務(wù):針對(duì)醫(yī)院的內(nèi)網(wǎng)系統(tǒng)、設(shè)備、應(yīng)用的脆弱性進(jìn)行自動(dòng)化檢測(cè),提供包括常見(jiàn)應(yīng)用服務(wù)器以及 WEB 應(yīng)用等范圍的掃描。;6、安全配置核查:通過(guò)現(xiàn)場(chǎng)人工實(shí)施,輔之以安全基線工具,對(duì)醫(yī)院的網(wǎng)絡(luò)設(shè)備、主機(jī)、數(shù)據(jù)庫(kù)、中間件等常見(jiàn)應(yīng)用的安全策略配置進(jìn)行科學(xué)、全面、認(rèn)真地檢查,并輸出專業(yè)的檢查報(bào)告。;7、安全巡檢服務(wù):對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器、操作系統(tǒng)、應(yīng)用系統(tǒng)進(jìn)行周期性的狀態(tài)檢查、安全掃描、日志分析,補(bǔ)丁管理等安全巡檢。采取有針對(duì)性的安全措施確保IT設(shè)備及系統(tǒng)持續(xù)保持良好的安全狀況,保障系統(tǒng)、設(shè)備的安全和高可用性,每月度需提交巡檢結(jié)果報(bào)告及安全建議。;8、重保支撐服務(wù):在重大活動(dòng)期間,協(xié)助醫(yī)院完成重保期間 各項(xiàng)工作,提供專業(yè)、及時(shí)、有效的方案和計(jì)劃,進(jìn)行 7*12值守。;9、安全應(yīng)急響應(yīng)服務(wù):提供應(yīng)急響應(yīng)支撐工作。發(fā)生確切的安全事件時(shí),應(yīng)急響應(yīng)實(shí)施人員及時(shí)采取行動(dòng)限制事件擴(kuò)散和影響的范圍,限制潛在的損失與破壞服務(wù)基礎(chǔ)上,實(shí)施人員協(xié)助醫(yī)院檢查所有受影響的系統(tǒng),在準(zhǔn)確判斷安全事件原因的基礎(chǔ)上,提出基于安全事件整體安全解決方案,排除系統(tǒng)安全風(fēng)險(xiǎn)并協(xié)助追查事件來(lái)源、提出解決方案、協(xié)助后續(xù)處置。;10、安全應(yīng)急演練:通過(guò)模擬真實(shí)事件對(duì)單位的安全性進(jìn)行實(shí)戰(zhàn)演練,檢測(cè)醫(yī)院的安全防范意識(shí)及應(yīng)急處置能力。 1.協(xié)助醫(yī)院建立和修訂完善應(yīng)急預(yù)案 2.根據(jù)應(yīng)急預(yù)案,建立健全網(wǎng)絡(luò)與信息安全運(yùn)行應(yīng)急工作機(jī)制,檢驗(yàn)網(wǎng)絡(luò)與信息安全綜合應(yīng)急預(yù)案和業(yè)務(wù)技術(shù)專項(xiàng)應(yīng)急預(yù)案的有效性,通過(guò)設(shè)定發(fā)生的安全事件而進(jìn)行的以檢驗(yàn)應(yīng)急響應(yīng)工作、評(píng)估應(yīng)急響應(yīng)預(yù)案為目的的演習(xí)和檢驗(yàn)行為;11、安全管理制度:根據(jù)用戶實(shí)際情況來(lái)安全管理制度,為了避免日常網(wǎng)絡(luò)安全管理中所忽視的問(wèn)題,而導(dǎo)致安全事件的發(fā)生,我們會(huì)指導(dǎo)用戶制定本單位的信息安全管理制度,并且在日常的網(wǎng)絡(luò)安全建設(shè)、運(yùn)維中,提供制度落實(shí)的相關(guān)建議。;12、安全培訓(xùn)服務(wù):協(xié)助培訓(xùn)資料整理存檔,通過(guò)現(xiàn)場(chǎng)搭建網(wǎng)絡(luò)安全培訓(xùn)平臺(tái)和現(xiàn)場(chǎng)培訓(xùn)的形式,針對(duì)全體職工開(kāi)展網(wǎng)絡(luò)安全事件威脅分析、網(wǎng)絡(luò)安全意識(shí)培訓(xùn)、網(wǎng)絡(luò)安全基礎(chǔ)培訓(xùn)、常見(jiàn)操作系統(tǒng)安全培訓(xùn)、常見(jiàn)應(yīng)用及數(shù)據(jù)庫(kù)安全加固、黑客致防安全知識(shí)培訓(xùn)、安全掃描技術(shù)培訓(xùn)、Web 攻防培訓(xùn)、抗拒絕服務(wù)攻擊技術(shù)培訓(xùn)、防病毒及惡意代碼培訓(xùn)等工作,并在培訓(xùn)完成后開(kāi)展考試工作。;13、安全咨詢服務(wù):提供安全咨詢服務(wù),包括安全漏洞(補(bǔ)丁)通告、安全威脅通告、安全業(yè)界動(dòng)態(tài)、惡意代碼防范、緊急通告等多項(xiàng)內(nèi)容,需第一時(shí)間進(jìn)行相關(guān)安全通告的整理并以正式郵件等形式及時(shí)告知。;14、風(fēng)險(xiǎn)評(píng)估服務(wù):基于信息系統(tǒng)現(xiàn)狀,參照國(guó)家信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范,對(duì)資產(chǎn)、威脅、脆弱性、安全措施進(jìn)行識(shí)別和分析,確定風(fēng)險(xiǎn)計(jì)算模型,從物理層、網(wǎng)絡(luò)層、系統(tǒng)層和應(yīng)用層等方面進(jìn)行評(píng)估,全面分析系統(tǒng)面臨的信息安全風(fēng)險(xiǎn)。 *為了確保風(fēng)險(xiǎn)評(píng)估服務(wù)的質(zhì)量,要求供應(yīng)商具備信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì),提供信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì)證書(shū)復(fù)印件并加蓋供應(yīng)商公章*;15、API監(jiān)測(cè)服務(wù)::通過(guò)對(duì)web、APP、小程序、IoT、開(kāi)放平臺(tái)等應(yīng)用系統(tǒng)的流量進(jìn)行分析,從而實(shí)現(xiàn)對(duì)API數(shù)據(jù)暴露面的治理和對(duì)數(shù)據(jù)攻擊行為持續(xù)發(fā)現(xiàn),幫助用戶分析API接口的變化,梳理API接口資產(chǎn),及時(shí)掌握存在的API風(fēng)險(xiǎn)隱患。 *為了確保服務(wù)過(guò)程中API監(jiān)測(cè)能力,API監(jiān)測(cè)工具應(yīng)支持對(duì)API類別進(jìn)行管理,支持自動(dòng)對(duì)API進(jìn)行分級(jí),提供名稱含有以下關(guān)鍵字之一的相關(guān)證書(shū):“接口梳理”、“接口分類”,并加蓋制造商公章*;16、特殊安全處置服務(wù):根據(jù)醫(yī)院需求(提前預(yù)約),一年提供4次(1天/人),上門處置服務(wù)。;17、安全運(yùn)維工具(需提供設(shè)備):在醫(yī)院本地部署一套安全運(yùn)維工具,工具具備內(nèi)網(wǎng)資產(chǎn)探測(cè)、資產(chǎn)管理、資產(chǎn)風(fēng)險(xiǎn)發(fā)現(xiàn)、威脅誘捕、安全事件監(jiān)測(cè)等功能,結(jié)合服務(wù)工程師定期到現(xiàn)場(chǎng)或者遠(yuǎn)程利用安全運(yùn)維工具進(jìn)行安全巡檢,實(shí)現(xiàn)安全服務(wù)可視化、可決策、易處置。資產(chǎn)為提供服務(wù)方所有,不計(jì)入醫(yī)院資產(chǎn),僅為提供服務(wù)時(shí)使用,服務(wù)期限結(jié)束后,服務(wù)方搬離設(shè)備。; 次要參數(shù)要求: |
1件 | 48000.00 | - |
附件:網(wǎng)絡(luò)安全運(yùn)維服務(wù)參數(shù)需求.docx
三、收貨信息
送貨方式:送貨上門
送貨時(shí)間:工作日09:00至17:00
送貨期限:競(jìng)價(jià)成交后7個(gè)工作日內(nèi)
送貨地址:***
送貨備注:-
四、商務(wù)要求
商務(wù)項(xiàng)目 | 商務(wù)要求 |
商務(wù)要求 | 1、滿足《中華人民共和國(guó)政府采購(gòu)法》第二十二條規(guī)定; (1)具有獨(dú)立承擔(dān)民事責(zé)任的能力;【提供營(yíng)業(yè)執(zhí)照、組織機(jī)構(gòu)代碼證、稅務(wù)登記證復(fù)印件加蓋公章,三證合一的只須提供營(yíng)業(yè)執(zhí)照復(fù)印件加蓋公章】 (2)具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;【提供承諾函并加蓋公章】 (2、提供法人代表授權(quán)委托書(shū)(或法定代表人身份證)、授權(quán)委托人身份證原件的掃描件(格式自擬)。 2、服務(wù)周期:自簽訂合同之日起一年 3、服務(wù)地點(diǎn):采購(gòu)單位 4、安全運(yùn)維平臺(tái):提供的安全運(yùn)維平臺(tái)必須滿足技術(shù)要求相關(guān)內(nèi)容,中標(biāo)三個(gè)工作日內(nèi)需對(duì)服務(wù)工具相關(guān)功能進(jìn)行功能演示,如功能不滿足,采購(gòu)方有權(quán)廢除本次招標(biāo)結(jié)果,并保留追究其相關(guān)法律責(zé)任。 |