常州市妇幼保健院公开采购公告(重要信息系统等级保护测)
2019.07.04常州市妇幼保健院公开采购公告
常州市妇幼保健院医疗设备将进行公开采购,现欢迎符合条件的供应商前来参加投标。
一、项目名称:1、医院信息管理系统等级保护测评软件
2、实验室信息系统等级保护测评软件
3、影像归档和通信系统等级保护测评软件
二、供应商资格要求
1.具有独立承担民事责任的能力;
2.具有良好的商业信誉和健全的财务会计制度;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和社会保障资金的良好记录;
5.在经营活动中没有重大违法记录;
6.供应商特定条件要求:具有医疗器械经营企业许可证。
三、报名文件接受信息
(一)报名需提供的资料:
(1)企业法人营业执照副本;
(2)法人代表授权委托书、投标人声明函
(3)法人代表或授权委托人身份证明;
(4)推荐证书;
(5)项目小组参与人员等保测评工程师证书
(6)具有三级医院信息系统项目等级测评案例,提供项目合同;
(7)投标单位参与本项目的技术人员一览表(提供姓名、年龄、资质证书情况、以往参加类似项目情况、在本项目中的责任等),明确负责本项目的项目经理、技术负责人,提供相关人员的职称或资格证书复印件;
(8)其他相关资料。
(二)报名文件需包括:
1、公司情况说明:公司简介、人员的详细情况、已完成与谈判内容相同或相似项目情况
2、项目实施方案,技术支持和培训,产品售后服务:
(1)针对本项目的技术方案、实施方案,包括项目进度表和组织机构,技术路线、质量保障体系等项目详细实施保障方案;
(2)为完成本项目,投标方应组建工作小组;
(3)参加本项目开发、实施的组成人员资历情况;
(4)培训计划;
(5)投标方认为需要的其他技术文件或说明。
(三)报名文件开始接收时间:2019年7月4日
报名文件接收截止时间:2019年7月10日
报名地址:常州市妇幼保健院器械科(丁香路16号)
注:请在工作时间内递交相关材料。
(四)、本次采购联系事项
采购联系人:汪老师
采购咨询电话:0519-88581860(工作时间)
常州市妇幼保健院
2019. 7.4
项目要求
1、根据《卫生行业信息安全等级保护工作的指导意见》要求,常州市妇幼保健院拟对医院重要信息系统进行信息安全等级保护测评工作。现有重要信息系统包括:医院信息管理系统(HIS/EMR)、实验室信息系统(LIS)、影像归档和通信系统(PACS)。
2、以上信息系统已定级,其中常州市妇幼保健院信息管理系统(HIS/EMR)安全保护等级定为三级,实验室信息系统(LIS)、影像归档和通信系统(PACS)安全保护等级都定为二级。
3、按照相关要求,对上述重要信息系统开展安全等级保护测评工作。通过信息系统安全等级保护测评找出信息系统在信息安全方面与国家标准要求之间的差距,为信息系统安全建设和管理提供系统性、针对性、可行性的指导和服务,有效控制信息安全建设成本,提高信息系统安全防护的整体水平,确保信息安全建设与信息化发展相协调。
所采购内容需能完成以下工作要求
1、系统调研:在常州市妇幼保健院相关人员的协助下,对现有信息系统功能模块、数据流向、用户群体等进行调研;
2、安全调研:通过问卷调查、日志收集、工具扫描、策略分析等手段,了解常州市妇幼保健院当前信息安全现状;
3、现场测评:根据已编制的相关等级保护测评指导书对信息系统中的相关资产进行测评项的检查、记录检查结果;
4、协助常州市妇幼保健院进行信息安全等级保护安全技术整改。根据《信息安全等级保护管理办法》和《信息系统安全等级保护基本要求》,结合等级保护测评报告提出的安全防护现状与等级保护基本要求之间的差距,综合重要信息系统的特点,明确安全需求,设计符合相应等级要求的信息系统安全技术建设整改方案,协助开展信息安全等级保护安全技术措施建设,落实相应的物理安全、网络安全、主机安全、应用安全和数据安全等安全保护技术措施;并在信息安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等方面协助建立健全符合相应等级要求的安全管理制度;
5、结论报告:根据前述工作内容,分析当前信息系统安全保护能力是否符合相应等级的安全要求,编制相关系统“等级保护测评报告”给出测评结论,并编制合理的安全改进建议;
6、测评成果:出具测评报告书;