收藏
一、项目名称:PACS系统商用密码应用安全性评估项目
二、拟采用的采购方式:院内采购
三、项目概况:
| 项目名称 |
采购控制价(万元) |
备注 |
| PACS系统商用密码应用安全性评估项目 |
9.5 |
四、参与公司资格:
(一)法人资格证明
(二)代理人授权委托书(法人参与不需提供)
(三)参与公司资质证明
(四)响应采购需求(见附件)
五、投标报名截止时间和开标时间
报名截止日:*开通会员可解锁*15:00。
开标时间:具体时间另行通知。
六、投标文件递交地点和开标地点
湖南省常德市武陵区月亮大道1688号湘雅常德医院招标办(行政楼616)。
七、公告媒体
湘雅常德医院官网
八、联系方式:
联系人:黄先生
联系电话: *开通会员可解锁*
监督部门:纪律检查室
地址: 湘雅常德医院行政楼8楼
联系电话: *开通会员可解锁*
湘雅常德医院招标办
*开通会员可解锁*
附件1:
依据《中华人民共和国密码法》、《商用密码管理条例》等相关法律法规要求,湘雅常德医院拟开展密码应用方案评估及系统商用密码应用安全性评估,强化密码应用安全管理,进一步完善密码应用安全体系。
一、采购内容:按照三级密评要求,对PACS系统密码应用方案进行密码应用安全性评估并出具方案评估报告;对PACS系统进行商用密码应用安全性评估并出具密评报告
二、质量要求:按照国家相关密码应用与密码应用安全评估最新标准,对测评范围内的相关密码应用方案及信息系统进行商用密码应用安全性评估并出具整改意见,在采购人组织完成整改后,应对相应密码应用方案及信息系统进行复测,并出具符合相关密码标准和主管单位要求的商用密码应用安全性评估报告。
三、技术要求:
依据《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)、《信息系统密码测评要求》、《信息系统密码应用测评过程指南》、《商密码应用安全性评估量化评估规则》、《信息系统密码应用高风险判定指引》等标准对湘雅常德医院PACS系统及密码应用方案从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置等方面进行密码应用方案评估及系统评估并出具商用密码应用安全性评估报告,并在服务期内提供密码应用相关技术支撑服务。
| 序号 |
服务类别 |
服务名称 |
服务内容 |
交付物 |
| 1 |
技术服务类 |
商用密码应用安全性评估服务 |
对密评服务项目内信息系统进行商用密码应用安全性评估。 |
提供信息系统及密码应用方案出具《商用密码应用安全性评估报告》纸质版2份,电子版1份。 |
| 对密评服务项目内密码应用方案进行密码应用安全性评估 |
||||
| 协助采购人确认密码测评指标、测评检查点及测评内容。整理信息系统及密码应用方案的密码应用安全性评估情况,为对应信息系统及密码应用方案编制密码应用安全性评估报告。 |
||||
| 协助采购人完成测评备案工作,在完成上述信息系统密码应用安全性评估工作的基础上,协助采购人向对应地区密码应用监管单位完成商用密码应用安全性评估报告的备案工作。 |
四、资格要求
供应商须具备国家密码管理局颁发的《商用密码检测机构资质证书》,业务范围包括:商用密码应用安全性评估。
五、依据标准
信息系统安全服务全过程所有工作严格按照最新国内/国际相关安全标准执行,以保证服务工作科学、规范地进行,具体参考的标准如下
《中华人民共和国密码法》;
《商用密码管理条例》;
《商用密码应用安全性评估管理办法》;
《关键信息基础设施商用密码使用管理规定》;
《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)
《信息系统密码应用测评要求》(GM/T 0115-2021)
《商用密码应用安全性评估量化评估规则》(GM/T 0115-2021)
《信息系统密码应用高风险判定指引》(GM/T 0116-2021)
评分细则
| 综合评分表 |
|||
| 评审因素 |
计分因素 |
分值 |
计分标准 |
| 价格部分(30分) |
投标报价 |
30分 |
1、满足招标文件要求且最后报价最低的供应商的价格为招标基准价,其价格分为满分30分。其它供应商的价格分统一按照下列公式计算:报价得分=(招标基准价/最后报价)×30 2、评标委员会认为供应商的报价明显低于其他通过符合性审查供应商的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;供应商不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。 |
| 技术部分(30) |
服务方案 |
30 |
供应商针对本项目提供项目服务方案,方案以招标文件的技术要求为基准,应详细描述项目实施中涉及到的各个方面,包括测评指标、测评内容、测评方法、组织结构、安全域划分拓扑图、项目管理与保障、实施方案等。评分标准: 1、测评方案思路清晰、内容全面、符合项目实际,完全满足项目需求及测评标准规范的计30-21分; 2、测评方案思路较清晰、内容较全面、基本符合项目实际,基本满足项目需求及测评标准规范的,计20-11分; 3、测评方案思路欠清晰、内容欠全面、项目需求满足程度一般、部分符合测评标准规范的计10-1分。 |
| 商务部分(40分) |
企业实力 |
5分 |
1、投标人具有中国合格评定国家认可委员会检验机构认可证书(CNAS),且认可的能力范围包含“商用密码应用安全性评估”的得2分,否则不得分。(提供证书复印件加盖投标人公章,复印件不清晰不予计分,未提供不计分。) 2、投标人具有自主知识产权密评工具,工具软件名称需包含“密码测评”或“密码评估”的任意字样,每提供一个计1分,最多计3分。(须提供计算机及软件著作权登记证书并加盖公章,未提供不计分。) 注:以上材料如提供的复印件不清晰或缺漏、存疑时,须提供原件证明。 |
| 企业技术人员实力 |
15分 |
投标人具备商用密码应用安全性评估人员测评能力考核证书的计1分;本项最高计12分。(提供人员证书复印件加盖投标人公章,复印件不清晰不予计分,未提供不计分。) 具备密码技术应用员职业技能等级证书高级工(三级)及以上的计3分,最多计3分。(提供人员证书复印件加盖投标人公章,复印件不清晰不予计分,未提供不计分。) 评审依据:须提供证书截图,和投标人单位的近2个月社保证明 |
|
| 业绩 |
20分 |
投标人提供近三年(投标截止时间前36个月内)医疗行业密码安全应用评估项目业绩,每个得2分,最高得20分。(提供合同复印件作为证明材料,未提供的不计分。以上材料如提供的复印件不清晰或缺漏的不予计分) |
|