收藏
各供应厂商:
根据政府采购有关规定,结合我院项目采购工作安排。现对我院安全测评服务项目需求的价格进行项目调研,欢迎符合资质的供应商前来参加。
调研内容及基本需求
序号 |
服务名称 |
服务内容 |
数量 |
单位 |
服务总价/元 |
1 |
等级保护测评 |
针对天津医科大学朱宪彝纪念医院三级系统:互联网医院系统、医院互联互通集成平台系统、医院信息管理系统;开展等级保护测评工作,根据现场测评数据,按照等级保护相关要求开展分析汇总工作,提交符合国家要求的制式格式测评报告。 正式测评报告需在*开通会员可解锁*前提交,如未能按约定时间提交,将按照合同服务罚则执行。 |
1 |
项 |
|
2 |
风险评估服务 |
针对天津医科大学朱宪彝纪念医院提供安全风险评估服务,服务范围覆盖医院内网(包含云主机)区域及系统、医院外网区域及系统、医院设备网区域及系统,通过对信息系统关键资产所存在脆弱性及其所面临的威胁的量化分析,最终以全面、准确、量化的分析结果呈现其面临的各种风险,并提供针对性的安全风险控制方法,消除安全风险,提高业务系统运转效率。 正式测评报告需在*开通会员可解锁*前提交,如未能按约定时间提交,将按照合同服务罚则执行。 |
1 |
项 |
|
3 |
舆情监测服务 |
检索平台: 医院官方平台:微信公众号“天津医科大学朱宪彝纪念医院”、微博“天津医科大学朱宪彝纪念医院”、津云“云上医大朱宪彝纪念医院”、官网“天津医科大学朱宪彝纪念医院”(http://www.tmu.edu.cn/dxbyy/) 央媒:人民日报、新华社、求是、解放军报、光明日报、经济日报、中国日报、中央人民广播电台、中央电视台、中央国际广播电台、科技日报、中国纪检监察报、工人日报、中国青年报、中国妇女报、农民日报、法制日报、中新社 地方媒体:津云、北方网、天津日报、今晚报、中老年时报、健康周报、健康报、每日新报、天津工人报、天津新闻、天津广播电视台 网络自媒体平台:今日头条、抖音、网易、新浪、搜狐、腾讯 其他:微信公众号“健康天津”、“天津医科大学”“天医青年”“天津医科大学工会”“天津教工”“天视i生活”“TJTV百医百顺”,网站“天津医科大学”等其他政务新媒体平台和网站。 数据统计 搜索指定时间范围内各平台新闻的数据统计,如:官微一年内发布科普多少篇,半年内某某科官网发布新闻多少篇,去年央媒、地方媒体、网络自媒体平台等媒体转载或发布医院相关新闻多少篇。结果导出Excel(发布时间、平台、题目、阅读量、原文链接) 检索规则 关键词:朱宪彝纪念医院、天津代谢病医院、天津医科大学朱宪彝纪念医院、天津医科大学代谢病医院、健康科普、科普(健康科普、科普为在医院官方平台发布的新闻里二次检索) 频次:每月一次、每半年一汇总 形式:按要求分别生成excel表格,表格内容包括新闻发布时间、发布平台、题目、文章链接等 要求:医院官方各平台新闻发稿量、阅读量;医院官方各平台发布科普发稿量、阅读量;各大媒体平台转载和发布医院相关新闻量、阅读量。 内容合规排查 排查范围:医院官微、官网、微博、津云已发布的存量信息。 排查频次:不定,听上级安排须随时配合,每年至少1-2次。 排查要求:按上级网信部门要求,对指定时间范围、平台进行全文扫描,并生成对应的整改台账。 月度检索报告需要在每月10日前,提交上一个自然月的检索结果,*开通会员可解锁*前提交2027年上半年的检索结果,*开通会员可解锁*前提交上一年度的检索结果,合规排查报告需当天提交整改台账。如未能按约定时间提交,将按照合同服务罚则执行。服务周期从*开通会员可解锁*-*开通会员可解锁* |
1 |
项 |
|
4 |
数据资产发现及梳理服务 |
对天津医科大学朱宪彝纪念医院的数据资产进行数据资产发现及梳理工作。 通过指定IP段、端口方式扫描当前网络环境下的数据库资产。 组织技术团队,按照医院的数据资产进行整体数据资产发现及梳理,通过综合分析,建立全面的数据资产清单。出具相应数据资产清单报送至医院。 |
1 |
项 |
|
5 |
SSL证书 |
单域名证书 |
1 |
项 |
|
6 |
合 计 |
||||
二、测评服务质量要求
为保证乙方履行本合同的质量,乙方需签署运维罚则条款,相应罚则明细如下:
指标名称 |
标准要求 |
分类 |
分值 |
扣款标准:1分扣款合同金额1% |
报告提交 |
按照合同承诺或医院规定时间完成应出具的测评报告提交。 |
测评 |
100 |
1、每晚提交一天扣1分,扣满为止。 |
测评工作安全开展 |
测评工作安全开展包括但不限于以下内容: 1.保证测评、风险评估过程中对业务生产环境不进行增、删、改的操作。 2.保障测评、风险评估过程中不对业务生产环境造成业务使用影响。 3.保证测评、风险评估过程中收集到的数据不在互联网(微信、QQ等方式)传播。 4.测评、风险评估过程中使用的测评软件、设备等应与数管中心报备后再行使用。 5.测评工作安全开展过程中每一步骤开始前需明确告知数管中心,获得授权后,考量业务情况,择机开展工作。 6.参与测评工作终端设备入网前需明确告知数管中心设备用途,获得授权后,按照数管中心规定安全入网。 7.参与测评工作的人员应签署保密协议。 |
测评 |
1.未按内容进行工作开展的每发现一次扣1分。 2.未与数管中心沟通进行操作执行,对应用系统造成不良影响的,每出现一次扣2分。 |
|
测评后加固优化 |
1.按业务环境及测评报告提供可行加固指导。 2.业务环境加固优化后提供复测,验证加固结果。 |
测评 |
1.未提供加固指导,每次扣2分,造成重大影响的每次扣3分 2.未提供复测,出现一次扣2分。 |
|
服务水平 |
1.服务态度(服务态度端正,不拒绝,不拖延,不敷衍) 2.技术能力(需求理解能力,问题排查能力,解决问题能力,系统熟悉程度等)。 |
测评 |
1.多次沟通均无法满足院方需要,存在敷衍拖延等态度的,每次扣2分;造成严重影响的,院方可以要求更换服务人员。 2.如因个人能力不能解决问题,应及时帮助联系相关工程师。如多次不能解决各类问题,需院方反复联系各位工程师,每次扣1分。 |
三、要求
1. 原则上各供应商应结合技术要求和预算推荐三年以内、有完成验收的测评案例,以人民币报价。报价应包括上述测评服务内容的所有费用,标注各组成模块明细报价,呈报不高于历史成交价格的诚意价格。
2. 各供应商用PPT介绍测评方案。介绍时间均不准超过10分钟。PPT内容按以下顺序编制目录及内容:
(1)测评(等级保护及风险评估)、舆情监测服务、数据资产发现付的方案;
(2)各测评服务后的加固支持
(3)业绩、用户名单、用户联系人、联系方式。
PPT不得在讲解前临时更改。
3.有问题及时与数据管理中心联系。
四、报名方式及需提供的资料
1. 提供真实齐全的电子版资质证明文件一份、电子版技术资料文件一份(保证所提供的各种材料和证明材料的真实性,承担相应的法律责任,所有资料均需加盖公章)。本通知后附参考样式。
2. 请有意向参加调研报名的供应商于*开通会员可解锁*前将PPT及公司资质证明文件(所有文件加盖公章扫描,分辨率不低于300dpi)、电子版技术资料文件发到zxyxxbgs@tj.gov.cn,邮件中附件名称命名为“公司-项目方案.ppt”和“XX公司资质文件.rar”,邮件题目统一为“调研会介绍-产品名称-供应商公司名称”。
五、时间、地点及联系方式
时间、地点:请在规定时间内进行报名,现场会议时间和地点另行通知。
联系人:高老师
联系电话:*开通会员可解锁*
E-mail:zxyxxbgs@tj.gov.cn
天津医科大学朱宪彝纪念医院
*开通会员可解锁*
填表说明:
1.不得随意更改表格的内容及格式,如果没有或者不涉及,就写“无”或“不涉及”。
2.请按以下每一项先后顺序排版,不要把所有附件附在最后
3.提供的证照和资料须为真实有效,若所提供的资料有虚假成分,一经核实,将停止所有业务来往,请勿违反诚信原则。
关于医药公司及设备、耗材供货商行为规范的承诺书.pdf