一、项目编号:YBJ2021CS0329002(招标文件编号:YBJ2021CS0329002)
二、项目名称:国家医疗保障局2021年度网络安全等级保护测评服务采购项目
三、中标(成交)信息
供应商名称:北方实验室(沈阳)股份有限公司
供应商地址:沈阳市浑南新区三义街6-1号21层02号
中标(成交)金额:123.5000000(万元)
四、主要标的信息
序号 | 供应商名称 | 服务名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 |
1 | 北方实验室(沈阳)股份有限公司 | 国家医疗保障局2021年度网络安全等级保护测评服务 | 1.系统调研和梳理 2.信息安全等级保护测评 3.风险评估 4.系统安全整改 5.网络安全制度建设 6.网络安全渗透测试服务 7.公安机关相关信息备案与填报 | 1.对所有应备案的信息系统进行全面调查和梳理,每个系统提交《信息系统基本情况调查表》 2.按照《信息安全技术-网络安全等级保护测评要求》(GB/T 28448-2019)对备案的应用系统开展网络安全等级保护测评,测评交付物包括《漏洞扫描报告》、《渗透测试报告》、《网络安全等级保护差距分析报告》、《网络安全等级保护整改建议》、《网络安全等级保护测评报告》 3.按照《GB/T 20984-2007信息安全风险评估规范》等文件和标准要求,对国家医疗保障局医疗保障信息平台开展安全风险评估工作并出具风险评估报告。 4.根据测评中发现的问题,提出整改意见与建议,并指导采购方进行整改以及根据整改情况组织开展相关复评检查工作。 5.指导采购方完善网络安全管理制度体系建设,按照相关制度规范,指导相关管理制度编写、修改与发布。 6.协助采购方定期开展信息系统、官方网站渗透测试工作,每季度输出渗透测试报告,并指导进行整改。 7.指导采购方网络安全管理人员填写公安机关网络安全监督检查自查表,最终通过属地网安部门的审核。 | 签订合同后一年 | 《中华人民共和国网络安全法》 《中华人民共和国计算机信息系统安全保护条例》(国务院147号令) 《关于加强信息安全保障工作的意见》(中办发〔2003〕27号) 《信息安全等级保护管理办法》(公通字〔2007〕43号) 《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技〔2008〕2071号) 《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号) 《信息安全等级保护备案实施细则》(公信安〔2007〕1360号) 《GB/T 20984-2007 信息安全风险评估规范》 《GB/T 22239-2019 信息安全技术网络安全等级保护基本要求》 《GB/T 22240-2020 信息安全技术网络安全等级保护定级指南》 《GB/T 28448-2012 信息安全技术信息系统安全等级保护测评要求》 《GB/T 28449-2012 信息安全技术信息系统安全等级保护测评过程指南》 《GB/T 25058-2010 信息安全技术信息系统安全等级保护实施指南》 《GB17859-1999 计算机信息系统安全保护等级划分准则》 《信息系统安全等级保护测评报告模板(2019年版)》 |
五、评审专家(单一来源采购人员)名单:
陈超、李文、赵晓光
六、代理服务收费标准及金额:
本项目代理费收费标准:依据国家计委计价格[2002]1980号文件和《国家发改委办公厅关于中标服务费收费有关问题的通知》(发改办价[2003]857号)有关规定的标准,向中标人收取.
本项目代理费总金额:1.6880000 万元(人民币)
七、公告期限
自本公告发布之日起1个工作日。
八、其它补充事宜
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:国家医疗保障局
地址:北京市西城区月坛北小街2号
联系方式:范老师 010-89061447
2.采购代理机构信息
名 称:北京支点国际资讯投资有限公司
地 址:北京市西城区月坛南街14号月新大厦10层1001
联系方式:刘俊 张婷婷 孙凤娇 010-67613337
3.项目联系方式
项目联系人:余老师
电 话: 010-89061446