- 時(shí)間:2022-08-25
- 點(diǎn)擊:121
- 來源:
一、項(xiàng)目編號(hào):QYEY2022-07
二、項(xiàng)目名稱:慶陽市第二人民醫(yī)院信息系統(tǒng)等保安全風(fēng)險(xiǎn)評估及運(yùn)維服務(wù)采購項(xiàng)目
三、中標(biāo)(成交)信息:
供應(yīng)商名稱 |
供應(yīng)商地址 |
中標(biāo)金額(萬元) |
慶陽金旗商貿(mào)有限公司 |
甘肅慶陽市西峰區(qū)九龍北路11號(hào) |
21.98 |
四、主要標(biāo)的信息:
見附件
五、評審專家名單:
周璋 郭綱 蘇富富
六、代理服務(wù)收費(fèi)標(biāo)準(zhǔn):根據(jù)國家計(jì)委[2022]1980號(hào)文《招標(biāo)代理服務(wù)費(fèi)管理暫行辦法》規(guī)定按差額定律累計(jì)法計(jì)算由中標(biāo)(成交)人繳納招標(biāo)代理費(fèi)
七、公告期限:自本公告發(fā)布之日起1個(gè)工作日
八、其他補(bǔ)充事宜:無
九、凡對本次公告內(nèi)容提出詢問,請按一下方式聯(lián)系。
1.采購人信息:
名 稱:慶陽市第二人民醫(yī)院
聯(lián)系電話:0934-5957661
地 址:甘肅省慶陽市西峰區(qū)北京大道2號(hào)
2.采購代理機(jī)構(gòu)信息
名 稱:甘肅大凡項(xiàng)目管理有限公司
聯(lián)系電話:0934-8892000
地 址:慶陽市西峰區(qū)慶化大道7號(hào)
3. 項(xiàng)目聯(lián)系方式
項(xiàng)目聯(lián)系人:郭亞瓊
電話:0934-8892000
甘肅大凡項(xiàng)目管理有限公司
2022年8月24日
投標(biāo)分項(xiàng)報(bào)價(jià)表
競談單位名稱: 慶陽金旗商貿(mào)有限公司
項(xiàng)目編號(hào): QYEY2022-07
序號(hào) |
服務(wù)名稱 |
服務(wù)內(nèi)容 |
單位 |
數(shù)量 |
單價(jià) |
總價(jià) |
備注 |
1 |
信息系統(tǒng)資產(chǎn)脆弱性檢測服務(wù) |
1、系統(tǒng)漏洞檢測的內(nèi)容,包括操作系統(tǒng)漏洞檢測、數(shù)據(jù)庫漏洞檢測、中間件漏洞檢測、網(wǎng)絡(luò)設(shè)備漏洞檢測、安全設(shè)備漏洞檢測,并給出漏洞修復(fù)議。 2、操作系統(tǒng)漏洞檢測,對目標(biāo)系統(tǒng)的操作系統(tǒng)進(jìn)行安全漏洞檢測,查找操作系統(tǒng)中的安全隱患和安全隱患,并給出對應(yīng)的漏洞修復(fù)建議。 3、數(shù)據(jù)庫漏洞檢測,對目標(biāo)系統(tǒng)的數(shù)據(jù)庫(MySQL、Sysbase、Oracle、Microsoft SQL Server、DB2、NOSQL、MANGOO 等數(shù)據(jù)庫)進(jìn)行安全漏洞檢測,查找數(shù)據(jù)庫中的安全隱患和安全隱患,并給出對應(yīng)的漏洞修復(fù)建議。 4、中間件漏洞檢測,對目標(biāo)系統(tǒng)的中間件(如 IIS、Apache、Tomcat、WebLogic、 vsftpd 等)進(jìn)行安全漏洞檢測,查找中間件的安全隱患和安全隱患,并給出對應(yīng)的漏洞修復(fù)建議。 5、網(wǎng)絡(luò)設(shè)備、安全設(shè)備漏洞檢測,對承載目標(biāo)系統(tǒng)的網(wǎng)絡(luò)設(shè)備進(jìn)行安全漏洞檢測,查找網(wǎng)絡(luò)設(shè)備中的安全隱患和安全隱患,并給出對應(yīng)的漏洞修復(fù)建議。 6、管理頁面弱口令風(fēng)險(xiǎn)檢測,對目標(biāo)系統(tǒng)管理頁面、中間件控制臺(tái)、數(shù)據(jù)庫、容器等管理頁面的弱口令風(fēng)險(xiǎn)進(jìn)行探測,包括匿名、弱口令、通用密碼、規(guī)則密碼、已泄露密碼、行業(yè)密碼、默認(rèn)密碼等風(fēng)險(xiǎn)檢測。 7、主機(jī)服務(wù)弱口令風(fēng)險(xiǎn)檢測,對目標(biāo)系統(tǒng)主機(jī)開放的系統(tǒng)服務(wù)(如 Telnet、SSH、 FTP、遠(yuǎn)程桌面、數(shù)據(jù)庫服務(wù)等)的弱口令風(fēng)險(xiǎn)進(jìn)行探測,包括匿名、弱口令、通用密碼、規(guī)則密碼、已泄露密碼、行業(yè)密碼、默認(rèn)密碼等風(fēng)險(xiǎn)檢測。 |
項(xiàng) |
1 |
12050 |
12050 |
|
2 |
等級保護(hù)測評 |
按照等級保護(hù)2.0標(biāo)準(zhǔn)對醫(yī)院HIS、PACS、智慧醫(yī)院系統(tǒng)進(jìn)行三級等保測評,出具測評報(bào)告。 |
個(gè) |
3 |
62950 |
188850 |
|
3 |
應(yīng)急響應(yīng)服務(wù) |
提供7×24小時(shí)的安全應(yīng)急響應(yīng),接到用戶安全事件通知后,立即對安全事件進(jìn)行 分析、抑制、溯源。最大程度降低安全事件對用戶帶來的損失。判定安全事件類型,從網(wǎng)絡(luò)流量、系統(tǒng)和IDS日志記錄、桌面日志中判斷安全事件類型。查明安全事件原因,確定安全事件的威脅和破壞的嚴(yán)重程度。查明安全事件原因,確定安全事件的威脅和破壞的嚴(yán)重程度。響應(yīng)結(jié)束后出具應(yīng)急響應(yīng)報(bào)告。 |
項(xiàng) |
1 |
13100 |
13100 |
|
4 |
安全培訓(xùn)服務(wù) |
1、普及型安全培訓(xùn),讓用戶建立起信息化工作中必須的安全觀念。 2、提高參與人員安全意識(shí),減少醫(yī)院由于員工安全意識(shí)薄弱引起的安全事件。 3、培訓(xùn)特點(diǎn):組建具有安全認(rèn)證的講師專為醫(yī)院普通人員定制培訓(xùn)。 4、安全意識(shí)培訓(xùn)主要內(nèi)容:信息安全法律法規(guī)、等級保護(hù)、安全體系、安全管理、安全形勢、安全趨勢、移動(dòng)安全、大數(shù)據(jù)安全; |
項(xiàng) |
1 |
5800 |
5800 |
|
合計(jì) |
|
|
|
|
|
219800 |
|