晋江市晋南医院关于网络安全运营服务及核心安全设备专业技术支持服务项目采购公告
时间:2026-09-08 17:26 浏览量:

      经医院研究决定,我院将采购网络安全运营服务及核心安全设备专业技术支持服务项目,特邀有资质的单位参加。有意者请于2026年9月15日17:00前按以下供应商须知所需材料加盖公章送至晋江市晋南医院5号楼9楼901室。

      报名供应商须知

      一、提供材料应包括:

      1.经销服务商营业执照副本复印件(需经工商管理部门的有效年检);

      2.法人身份证复印件及联系方式,授权人身份证复印件及联系方式;

      3.具有履行合同所必需的设备和专业技术能力相关材料 (提供声明函)

      4.参加政府采购活动前3年内,在经营活动中没有重大违法记录声明;

      5.未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人和重大税收违法案件当事人名单的供应商,不得为“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(提供网络截图且加盖公章);

      6.技术或售后服务承诺书;

      7.报价单(含税);

      8.公司资质、人员资质(如有);

      9.供应商使用的合规运营平台工具,支持等级保护、数据安全和供应链安全等合规领域的应用场景进行集中展示,可视化呈现单位合规管理工作成果并针对相关安全问题进行风险闭环追踪,包含安全问题、关联系统、发现日期、整改建议、风险等级、问题来源。需具有国家认可的第三方检验(检测)机构出具的有效检测报告复印件作为佐证材料(报告需加盖检验检测专用章)。

      10.填写附件3晋江市晋南医院供应商关联企业名单申报函;

      11.同时将报名材料盖章扫描版及原始word、excel版本的电子材料发送至邮箱jnfy901@163.com,资料不全或无电子档视为主动放弃。

      二、请按照附件中的内容,填写附件1的报名表、附件2的报价单、附件3申报函。

      联系电话:15880819707   联系人:许先生

      晋江市晋南医院

      2026年9月8日

      附件1:

      晋江市晋南医院

      网络安全运营服务及核心安全设备专业技术支持服务项目报名表

    项目名称

     

    公司法人

     

    单位名称

     

    联系电话

     

    联系人

         

    资质情况

    有相关复印件打“√”;

    《营业执照》□《税务登记证》□《组织机构代码证》□或者“三证合一”□

    其他资质(自填):

    简要介绍

     

      公司盖章:

      附件2:

      网络安全运营服务及核心安全设备专业技术支持服务报价单

    网络安全运营服务及核心安全设备专业技术支持服务项目要求

    序号

    项目名称

    服务内容

    服务期限

    单价(元)

    金额(元)

    备注

    1

    安全运营服务

    1、漏洞扫描:1年4次,漏洞扫描服务,针对系统、设备、应用的脆弱性进行自动化检测,帮助单位侦测、扫描和改善其信息系统面临的风险隐患;侦测某个特定设备的系统配置、系统结构和属性;执行安全评估和漏洞检测;提供漏洞修补和补丁管理;是单位进行信息系统合规度量和审计的一种基础技术手段。服务内容:对网络设备、主机、数据库、应用系统进行漏洞扫描,并根据扫描结果进行综合分析,评估漏洞的危害大小,最终提供可行的漏洞解决方案。

    2、安全加固指导:1年4次,安全加固是对信息系统中的网络设备、操作系统及应用软件的脆弱性进行分析和修补的过程。随着信息技术的飞速发展,信息安全逐渐成为影响医院业务进一步发展的关键问题。由于医院拥有各种网络设备、服务器操作系统、数据库、中间件等应用系统,这些软件、硬件不可避免存在大量的安全漏洞,因此,协助医院对其进行安全加固,在满足医院使用的基础上尽量增加其安全性,是十分必要的。

    3、渗透测试:1年2次,提供核心业务系统及互联网系统深度监测、手工测试,发现应用系统代码层面、逻辑层面存在的安全隐患,提供解决方案。

    4、应急响应:当医院在遇到突发事件后所采取的措施和行动。而突发事件则是指影响一个系统正常工作的情况。这里的系统包括主机范畴内的问题,也包括网络范畴内的问题,例如黑客入侵、信息窃取、拒绝服务攻击、网络流量异常等。应急响应的目标通常包括采取紧急措施和行动,恢复业务到正常服务状态;调查安全事件发生的原因,避免同类安全事件再次发生;在需要司法机关介入时,提供法律认可的数字证据等。

    5、应急演练:应急演练是指通过设定发生的安全事件而进行的以检验应急响应工作、评估应急响应预案为目的的演习和检验行为,服务商需协助医院完成对应应急演练。

    针对互联网常见的安全威胁,加深对网络安全事件和威胁的认知和处理,我司配合晋江市晋南医院每年进行1次的应急演练。通过应急演练,进一步加强晋江市晋南医院对应急处理预案的理解,使预案的要求进一步落到实处;同时通过演练检验预案中网络安全事件等级划分、响应流程等的合理性,发现预案存在的不足之处,为今后补充完善预案提供参考。

    6、攻防演练支撑:在攻防演练期间,协助院方开展防守服务,并且在攻防演练结束后,协助院方开展攻防演练总结,提出对应的解决建议。

    7、配合上级检查:主管部门对信息安全不断加强重视,不定期针对信息安全发布相关要求文件,不定期进行安全检查,将根据每次检查重点协助进行检查前的自查工作、检查过程中的协助工作、检查后的整改等相关工作。每次主管部门下发相关安全检查通知后,将协助院方进行相关政策的解读和消化,根据要求准备相关资料并根据文件要求进行自查,不足之处立即整改;服务商配合进行人员访谈、资料准备、完整记录主管部门领导的意见和建议,并及时反馈给医院;根据主管部门的建议完成整改之后,提交整改报告。

    8、合规运营管理平台服务:1、提供1套合规管理平台部署在本院内,用来数据汇总包括等级保护对象的基础信息、资产信息、单位与相关机构信息、人员信息、安全产品及等级保护业务开展过程中的业务数据等,并与现有积累的等级保护基础数据结合,最终形成网络安全等级保护数据中心,以支持业务工作开展和大数据分析。2、接入用户现网安全设备(不限品牌)日志进行分析与处置,实现合规数据与运营数据的无缝共享与交互,提高网络安全工作管理效率与准确性。包括合规管理、安全制度管理、威胁分析、漏洞管理、态势分析等功能。

    9、制度图谱建设服务:协助用户将等保、数据安全相关的全量网络安全管理制度、日常安全工作表单关联至合规运营管理平台,通过自动分析制度关联关系,以图形化图谱直观呈现制度体系脉络,将安全管理制度分为政策法规、管理规范、记录表单、操作规程、清单协议、其他类型六大类,为每一个正在执行或已经废止的制度文件建立相应的标签属性,助力发现管理制度缺漏,提供从文件创建、版本更新到权限设置的全流程电子化管控。

    1年

         

    2

    专网防火墙服务

    提供专网防火墙一年服务,针对专网区域出入流量进行限制。

    1年

         

    3

    出口防火墙服务

    提供出口防火墙一年服务,针对互联网流量进行识别与限制。

    1年

         

    4

    入侵防护系统服务

    提供一年针对内网入侵防护服务,针对内网入侵提供全方位防护。

    1年

         

    合计(元)

     

      公司盖章:

      附件3

      晋江市晋南医院供应商关联企业名单申报函

      致:[招标人名称]

      本公司(全称:[投标供应商名称]),统一社会信用代码:[填写统一社会信用代码],法定代表人为:[姓名],现根据贵单位要求,就本公司参与[项目名称](项目编号:[项目编号])投标事宜,如实申报与本公司在股权、管理、人员等方面存在关联关系的其他企业名单。具体申报如下:

      一、关联关系界定标准

      本函所称“关联关系”包括但不限于以下情形:

      1.单位负责人为同一人‌:法定代表人或法律规定的实际主要负责人完全相同。

      2.‌存在直接控股关系‌。

      3.‌存在直接管理关系‌:无出资持股但存在上下级行政或经营管理控制关系(如母子公司间的直接指令控制)。

      4.‌人员交叉任职‌:董事、监事、高级管理人员(经理、财务负责人等)。

      5.其他可能对投标独立性产生影响的经济或人员关联。

      二、关联企业名单

      经本公司全面排查,与本企业存在上述关联关系的企业名单如下:

    序号

    关联企业全称

    统一社会信用代码

    关联关系类型

    关联关系具体说明

    1

           

    2

           

    3

           

    4

           

    5

           

      注:如无任何关联企业,请在表格内填写“无”。本表格不够填写的可以另附页。

      三、声明与承诺

      本公司郑重声明并承诺如下:

      1.上述申报的关联企业名单真实、完整、准确,系本公司经内部全面核查后据实填报,无故意隐瞒、遗漏或虚假陈述。

      2.如后续发现存在应申报而未申报的关联企业,本公司愿承担由此产生的一切法律后果,并接受采购人及相关监管部门作出的处理决定(包括但不限于取消中标资格、没收投标保证金、列入不良行为记录名单等)。

      3.本公司承诺在本次采购/投标过程中,不与上述名单中的关联企业进行串通投标或其他损害招标公平性的行为。

      4.本公司同意采购人有权对上述申报内容进行核查,并将积极配合提供股权结构图、工商登记信息、章程、董监高名单等证明材料。

      申报人(公章):

      法定代表人(签字):

      授权代表(签字):

      联系电话:

      日期: 年 月 日

    扫一扫在手机上查看当前页面