为保障我院网络与数据安全,现对我院网络与数据安全服务项目进行公开市场询价,诚邀符合资质条件的供应商积极参与。
一、项目基本情况
项目名称:达州市中西医结合医院网络与数据安全服务市场询价公告
项目实施地点:达州市中西医结合医院院内
二、项目实施内容及参数要求
项目内容:对达州市中西医结合医院全院服务器、各业务系统、网络安全设备等开展为期一年的网络与数据安全服务项目,服务详细内容见附件。
三、供应商资格要求
1.具有独立承担民事责任的能力,提供有效的营业执照(副本)复印件(加盖公章),营业执照经营范围需包含本项目采购内容。
2.具有良好的商业信誉和健全的财务会计制度(可提供近 1 年财务审计报告复印件或银行出具的资信证明,加盖公章)。
3.有依法缴纳税收和社会保障资金的良好记录,提供近 6 个月内任意 1 个月的税收缴纳证明和社会保障资金缴纳证明(复印件加盖公章)。
4.参加本次采购活动前3年内,在经营活动中没有重大违法记录,提供书面声明(格式自拟,加盖公章,需明确 “近3年无因违法经营受到刑事处罚或责令停产停业、吊销许可证/执照、较大数额罚款等行政处罚”)。
5.本项目不接受联合体报价,不允许分包、转包。
四、报价要求
报价文件组成:报价函(需明确各子项单价及总价、项目负责人及联系方式,加盖公章);供应商资格证明文件(按本公告第三条要求提供,所有复印件需加盖公章);承诺函(承诺完全满足本公告及附件中采购内容、技术要求,加盖公章);服务方案(包括项目实施计划、进度安排、服务内容等,加盖公章);其他证明材料(如近3年业绩合同复印件等加盖公章)。
报价方式:报价文件需密封提交,密封袋上应注明“达州市中西医结合医院网络与数据安全服务项目报价文件”,供应商名称、联系人及联系方式,并在封口处加盖公章;报价文件需同时提供纸质版(正本 1 份、副本 1 份)和电子版(Word 版及 PDF 版,U 盘存储,随纸质版一并提交)。
报价币种:本次报价币种为人民币,报价应包含项目全过程所有费用(含人员交通、设备运输和调试、税费等),为最终结算价格,我院不再额外支付其他费用。
五、报价文件的递交
递交截止时间:2026 年 5月13日 17 时 30 分(北京时间),逾期送达的报价文件将不予接收。
递交地点:达州市中西医结合医院信息科
联系人:周建华(信息科)
联系电话:0818-2288158
达州市中西医结合医院
2026年5月7日
附件:达州市中西医结合医院网络与数据安全服务内容
|
服务内容 |
服务要求 |
单位 |
数量 |
备注 |
|
网络安全巡检服务 |
1. 服务要求:对用户业务系统进行安全检测。 |
年 |
1 |
1年服务 |
|
网络安全风险评估服务 |
1、通过安全风险评估确定网络安全保护的原则以及保护对象的优先序列,了解用户信息系统的安全现状,并分析出目前的不足之处,为用户后续加强对业务系统的安全防护提供了方向;同时对已存在或潜伏威胁进行挖掘分析,并对整体的信息系统网络安全状态进行防御能力有效性评估,最终综合多方元素分析安全风险,针对安全风险评估结果分中存在的问题,给出针对性的风险处理方案,并为后续的安全改造和安全规划建设提供客观、合理的建议,加强整体的安全防护水平,保障信息化建设安全稳定进行。 2、风险评估的目的是通过对用户组织进行全面了解和掌握,分析信息系统及其所依托的网络架构、网络设备、安全设备、中间件、数据库的安全现状,识别组织面临的网络与信息安全威胁和风险,采取有效措施,管理残余风险,降低安全事件发生的可能性或者其所造成的影响,减少业务系统的脆弱性,从而将风险降低到可接受的水平。同时,全面掌握用户组织的安全防护水平,检验网络与信息安全规划建设的成效,为管理层加强网络与信息安全保护管理工作提供科学的决策依据。 3、交付物: 《风险评估综合报告》 《资产评估报告》 《威胁评估报告》 《脆弱性评估报告》
(附件《脆弱性扫描统计分析报告》)《网络安全风险整改计划》 |
年 |
1 |
1年服务 |
|
网络安全策略优化服务 |
1. 服务要求:对医院网络安全设备安全策略进行评估,检查内网中的安全区域划分和访问控制是否合理,各内部边界之间的访问控制是否足够细化严格,是否存在越权访问,协助梳理出足够细化的内部安全区域之间的严格访问控制策略,提出可实施的安全加固建议,并进行安全加固。 |
年 |
1 |
1年服务 |
|
网络安全培训服务 |
1. 服务要求:在全院范围内开展信息网络安全普及教育培训活动。通过培训,使全院所有干部职工及时更新法律法规、管理和技术知识,提高政治素质和职业道德水平,进一步提高我院信息网络安全的保障能力和防护水平,确保基础信息网络和重要信息系统的安全运行 |
年 |
1 |
1年服务 |
|
网络安全攻防演练服务 |
1. 服务要求:通过攻防专家,在演习周期内,完全模拟黑客攻击手法,采用团队作战的方式,深入评估医院网络安全防护能力。服务手段包括但不限于无线攻击、社工库攻击、地址欺骗和逆向反编译等。同时安排防守工程师协助医院,利用现场安全监测手段进行安全防守 |
年 |
1 |
1年服务 |
|
网络安全渗透测试服务 |
1. 服务要求:在采购人授权的前提下,以模拟黑客攻击的方式,对采购人门户网站和业务系统的安全漏洞、安全隐患进行全面检测 |
年 |
1 |
1年服务 |
|
网络安全运营服务 |
1. 支持通过关联主体发现、域名探测、主机IP探测、站点探测、组件探测、端口服务探测等方式快速发现全网的域名、站点、IP、服务、数字证书、等资产信息,并结合资产的业务属性动态进行安全标记,形成资产台账进行管理,全方面识别用户数字资产暴露面
2. 支持按风险检测任务展示风险的检测情况,包括新增检测结果及修复结果。风险检测包含WEB漏洞、主机漏洞、安全事件、文件泄露、可用性、弱口令、高危服务等。支持算法自动评估风险值,提供风险值变化趋势分析及资产风险值TOP排名。 17. 在服务期内,远程提供2名安全专家,建立5×8小时常态化远程值守模式,重点保障期间实行7×24小时值守,对于互联网边界出现的攻击行为,进行及时告警,对于特殊行为制定阻断策略。 18. 在服务期内,提供应急响应服务,针对各类信息安全事件,提供远程或者现场专家服务,协助客户快速定位安全事件的原因,抑制或者根除安全事件的隐患,并及时恢复客户业务。 19. 在重点保障期间,提供每日情报推送服务,实时提供热点攻击事件,恶意威胁情报,最新威胁漏洞等情报信息。 20. 在服务期内,提供实时的预警通告服务,在热点事件发布后进行安全预警和通告,针对可能造成主机被控制且会产生广泛影响新型漏洞或威胁。 |
年 |
1 |
1年服务 |
|
应急保障等其他服务 |
1. 服务要求:提供一年期的安全咨询及应急保障等其他网络安全服务 |
年 |
1 |
1年服务 |
|
云平台升级服务 |
1. 提供H3C CAS虚拟化云平台的升级授权服务,含≥4颗CPU授权,与原有虚拟化云平台兼容,需提供原厂售后服务承诺。 |
年 |
1 |
1年服务 |

