台山市人民医院2025年信息系统网络安全等保测评服务项目
- 2026-04-16
项目名称: 台山市人民医院2025年信息系统网络安全等保测评服务项目
招标公司: 台山市人民医院
中标公司: 广州华南检验检测中心有限公司
采购标的物: 信息系统网络安全等保测评服务项目
项目地区:广东 江门
采购项目名称:台山市人民医院2025年信息系统网络安全等保测评服务项目
采购项目编码:44078查看完整信息0241150
项目业主名称:台山市人民医院
中选中介机构名称:广州华南检验检测中心有限公司
合同名称:台山市人民医院2025年信息系统网络安全等保测评服务项目
合同编号:44078查看完整信息0241150
合同总金额:234000.00
服务内容:一、技术测评:1)安全物理环境:对信息系统的物理安全保障情况进行测评,包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面的安全状况。2)安全通信网络:对信息系统的通信网络安全情况进行测评,包括:网络架构、通信传输、可信验证等方面的安全状况。3)安全区域边界:对信息系统的区域边界管理情况进行测评。包括边界防护、访问控制、入侵防护、恶意代码和垃圾邮件防范、安全审计、可信验证等方面的安全状况。4)安全计算环境:对信息系统各重要组件的安全防护情况进行测评。包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的安全状况。5)安全管理中心:对信息系统的管理情况进行测评,包括系统管理、审计管理、安全管理、集中管控等方面的安全状况。二、管理测评:1)安全管理制度:对信息系统的安全管理制度情况进行测评,包括:安全策略、管理制度、制定和发布、评审和修订等方面的安全状况。2)安全管理机构:对信息系统的安全管理机构情况进行测评。包括岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等方面的安全状况。3)安全管理人员:对信息系统的人员安全管理情况进行测评,包括人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等方面的安全状况。4)安全建设管理:对信息系统的系统建设管理情况进行测评,包括定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择等方面的安全状况。5)安全运维管理:对信息系统的系统运维管理情况进行测评,包括环境管理、资产管理、介质管理、设备管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理等方面的安全状况。 三、问题整改与复测:1)现场测评结束后,及时向我单位反馈初步测评结果,指出系统存在的安全问题和隐患,并提出整改建议和措施。2)协助我单位对发现的安全问题进行整改,对整改情况进行跟踪和指导。3)对整改完成的内容进行复测,确认问题已得到有效解决。详见需求书。