我院擬對年度網絡安全等級保護測評服務項目進行采購,現面向社會公示,誠邀符合條件的供應商參加,請于年月日:之前報名。 一、采購項目:年度網絡安全等級保護測評服務 二、采購項目簡介: (一)擬采購方式:以價格作為授予合同的主要考慮因素。 (二)技術參數及性能要求: 、服務提供方應依據國家等級保護相關標準開展工作,依據標準包括但不限于如下國家標準: ()《信息安全等級保護管理辦法》(公通字[]號) ()《信息安全技術信息系統安全等級保護基本要求》/ - ()《信息安全技術信息系統安全等級保護定級指南》 /- ()《信息安全技術信息系統安全等級保護實施指南》/ - ()《信息安全技術信息安全風險評估規范》/ -()《信息安全技術信息系統安全等級保護測評要求》 /- ()《信息安全技術信息系統安全等級保護測評過程指南》/ - 、服務提供方開展信息系統安全等級保護測評相關工作必須符合但不限于如下文件的要求: ()《中華人民共和國網絡安全法》 ()《信息安全等級保護管理辦法》(公通字[]號) ()《衛生行業信息安全等級保護工作的指導意見》的通知(衛辦發〔〕號) ()《四川省衛生健康行業網絡安全等級保護工作實施方案》(川衛函〔〕號) 、測評應滿足的原則:本次安全保護等級保護測評實施方案設計與具體實施應滿足以下原則: ()保密原則:對測評的過程數據和結果數據嚴格保密,未經授權不得泄露給任何單位和個人,不得利用此數據進行任何侵害院方的行為,否則院方有權追究服務提供方的責任。 ()標準性原則:測評方案的設計與實施應依據國家等級保護的相關標準進行。 ()規范性原則:服務提供方的工作中的過程和文檔,具有很好的規范性,可以便于項目的跟蹤和控制。 ()可控性原則:測評服務的進度要跟上進度表的安排,保證院方對于測評工作的可控性。 ()整體性原則:測評的范圍和內容應當整體全面,包括國家等級保護相關要求涉及的各個層面。 ()最小影響原則:測評工作應盡可能小的影響系統和網絡,....
快捷閱讀