西藏自治区藏医院关于藏医药与天文历算数字化平台建设项目的“银巴万年历”“藏历基本数据”“体质辨识系统”“藏药晶镜本草”四个app二级等保测评成交公告

中标信息 2024-07-04   |  人围观

标签: 信息系统  信息安全  网络安全  方案设计  设备维护 

您目前的状态:非注册用户(**部分为隐藏内容,仅对会员开放)

查看详细内容请先登录或注册成为会员服务热线:18995537323

一、项目名称:************设项目的银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草四个APP二级等保测评项目。

二、成交信息

******司名称:******司

成交金额:***元。(大写:贰拾叁万捌仟元整)

三、项目需求

(一)项目背景

******全保护水平,******门相关要求,******************全等级保护测评工作。通过本次工作,************全风险,************策文件、技术标准内容要求的符合性情况,******************议。******全防范水平,提高系统抵御风险的能力。

(二)项目目标、内容

1.******全等级保护定级标准和工作要求,******全等级保护系统梳理和定级工作,协助完成银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草系统的定级报告,************安机关的备案工作。

2.按照国家等级保护相关标准和要求,对银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草四个APP******全等级保护测评工作,找出系统现状与相关标准要求之间的差距,遵循适度原则,******议,完成等级保护测评报告。

3.了解分析银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草系统的开发技术及功能架构,******议对APP做出修改调整直至通过二级等保测评工作。

(三)测评依据

1.《******全法》

2.******部、******、************、************室联合转发的《******全等级保护工作的实施意见》(公通字[***]66号);

3.******部、******、************、************室制定的《************理办法》(公通字 [***]43号)。

4.《******全技术 ******全等级保护基本要求》(GB/T ***-***)

5.《******全技术 ******全等级保护定级指南》(GB/T ***-***)

6.《******全技术 ******全等级保护实施指南》(GB/T ***-***)

7.《******全技术 ******全等级保护测评要求》(GB/T ***-***)

8.《******全技术 ******全等级保护测评过程指南》(GB/T ***-***)

9.《******全技术 ******全技术要求》(GB/T***-***)

10.《******全技术 ******全技术要求》(GB/T ***-***)

11.《******全技术 ************理要求》(GB/T***-***)

12.《******全技术 ************理要求》(GB/T***-***)

13.《******全保护等级划分准则》(GB ***-***)

(四)项目内容

1.定级梳理

******************全等级保护工作要求,******全等级保护定级备案工作。要求完成各系统的定级报告,************安机关完成备案。系统情况如下表:

序号

应用系统名称

安全保护等级

备注

1

银巴万年历APP

二级

/

2

藏历基本数据APP

二级

/

3

******辨识系统APP

二级

/

4

藏药晶镜本草

二级

/

2.等级保护测评

******,开展对银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草四个APP******全等级保护测评工作,******全现状与标准要求之间的差距,******全的原则,******全需求,************设方案,指导整改工作。最终完成等级保护测评报告。

此次等级保护测评范围包括:

测评的内容包括但不限于以下内容:

安全技术测评:******全物理环境、安全通信网络、******算环境、安全区域边界、******************全测评;

******理测评:******理制度、******理机构、******理人员、************理、************全测评。

1)安全物理环境

安全物理环境测评包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等。

2)安全通信网络

安全通信网络包括:网络架构、通信传输、******等。

3)******算环境

******算环境包括:身份鉴别、访问控制、******、入侵防范、恶意代码防范、******、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等。

4)安全区域边界

安全区域边界包括:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、******、******等。

5)************心

************心包括:******理、******管理、******理、******管控等。

6)******理制度

******理制度包括:安全策略、管理制度、制定和发布、评审和修订等。

7)******理机构

******理机构包括:******置、人员配备、授权和审批、沟通和合作、审核和检查等。

8)******理人员

******理人员包括:人员录用、人员离岗、安全知识教育和培训、安全意识教育和培训、************理等。

9)************理

************理包括:定级和备案、******计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、******供应商选择等。

10)******理

******理包括:******理、******理、******管理、******理、******理、************理、******理、******理、******理、******理、******理、******置、******理、外包运维等。

通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进行逐项分析、整体分析,给出差距分析报告,******议方案。

待整改完毕后,进行结果确认,******全等级保护测评,出具测评报告,******安机关备案。

(五)成果交付

该项目提交的文档至少包括如下文件:

1.《******全等级保护测评方案》

2.《******全等级保护测评记录表》

3.《************议》

4.《******全等级保护测评报告》

5.******间文件;

6.项目相关其他材料。

(六)本地化企业

四、评审名单:

边巴顿珠、尕让甲、公保东主、达娃、次旺玉珍、

五、公告期限

******告发布之日起1个工作日。

六、其它补充事宜

************院官网(#####)上发布。

七、******告内容提出询问,请按以下方式联系。

联系人:******院 ************ 加永泽仁

电话:*** 拉巴桑珠:***

也想让你的招标信息展示在这里

打开微信“扫一扫”,添加客服咨询 或 立即联系客服
  • 招投标工作流程指引

    教你中标秘诀

    查看干货工作流程指引

    更多内容请下载保标APP

    保标APP下载
    安卓版 ios版下载
    ios版 Android版下载