西藏自治区藏医院关于藏医药与天文历算数字化平台建设项目的“银巴万年历”“藏历基本数据”“体质辨识系统”“藏药晶镜本草”四个app二级等保测评成交公告
一、项目名称:************设项目的银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草四个APP二级等保测评项目。
二、成交信息
******司名称:******司
成交金额:***元。(大写:贰拾叁万捌仟元整)
三、项目需求
(一)项目背景
******全保护水平,******门相关要求,******************全等级保护测评工作。通过本次工作,************全风险,************策文件、技术标准内容要求的符合性情况,******************议。******全防范水平,提高系统抵御风险的能力。
(二)项目目标、内容
1.******全等级保护定级标准和工作要求,******全等级保护系统梳理和定级工作,协助完成银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草系统的定级报告,************安机关的备案工作。
2.按照国家等级保护相关标准和要求,对银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草四个APP******全等级保护测评工作,找出系统现状与相关标准要求之间的差距,遵循适度原则,******议,完成等级保护测评报告。
3.了解分析银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草系统的开发技术及功能架构,******议对APP做出修改调整直至通过二级等保测评工作。
(三)测评依据
1.《******全法》
2.******部、******、************、************室联合转发的《******全等级保护工作的实施意见》(公通字[***]66号);
3.******部、******、************、************室制定的《************理办法》(公通字 [***]43号)。
4.《******全技术 ******全等级保护基本要求》(GB/T ***-***)
5.《******全技术 ******全等级保护定级指南》(GB/T ***-***)
6.《******全技术 ******全等级保护实施指南》(GB/T ***-***)
7.《******全技术 ******全等级保护测评要求》(GB/T ***-***)
8.《******全技术 ******全等级保护测评过程指南》(GB/T ***-***)
9.《******全技术 ******全技术要求》(GB/T***-***)
10.《******全技术 ******全技术要求》(GB/T ***-***)
11.《******全技术 ************理要求》(GB/T***-***)
12.《******全技术 ************理要求》(GB/T***-***)
13.《******全保护等级划分准则》(GB ***-***)
(四)项目内容
1.定级梳理
******************全等级保护工作要求,******全等级保护定级备案工作。要求完成各系统的定级报告,************安机关完成备案。系统情况如下表:
序号 | 应用系统名称 | 安全保护等级 | 备注 |
1 | 银巴万年历APP | 二级 | / |
2 | 藏历基本数据APP | 二级 | / |
3 | ******辨识系统APP | 二级 | / |
4 | 藏药晶镜本草 | 二级 | / |
2.等级保护测评
******,开展对银巴万年历 藏历基本数据 ******辨识系统 藏药晶镜本草四个APP******全等级保护测评工作,******全现状与标准要求之间的差距,******全的原则,******全需求,************设方案,指导整改工作。最终完成等级保护测评报告。
此次等级保护测评范围包括:
测评的内容包括但不限于以下内容:
安全技术测评:******全物理环境、安全通信网络、******算环境、安全区域边界、******************全测评;
******理测评:******理制度、******理机构、******理人员、************理、************全测评。
(1)安全物理环境
安全物理环境测评包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等。
(2)安全通信网络
安全通信网络包括:网络架构、通信传输、******等。
(3)******算环境
******算环境包括:身份鉴别、访问控制、******、入侵防范、恶意代码防范、******、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等。
(4)安全区域边界
安全区域边界包括:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、******、******等。
(5)************心
************心包括:******理、******管理、******理、******管控等。
(6)******理制度
******理制度包括:安全策略、管理制度、制定和发布、评审和修订等。
(7)******理机构
******理机构包括:******置、人员配备、授权和审批、沟通和合作、审核和检查等。
(8)******理人员
******理人员包括:人员录用、人员离岗、安全知识教育和培训、安全意识教育和培训、************理等。
(9)************理
************理包括:定级和备案、******计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、******供应商选择等。
(10)******理
******理包括:******理、******理、******管理、******理、******理、************理、******理、******理、******理、******理、******理、******置、******理、外包运维等。
通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进行逐项分析、整体分析,给出差距分析报告,******议方案。
待整改完毕后,进行结果确认,******全等级保护测评,出具测评报告,******安机关备案。
(五)成果交付
该项目提交的文档至少包括如下文件:
1.《******全等级保护测评方案》
2.《******全等级保护测评记录表》
3.《************议》
4.《******全等级保护测评报告》
5.******间文件;
6.项目相关其他材料。
(六)本地化企业
四、评审名单:
边巴顿珠、尕让甲、公保东主、达娃、次旺玉珍、
五、公告期限
******告发布之日起1个工作日。
六、其它补充事宜
************院官网(#####)上发布。
七、******告内容提出询问,请按以下方式联系。
联系人:******院 ************ 加永泽仁
电话:*** 拉巴桑珠:***