1-1 | 安全运维服务 | 系统安全加固服务 | 需要根据院方的要求,完成补丁更新、操作系统(含Windows和Linux操作系统)安全配置等系统加固工作,并提供技术支持,配合系统管理员完成其他安全加固工作。 服务交付:《广州医科大学附属脑科医院安全加固报告》 | 需要根据院方的要求,完成补丁更新、操作系统(含Windows和Linux操作系统)安全配置等系统加固工作,并提供技术支持,配合系统管理员完成其他安全加固工作。 服务交付:《广州医科大学附属脑科医院安全加固报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 安全巡检服务 | 检查信息系统是否存在程序安全漏洞,例如SQL注入、跨网站脚本攻击以及缓存溢出等流行的Web应用漏洞,并标明漏洞类型和存在的链接。 服务交付:《广州医科大学附属脑科医院安全巡检报告》 | 检查信息系统是否存在程序安全漏洞,例如SQL注入、跨网站脚本攻击以及缓存溢出等流行的Web应用漏洞,并标明漏洞类型和存在的链接。 服务交付:《广州医科大学附属脑科医院安全巡检报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 应急响应服务 | 必要时,派出人员2小时内前往现场,提供必须的安全应急响应服务。 5.2、建立应急响应小组,对网站入侵、拒绝服务攻击、大规模病毒爆发、主机或异常事件等紧急安全问题提供全天候现场技术支持,控制事态发展,无条件提供各类安全技术人员和调动各类资源,确保及时处置安全事件;保护或恢复客户主机、网站服务的正常运行;分析并修补安全漏洞,提取攻击证据,跟踪并追查攻击源;整合证据,形成分析报告。 5.3、对安全评估报告和安全检测报告中提出的问题,进行现场技术支持,提供解决方案,配合系统管理员解决问题。 服务交付:《广州医科大学附属脑科医院应急响应报告》 | 必要时,派出人员2小时内前往现场,提供必须的安全应急响应服务。 5.2、建立应急响应小组,对网站入侵、拒绝服务攻击、大规模病毒爆发、主机或异常事件等紧急安全问题提供全天候现场技术支持,控制事态发展,无条件提供各类安全技术人员和调动各类资源,确保及时处置安全事件;保护或恢复客户主机、网站服务的正常运行;分析并修补安全漏洞,提取攻击证据,跟踪并追查攻击源;整合证据,形成分析报告。 5.3、对安全评估报告和安全检测报告中提出的问题,进行现场技术支持,提供解决方案,配合系统管理员解决问题。 服务交付:《广州医科大学附属脑科医院应急响应报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 安全检查支撑服务 | 协助广州医科大学附属脑科医院完成上级主管或公安部门相关检查工作,包含但不限于:报告填写、现状分析、配合等保测评、协助迎检等相关工作。 服务交付:《广州医科大学附属脑科医院安全检查支撑报告》 | 协助广州医科大学附属脑科医院完成上级主管或公安部门相关检查工作,包含但不限于:报告填写、现状分析、配合等保测评、协助迎检等相关工作。 服务交付:《广州医科大学附属脑科医院安全检查支撑报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 重要时期安全保障服务 | 按需求为广州医科大学附属脑科医院提供重要时期安全保障服务。服务期内不限次提供《重要时期安全保障》服务, 必要时,增派一人在医院进行驻点保障。 服务交付:《广州医科大学附属脑科医院重要时期安全保障报告》 | 按需求为广州医科大学附属脑科医院提供重要时期安全保障服务。服务期内不限次提供《重要时期安全保障》服务, 必要时,增派一人在医院进行驻点保障。 服务交付:《广州医科大学附属脑科医院重要时期安全保障报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 安全管理制度完善服务 | 依照等级保护第三级的最新要求,医院应根据等级保护中针对安全管理的相关要求,通过各种手段强化医院的安全管理能力,规范处理流程,建立完善的安全管理制度,做到技术与管理并重。需依照测评机构对医院信息系统的综合测评结果分析和安全风险分析,协助医院建立一套完善的安全管理制度集,以消除在管理制度方面与等级保护第三级要求之间的差距 | 依照等级保护第三级的最新要求,医院应根据等级保护中针对安全管理的相关要求,通过各种手段强化医院的安全管理能力,规范处理流程,建立完善的安全管理制度,做到技术与管理并重。需依照测评机构对医院信息系统的综合测评结果分析和安全风险分析,协助医院建立一套完善的安全管理制度集,以消除在管理制度方面与等级保护第三级要求之间的差距 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 系统排障服务 | 系统排障服务是指通过技术手段和工具,对系统运行过程中出现的异常进行诊断、分析和修复的服务。其核心目标是通过系统化的方法,快速定位问题根源并恢复系统正常运行,从而减少业务中断时间和损失。需安排至少2名专业人员支持医院系统排障服务需要,确保在故障发生时,能够在第一时间响应故障,减少业务中断时间。每次服务结束后,需对整个排障过程进行总结与反馈,将经验教训和改进建议分享给医院相关成员,以避免类似问题再次发生。 | 系统排障服务是指通过技术手段和工具,对系统运行过程中出现的异常进行诊断、分析和修复的服务。其核心目标是通过系统化的方法,快速定位问题根源并恢复系统正常运行,从而减少业务中断时间和损失。需安排至少2名专业人员支持医院系统排障服务需要,确保在故障发生时,能够在第一时间响应故障,减少业务中断时间。每次服务结束后,需对整个排障过程进行总结与反馈,将经验教训和改进建议分享给医院相关成员,以避免类似问题再次发生。 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 医院网站互联网安全检测 | 系统排障服务是指通过技术手段和工具,对系统运行过程中出现的异常进行诊断、分析和修复的服务。其核心目标是通过系统化的方法,快速定位问题根源并恢复系统正常运行,从而减少业务中断时间和损失。需安排至少2名专业人员支持医院系统排障服务需要,确保在故障发生时,能够在第一时间响应故障,减少业务中断时间。每次服务结束后,需对整个排障过程进行总结与反馈,将经验教训和改进建议分享给医院相关成员,以避免类似问题再次发生。 | 系统排障服务是指通过技术手段和工具,对系统运行过程中出现的异常进行诊断、分析和修复的服务。其核心目标是通过系统化的方法,快速定位问题根源并恢复系统正常运行,从而减少业务中断时间和损失。需安排至少2名专业人员支持医院系统排障服务需要,确保在故障发生时,能够在第一时间响应故障,减少业务中断时间。每次服务结束后,需对整个排障过程进行总结与反馈,将经验教训和改进建议分享给医院相关成员,以避免类似问题再次发生。 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 渗透测试服务 | 对现有重要信息系统渗透测试服务,通过模拟黑客入侵、攻击的方式、对医院网络信息系统进行入侵攻击能力测试,发现网络中存在的安全隐患。 服务交付:《广州医科大学附属脑科医院安全渗透测试报告》 | 对现有重要信息系统渗透测试服务,通过模拟黑客入侵、攻击的方式、对医院网络信息系统进行入侵攻击能力测试,发现网络中存在的安全隐患。 服务交付:《广州医科大学附属脑科医院安全渗透测试报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 信息与网络安全应急演练服务 | 通过模拟测试,验证制定的应急预案是否顺畅,确保应急预案的可用性和可行性。 主要包括:应急预案演练设计、演练培训、启动演练、 提出应急预案模拟场景的假想状况、要求各小组成员按照计划中赋予的任务作出反应、通过现场演练检验应急恢复的技术流程与预期是否存在偏差,并通过演习对其进行调整以消除这种偏差、根据演练的效果对应急预案进行改进或进行新的应急预案编制、完成演练报告并提交、以简报形式汇报演练状况; 服务交付:《广州医科大学附属脑科医院应急演练报告》 | 通过模拟测试,验证制定的应急预案是否顺畅,确保应急预案的可用性和可行性。 主要包括:应急预案演练设计、演练培训、启动演练、 提出应急预案模拟场景的假想状况、要求各小组成员按照计划中赋予的任务作出反应、通过现场演练检验应急恢复的技术流程与预期是否存在偏差,并通过演习对其进行调整以消除这种偏差、根据演练的效果对应急预案进行改进或进行新的应急预案编制、完成演练报告并提交、以简报形式汇报演练状况; 服务交付:《广州医科大学附属脑科医院应急演练报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 全院网络安全培训服务 | 针对广州医科大学附属脑科医院信息技术相关工作人员提供安全培训。包括安全管理体系的设计、安全管理的执行,安全意识、安全攻防知识等,针对普通工作人员,提供安全培训,培训次数为2次/每年。 | 针对广州医科大学附属脑科医院信息技术相关工作人员提供安全培训。包括安全管理体系的设计、安全管理的执行,安全意识、安全攻防知识等,针对普通工作人员,提供安全培训,培训次数为2次/每年。 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 等级保护服务 | 11个三级系统(OA系统;EMR系统;数据中心系统;互联网医院系统;广州市精神卫生信息系统;检验信息管理系统;医院门户网站系统;医院信息管理系统、集成平台;影像信息管理系统;精神障碍、睡眠-觉醒障碍专病数据库科研平台、医保综合管理系统)和1个二级系统(智慧食堂系统) | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件内容要求 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 新系统上线前安全检测服务 | 对新上线的应用系统开展漏洞扫描、安全配置检测等工作,找出不合规的配置项,形成报告并提供整改建议,通过安全检测后方可上线使用。 服务交付:《广州医科大学附属脑科医院新系统上线前安全检测报告》 | 对新上线的应用系统开展漏洞扫描、安全配置检测等工作,找出不合规的配置项,形成报告并提供整改建议,通过安全检测后方可上线使用。 服务交付:《广州医科大学附属脑科医院新系统上线前安全检测报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 安全通告自查服务 | 对监管机构发出的网络安全要求和安全通告,协助开展安全自查工作,递交安全自查报告,协助整改加固达到监管机构的要求。 服务交付:《广州医科大学附属脑科医院监管机构安全通告自查报告》 | 对监管机构发出的网络安全要求和安全通告,协助开展安全自查工作,递交安全自查报告,协助整改加固达到监管机构的要求。 服务交付:《广州医科大学附属脑科医院监管机构安全通告自查报告》 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |
1-1 | 安全运维服务 | 安全值守服务 | 以保障广州医科大学附属脑科医院网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过安全运营中心和安全专家团队7*24H互联网在线持续开展网络安全保障工作。 | 以保障广州医科大学附属脑科医院网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过安全运营中心和安全专家团队7*24H互联网在线持续开展网络安全保障工作。 | 1年 | 依据广州医科大学附属脑科医院2025年等保测评及网络安全加固服务项目竞争性商文件 |