临沂中医医院信息安全等级保护测评项目.docx
《临沂中医医院信息安全等级保护测评项目.docx》由会员分享,可在线阅读,更多相关《临沂中医医院信息安全等级保护测评项目.docx(5页珍藏版)》请在第壹文秘上搜索。
1、临沂市中医医院信息平安等级爱护测评项目集中竞价选购须知为了公开、公允、公正地集中竞价选购,本着合理、竞争、经济的原则,我院拟对本次选购活动参照招标形式进行集中竞价,相关事项如下:第一部分项目要求一、项目背景为了提高信息系统的平安爱护水平,依据国家法律法规和有关梯门相关要求,聘请第三方专业机构,在全面了解临沂市中医院现有信息化现况的基础上,开展信息系统平安等级爱护测评工作。通过本次工作,发觉信息系统中存在的平安风险,分析信息系统平安现状与相关政筑文件、技术标准内容要求的符合性状况,完善工作制度,提出平安建设加固建议。切实加强信息平安防范水平,提高系统抵挡风险的实力。二、项目目标、内容依据国家等级
2、爱护相关标准和要求,对其HIS.电子病历系统(三级)、PACS和网站(二级)平安等级爱护测评工作,找出系统现状与相关标准要求之间的爰死.遒彼适度原则,提出切实可行的整改建议,完成等级爱护测评报告,并供应后续检测服务。三、项目实施参照法律法规及标准网络平安法公安部、国家保密局、国际密码管理局、国务院信息化工作办公室联合转发的关于信息平安等级爱护工作的实施看法3(公通字200466号):信息平安技术信息平安技术信息平安技术也信息平安技术信息平安技术公安部、国家保密局、国家密码管理局、国务院信息化工作办公室制定的信息平安等级爱护管理方法(公通字200743号)。信息系统平安等级爱护基本要求(GB/T
3、22239-2008)信息系统平安等级爱护定级指南(GB/T22240-2008)信息系统平安等级爱护实施指南信息系统平安等级爱护测评要求5信息系统平安等级爱护测评过程指南计算机信息系统平安爱护等级划分准则(GB17859-1999)信息平安技术信息系统通用平安技术要求(GB/T20271-2006)信息平安技术网络基础平安技术要求(GB/T20270-2006)信息平安技术操作系统平安技术要求(GB/T20272-2006)信息平安技术信息平安技术信息平安技术信息平安技术信息平安技术数据库管理系统平安技术要求(GB/T20273-2006)服务器技术要求(GB/T21028-2007)终难计
4、算机系统平安等级技术要求(GA/T671-2006)信息系统平安管理要求(GB/T20269-2006)信息系统平安工程管理要求(GB/T20282-2006)GB/T18336-2001信息技术平安技术信息技术平安性评估准则四、项目内容1 .等领测评通过具体的系统调研,开展对其HIS、1.IS系统(三级)、PACS和网站(二级)的等级爱护测评工作,找出平安见状与标准要求之间的差距,并建循适度平安的原则,帮助制定平安整改运设方案,指导整改工作。最终完成等级爱护测评报告。测评的内容包括但不限于以下内容:平安技术测评:包括物理平安、网络平安.主机系统平安、应用平安和数据平安等五个方面的平安测评;平
5、安管理测评:平安管理机构、平安管理制度、人员平安管理、系统拢设管理和系统运维管理等五个方面的平安测评。(1),物理平安依据临沂市中医院信息系统机房和现场平安测评记录,针对机房和现场在“物理位置选择“、”物理访问限制、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度限制”、“电力供应”和“电磁防护”等物理平安方面所实行的措施进行,推断出与其相对应的各测评项的测评结果。中标人出具加盖CNAS章的机房检测报告。(2),网络平安依据曲沂市中医院信息系统网络平安测评记录,针对网络方面在“结构平安”、“访问限制”、平安审计”、边界完整性检出“、入侵防范”、恶意代玛防范”、“网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 临沂 中医医院 信息 安全 等级 保护 测评 项目
