项目概况受青岛大学心血管病研究所(青岛大学附属心血管病医院)委托,嘉信全过程项目咨询管理有限公司对SDGP370000000202602008336、青岛大学附属心血管病医院HIS系统等级保护测评项目组织竞争性磋商,现欢迎国内合格的供应商前来参加。青岛大学附属心血管病医院HIS系统等级保护测评项目的潜在供应商应在山东省政府采购网(http://www.ccgp-shandong.gov.cn/)免费申请账号在山东省政府采购电子交易系统按项目获取采购文件,并于2026年09月21日 14时00分00秒(北京时间)前递交响应文件。

一、项目基本情况项目编号:SDGP370000000202602008336项目名称:青岛大学附属心血管病医院HIS系统等级保护测评项目采购方式:竞争性磋商预算金额:25,000.00元采购包1(青岛大学附属心血管病医院HIS系统等级保护测评):采购包预算金额:25,000.00元采购包最高限价: 25,000.00元 磋商保证金: 0元 采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)采购标的数量(单位)允许进口中小企业划分标准所属行业青岛大学附属心血管病医院HIS系统等级保护测评项目1(项)否 软件和信息技术服务业 本采购包不接受联合体投标 合同履行期限:采购人确定启动之日起60日内完成。

二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求: 采购包1: 本采购包为专门面向中小企业采购,供应商须提供中小企业声明函。监狱企业、残疾人福利性单位视同小型、微型企业。 3.本项目的特定资格要求:采购包1: (1)提供有效期内的《网络安全服务认证证书》(等级保护测评服务认证)。

三、获取采购文件时间: 2026-09-11 至 2026-09-18 ,(提供期限自本公告发布之日起不得少于5个工作日),每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间,法定节假日除外)地点:投标人应先在山东省政府采购网(http://www.ccgp-shandong.gov.cn/)免费申请账号在山东省政府采购电子交易系统按项目获取采购文件方式:在线获取售价:免费

四、响应文件提交截止时间:2026-09-21 14:00:00(北京时间)(从磋商文件开始发出之日起至供应商提交首次响应文件截止之日止不得少于10日)地点:山东省政府采购电子交易系统

五、开启时间:2026-09-21 14:00:00(北京时间)地点:山东省政府采购电子交易系统

六、公告期限自本公告发布之日起3个工作日。

七、其他补充事宜(1)本项目为不见面开标项目(不需要到现场开标),请各供应商在投标截止时间(开标时间)前 30 分钟内提前进入山东省政府采购电子交易系统(https://dzjy.sdcz.gov.cn:30181/gateway/gp-auth-center/login?tenantId=ZF_JGBM_000035&code=sd&userType=2&systemRegion=120000)供应商开标(开启)大厅参加线上开标。 (2)本项目为电子招投标,请各供应商通过山东省政府采购电子交易系统投标,供应商应在投标截止时间前按照山东省政府采购电子交易系统登录页下载的供应商操作手册(操作手册下载链接:https://dzjy.sdcz.gov.cn:30181/gp-file-platform/山东省政府采购电子交易系统操作手册.zip)中相关流程将电子响应文件上传至山东省政府采购电子交易系统内,逾期系统将自动关闭,未完成上传的响应文件将被拒绝。 (3)供应商必须按照采购公告要求的时间和地点获取采购文件,逾期系统将自动关闭,无法获取采购文件。

八、对本次招标提出询问,请按以下方式联系。 1.采购人信息 名称:青岛大学心血管病研究所(青岛大学附属心血管病医院)地址:青岛市市南区芝泉路5号联系方式:0532-68628703 2.采购代理机构信息(如有) 名称:嘉信全过程项目咨询管理有限公司地址:青岛市市北区台柳路196号和达新都汇三层联系方式:13605327893 3.项目联系方式 项目联系人:周涛电话:13605327893嘉信全过程项目咨询管理有限公司2026年09月10日相关附件:青岛大学附属心血管病医院HIS系统等级保护测评项目需求文件-SDGP37000000020260200833620260910001.pdf政府采购项⽬采购需求,⽬项⽬名称:⻘⼤⼼⾎⽬⻘岛⼤学附属⼼⾎管病医院HIS⽬系统等级保护测评项⽬所属年度:2026编制单位:⻘⼤⼼⾎⻘岛⼤学⼼⾎管病研究所(⻘⼤⼼⾎⻘岛⼤学附属⼼⾎管病医院)编制时间:2026年09⽉⽉-第1⻚-⼀、项⽬总体情况,⼀⽬(⼀)项⽬名称:⻘岛⼤学附属⼼⾎管病医院HIS系统等级保护测评项⽬(⼆)项⽬所属年度:2026(三)项⽬所属分类:服务(四)预算⾦额(元):25,000.00,⼤写(⼈⺠币):贰万伍仟元整(五)项⽬概况:⻘岛⼤学附属⼼⾎管病医院HIS系统等级保护测评服务。(六)本项⽬是否有为采购项⽬提供整体设计、规范编制或者项⽬管理、监理、检测等服务的供应商:否⼆、项⽬需求调查情况,⼆⽬依据《政府采购需求管理办法》的规定,本项⽬不需要需求调查,具体情况如下:(⼀)需求调查⽅式,⼀⽅(⼆)需求调查对象,⼆(三)需求调查结果1.相关产业发展情况2.市场供给情况3.同类采购项⽬历史成交信息情况4.可能涉及的运⾏维护、升级更新、备品备件、耗材等后续采购情况5.其他相关情况

三、项⽬采购实施计划⽬(⼀)采购组织形式:分散采购(⼆)采购⽅式:竞争性磋商(三)本项⽬是否单位⾃⾏组织采购:否(四)执⾏政府采购促进中⼩企业发展的相关政策(五)是否采购环境标识产品:否(六)是否采购节能产品:否(七)项⽬的采购标的是否包含进⼝产品:否(⼋)采购标的是否属于政府购买服务:否(九)是否属于政务信息系统项⽬:否(⼗)是否属于⾼校、科研院所的科研仪器设备采购:否(⼗⼀)是否属于PPP项⽬:否(⼗⼆)是否属于⼀签多年项⽬:否-第2⻚-

四、项⽬需求及分包情况、采购标的⽬1⾏⼩,、执⾏政府采购促进中⼩企业发展的相关政策采购包1:属于专⻔中⼩企业采购,预留⽐例为100%。2、采购标的采购包1:采购包预算⾦额(元):25,000.00采购包最⾼限价(元):25,000.00序号标的名称数量标的⾦⾦额(元)计量单位所属⾏业⾏是否⼼核⼼产品是否允许进⼝产品⼝是否属于节能产品是否属于环境标志产品1⻘岛⼤学附属⼼⾎管病医院HIS系统等级保护测评项⽬1.0025,000.00项软件和信息技术服务业否否否否3⽅、评审⽅法采购包1:综合评分法采购包1:序号采购品⽬名称⽬标的名称产品名称不涉及4、联合体投标采购包1:不接受5、合同分包选项采购包1:不允许分包;6、拟采购标的的技术要求采购包1:标的名称:⻘岛⼤学附属⼼⾎管病医院HIS系统等级保护测评项⽬序号参数性质技术要求名称技术参数与性能指标1⼀、项⽬概况根据《中华⼈⺠共和国⽹络安全法》、公安部《关于推动信息安全等级保护测评体系建设和开展等级测评⼯作的通知》(公信安〔2010〕303号)等相关要求,对HIS系统(三级)开展等级保护测评⼯作,从技术和管理两个⽅⾯进⾏逐⼀的检查和测试,夯实单位信息系统安全基础,提⾼信息安全管理⽔平,消除安全隐患,确保信息⽹络的安全运⾏。1.测评对象为了保障信息系统安全稳定运⾏,在全⾯了解相关国家政策和⾃⾝信息系统的基础上对信息系统实施⽹络安全等级保护测评⼯作。测评对象及对应⽹络安全等级保护级别如下表所⽰:序号系统名称⽹络安全等级保护级别1HIS系统三级2.项⽬⽬标2.1通过等级保护测评,验证前述信息系统的安全性;2.2对前述信息系统的安全状态做出判断,验证其是否符合等级保护要求。同时,将测评结论作为进⼀步完善系统安全防护措施的依据。2.3出具《⽹络安全等级保护测评报告》。若有不⾜,并出具整改⽅案。2.4协助指导完成整改⼯作,直⾄消除安全隐患,达到相关要求。3.项⽬实施参照标准及依据3.1《中华⼈⺠共和国⽹络安全法》;3.2公安部、国家保密局、国际密码管理局、国务院信息化⼯作办公室联合转发的《关于信息安全等级保护⼯作的实施意⻅》(公通字[2004]66号);3.3公安部、国家保密局、国家密码管理局、国务院信息化⼯作办公室制定的《信息安全等级保护管理办法》(公通字[2007]43号);3.4《国家信息化领导⼩组关于加强信息安全保障⼯作的意⻅》(中办发[2003]27号);3.5《关于加快推进国家电⼦政务外⽹安全等级保护⼯作的通知》(政务外⽹[2011]15号);3.6《信息安全技术⽹络安全等级保护基本要求》(GB/T22239-2019);3.7《信息安全技术⽹络安全等级保护定级指南》(GB/T22240-2020);3.8《信息安全技术⽹络安全等级保护实施指南》(GB/T25058-2019);3.9《信息安全技术⽹络安全等级保护测评要求》(GB/T28448-2019);3.10《信息安全技术⽹络安全等级保护测评过程指南》(GB/T284-第4⻚-49-2018);3.11《计算机信息系统安全保护等级划分准则》(GB17859-1999)。4.内容说明4.1⽹络安全等级保护测评服务系统安全等级测评的内容包括但不限于以下内容:安全技术测评:包括安全物理环境、安全通信⽹络、安全区域边界、安全计算环境和安全管理中⼼等五个⽅⾯的安全测评;安全管理测评:安全管理制度、安全管理机构、安全⼈员管理、安全建设管理和安全运维管理等五个⽅⾯的安全测评。(1)安全物理环境根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防⽕”、“防⽔和防潮”、“防静电”、“温湿度控制”、“电⼒供应”和“电磁防护”等安全物理环境⽅⾯所采取的措施进⾏,判断出与其相对应的各测评项的测评结果。(2)安全通信⽹络根据信息系统安全通信⽹络测评记录,针对⽹络⽅⾯在“⽹络架构”、“通信传输”、“可信认证”等安全通信⽹络⽅⾯所采取的措施进⾏检查,判断出与其相对应的各测评项的测评结果。2,⼆、技术要求(3)安全区域边界根据信息系统安全区域边界测评记录,针对⽹络⽅⾯在“边界防护”、“访问控制”、“⼊侵防范”、“恶意代码和垃圾邮件防范”、“安全审计”、“可信验证”、“资源控制”。等安全区域边界⽅⾯所采取的措施进⾏检查,判断出与其相对应的各测评项的测评结果。(4)安全计算环境根据信息系统安全计算环境测评记录,针对⽹络⽅⾯在“⾝份鉴别”、“访问控制”、“安全审计”、“⼊侵防范”、“恶意代码防范”、“可信验证”、“数据完整性”、“数据保密性”、“数据备份恢复”、“剩余信息保护”、“剩余信息保护”等安全计算环境⽅⾯所采取的措施进⾏检查,判断出与其相对应的各测评项的测评结果。(5)安全管理中⼼信息系统安全管理中⼼现场测评包括“系统管理”、“审计管理”、“安全管理”、“集中管控”等安全计算环境⽅⾯所采取的措施进⾏检查,判断出与其相对应的各测评项的测评结果。(6)安全管理制度根据现场安全测评记录,针对信息系统在安全管理制度⽅⾯的“安全策略”、“管理制度”、“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。(7)安全管理机构根据现场安全测评记录,针对信息系统在安全管理机构⽅⾯的“岗位-第5⻚-设置”、“⼈员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。(8)⼈员安全管理根据现场安全测评记录,针对信息系统在⼈员安全管理⽅⾯的“⼈员录⽤”、“⼈员离岗”、“安全意识教育和培训”以及“外部⼈员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。(9)安全建设管理根据现场安全测评记录,针对信息系统在系统建设管理⽅⾯的“定级和备