验收工作由采购人组织,依据国家等级保护相关标准及合同约定开展。验收主要包括以下内容:
1.测评成果验收
1.1成交供应商应按照合同要求,完成对采购人两个信息系统(互联网医院和医院信息管理系统)的网络安全等级保护测评服务;
1.2提交完整的测评成果资料,包括但不限于:(略)
1.3《等级保护测评报告》须满足重庆市公安机关备案要求,具备合法资质测评机构出具并加盖公章,数量不少于每系统2份;
1.4报告应结构完整、逻辑严谨、符合国家标准,内容覆盖测评标准所要求的各安全域,并通过采购人组织的专家评审。
2.整改及复测验收
2.1成交供应商应依据差距分析和整改建议,对存在的安全问题提供整改技术咨询与指导服务;
2.2在采购人完成整改后,组织对整改结果进行复测,确保所有不符合项整改合格;
2.3提交整改验证记录,经采购人确认无误后,方可进入最终成果报告编制与验收阶段。
3.备案支持服务验收
3.1成交供应商应协助采购人准备公安备案材料,并确保所出具成果符合重庆市等级保护备案受理要求;
3.2完成备案资料编制、形式审查和备案受理流程直至备案完成,采购人出具备案完成凭证或确认函作为备案服务验收依据。
4.验收程序
4.1成交供应商提交全部成果资料后,采购人组织相关部门进行综合验收;
4.2验收过程包括资料审查、成果核查、系统抽测及现场汇报等环节;
4.3验收合格标准包括:(略)
4.4验收结果形成正式验收报告,双方签字盖章确认。
5.责任条款
5.1若验收未通过,成交供应商应在采购人要求的时间内无偿完成整改和补测;
5.2因服务质量问题导致项目未通过备案的,由成交供应商承担全部责任。