黄浦招标网

huangpu.bidizhaobiao.com

比地招标网旗下网站

免费热线:400-999-4928

上海农商银行2024年度互联网全量系统渗透测试及安全维护服务(年度渗透1、2)项目(招标公告)

所属地区 上海 - 黄浦 预算金额
项目编号 投标截止日期
招标单位 上海**********公司 招标联系人/电话
代理机构 代理联系人/电话
  • 公告详情
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928
****农商银行****年度互联网全量系统渗透测试及安全维护服务(年度渗透*、*)项目供应商第*轮征集公告
****农商银行****年度互联网全量系统渗透测试及安全维护服务(年度渗透*、*)项目供应商第*轮征集公告
[采购公告]
****-**-**

为服务我行****年度互联网全量系统渗透测试及安全维护服务(年度渗透*、*)项目,现向全社会公开征服务供应商,请有意者并具备下列要求的供应商前来我行报名。

*、采购内容及要求

满足****年*月*日至****年*月**日的互联网全量系统渗透测试及安全维护服务工作。本项目分为*个包件,报名时可以选择*个或多个包件报名,具体内容如下:

(*)采购内容

包件*:年度渗透*

包含不少于以下内容:

序号

名称

规格

数量

备注

*

互联网相关系统渗透测试服务

*

*、*次渗透测试互联网系统全覆盖,完成现场内外网渗透测试以及渗透所发现漏洞的修补与验证支持、总结分析与报告整理工作

*、现场渗透性测试人员投入总计不得少于*人,至少*人近*年内具有*家以上国有银行或全国性股份制银行渗透测试项目经验,且至少*人具备*年以上漏洞研究经验和独立漏洞发掘能力(需提供服务人员名单及简历)

*

新上线互联网系统渗透测试服务

/天

**

*、提供**个人天的新业务功能上线后的生产环境现场渗透测试服务及发现漏洞问题的修补支持与验证服务。

*、其他*切要求同互联网全量系统渗透测试服务

*

安全基线检查服务

/天

**

*、提供**个人天的安全配置基线检查和整改支持服务。

*、其他*切要求同互联网全量系统渗透测试服务

包件*:年度渗透*

包含不少于以下内容:

序号

名称

规格

数量

备注

*

互联网相关系统渗透测试服务

*

*、*次渗透测试互联网系统全覆盖,完成现场内外网渗透测试以及渗透所发现漏洞的修补与验证支持、总结分析与报告整理工作

*、现场渗透性测试人员投入总计不得少于*人,至少*人近*年内具有*家以上国有银行或全国性股份制银行渗透测试项目经验,且至少*人具备*年以上漏洞研究经验和独立漏洞发掘能力(需提供服务人员名单及简历)

*

新上线互联网系统渗透测试服务

/天

**

*、提供**个人天的新业务功能上线后的生产环境现场渗透测试服务及发现漏洞问题的修补支持与验证服务。

*、其他*切要求同互联网全量系统渗透测试服务

(*)技术要求

包件*:年度渗透*

*、服务要求

*)供应商承诺无论出现任何情况,都将优先配置资源为采购人提供服务,包括但不限于渗透测试安全人天服务以及新业务功能上线后的生产环境渗透测试人天服务

*)互联网全量系统渗透测试服务要求银保监会颁布的《电子银行业务管理办法》、《电子银行安全评估指引》人民银行颁布的《网上银行信息安全通用规范》、《金融网络安全相关测试标准》以及《金融行业网络安全等级保护测评指南》、《金融网络安全***应用服务安全通用规范》、《个人金融信息保护技术规范》、《移动金融客户端应用软件安全检测规范》等要求对采购人全量互联网系统提供现场内、外部渗透测试

*)对安全人天服务(新上线互联网系统渗透测试、安全基线检查),*是要求根据监管要求、采购人安全需求以及行业内安全配置基线更新情况,为采购人提供安全配置基线咨询和修订工作;*是提供****小时应急事件响应并提供处置建议;

*)应具备中国网络安全审查技术与认证中心信息安全服务资质认证证书(信息安全风险评估)*级或以上;应具备国家信息安全测评信息安全服务资质证书(风险评估类)*级或以上;应具备国家信息安全测评信息安全服务资质证书(安全工程类)*级或以上;以上要求需提供响应资质证明文件。

*、服务人员要求

*)安排至少有*年以上类似安全项目工作经验的人员担任服务人员,人员资质、数量要能满足工作内容与时间节点要求,如果不满足,采购人有权要求更换项目成员。保证参加本项目实施人员的稳定,原则上团队负责人不得变动,人员流动比例不得超过**%,人员流动必须经采购人书面同意。

*)每次现场渗透性测试人员投入总计不少于*人,且全部投入人员近*年内具有*家以上国有银行或全国性股份制银行渗透测试项目经验,且至少*人具备*年以上漏洞研究经验和独立漏洞发掘能力。

*、交付成果

*)渗透测试方案,并且尽量减少渗透测试的影响与风险。

*)渗透测试发现问题情况,对问题进行归类汇总并分析原因,按实际情况提供切实可行的整改建议或补偿控制措施。

*)渗透测试报告,应体现技术风险分析与评估、控制措施的有效性,剩余风险等,包括纸质版与电子版。

*)漏洞扫描报告,对每次漏洞扫描发现的漏洞进行分析和风险评估,并提供处置建议,根据要求提供季度漏洞扫描报告和漏洞风险评估结果。

*)新上线系统基线检查报告,根据要求对新上线系统开展基线检查,并提供检查结果报告。

*)根据监管要求、采购人安全需求以及行业内安全配置基线更新情况,为采购人提供安全配置基线咨询和修订工作。

*)安全人天服务报告,含采购人认可的服务人员名称、服务事项描述、服务时长、遗留事项。

*、验收标准

供应商完成技术服务后,应通知本行验收,并与本行共同提出验收大纲(验收的具体标准、方法和步骤),该验收大纲经本行确认后方可作为最终验收标准的依据。本行负责本合同服务内容的验收。

包件*:年度渗透*

*、服务要求

*)供应商承诺无论出现任何情况,都将优先配置资源为采购人提供服务,包括但不限于渗透测试新业务功能上线后的生产环境渗透测试人天服务

*)互联网全量系统渗透测试服务要求银保监会颁布的《电子银行业务管理办法》、《电子银行安全评估指引》人民银行颁布的《网上银行信息安全通用规范》、《金融网络安全相关测试标准》以及《金融行业网络安全等级保护测评指南》、《金融网络安全***应用服务安全通用规范》、《个人金融信息保护技术规范》、《移动金融客户端应用软件安全检测规范》等要求对采购人全量互联网系统提供现场内、外部渗透测试

*)对新上线互联网系统渗透测试服务,*是提供安全应急响应、安全事件处置与风险排查服务;*是针对上级部门、监管机构的安全风险提示、应急事件处置以及专项安全检查要求,配合开展相应的风险排查并提供处置建议;*是其他*切服务要求同互联网全量系统渗透测试服务。

*)应具备信息安全管理体系(*****)认证证书;中国网络安全审查技术与认证中心(****)信息安全服务资质认证证书-信息安全风险评估;公安部第*研究所认证发放的《网络安全等级测评与检测评估机构服务认证证书》;需提供响应资质证明文件;

*)投标人曾参与过网信办、公安部、工信部等国家网络安全主管部门或监管部门的安全支撑保障工作,需提供相关证明材料。

*、服务人员要求

*)安排至少有*年以上类似安全项目工作经验的人员担任服务人员,人员资质、数量要能满足工作内容与时间节点要求,如果不满足,采购人有权要求更换项目成员。保证参加本项目实施人员的稳定,原则上团队负责人不得变动,人员流动比例不得超过**%,人员流动必须经采购人书面同意。

*)每次现场渗透性测试人员投入总计不少于*人,且全部投入人员近*年内具有*家以上国有银行或全国性股份制银行渗透测试项目经验,且至少*人具备*年以上漏洞研究经验和独立漏洞发掘能力。

*、交付成果

*)渗透测试方案,并且尽量减少渗透测试的影响与风险;

*)渗透测试发现问题情况,对问题进行归类汇总并分析原因,按实际情况提供切实可行的整改建议或补偿控制措施;

*)渗透测试报告,应体现技术风险分析与评估、控制措施的有效性,剩余风险等,包括纸质版与电子版;

*)安全人天服务报告,含采购人认可的服务人员名称、服务事项描述、服务时长、遗留事项。

*、验收标准

供应商完成技术服务后,应通知本行验收,并与本行共同提出验收大纲(验收的具体标准、方法和步骤),该验收大纲经本行确认后方可作为最终验收标准的依据。本行负责本合同服务内容的验收。

(*)知识产权要求

供应商应保证其拥有从事本项目服务工作的资质及能力,并保证维护成果不会侵犯任何第*方知识产权。如果由于供应商提供的本合同项下服务侵犯他人的知识产权,而导致本行涉及相关诉讼或争议纠纷的话,供应商必须代本行参加此类诉讼案件,并赔偿本行由此而支出的*切费用及遭受的*切损失(包括但不限本行为合法使用该等知识产权而向第*方支付的费用、律师费、其他人力费用等)。

(*)其他

为满足人民银行发布《金融网络安全相关测试标准》等监管要求,本次年度渗透*项目、年度渗透*项目的中标供应商不得为同*家,如发生供应商同时中标年度渗透*和年度渗透*的情况,采购人有权根据供应商实际服务能力(包括:受银行业主管、监管单位委托对银行业金融机构开展网络安全测试或攻防演练服务的案例数量;是否为网信办、公安部、工信部等国家网络安全主管部门或监管部门的国家级支撑保障单位)与供应商协商,优先成交年度渗透*。

*、资质要求

*、中华人民共和国境内合法注册的独立法人,公司经营正常并存续*年(含)以上,具有良好的商业信誉和健全的财务会计制度,近*年财务状况良好,经营活动中没有重大违法记录;

*、有依法缴纳税收和社会保障资金的良好记录,近*年无重大违法违规行为;

*、项目案例要求:

包件*:近*年具有工农中建交邮储总行级或全国股份制商业银行总行级或*****元资产规模及以上的城商行、农信社/农商银行总行级同类项目应用案例(渗透测试)不少于*个;

包件*近*年具有工农中建交邮储总行级或全国股份制商业银行总行级或*****元资产规模及以上的城商行、农信社/农商银行总行级或政策性银行总行级同类项目应用案例(渗透测试)不少于*个;

*、同*法定代表人的*个及*个以上法人、母公司、全资子公司及其控股公司不得在同*次项目中参加报名;

*、本项目不接受联合体投标,不接受挂靠、借用资质投标,不允许转包或分包;

*、本项目接受具备服务资质和能力的原厂商参与报名

*、报名须知

申请人报名时,应提供以下材料:

*、公司信息及资质证明文件:“*证合*”营业执照;具备增值税专用发票开票资质(提供书面承诺保证,格式不限);

*、近*个月内任意*个月的缴税证明、与本项目有关的技术资质文件;

*、代表人的身份证明、公司法人委托授权书、公司开户行及账号信息,内容包括但不限于公司授权代表姓名、联系电话和邮箱等;

*、最近*年财务报表;

*、案例中标/成交通知书、合同或客户证明材料,并另以清单形式列明案例;

*、关于公司近*年无重大违法违规行为的书面承诺;

*、无不可抗力原因,报名供应商不得中途退出。报名供应商*年内累计*次及以上无不可抗力原因退出响应的,将列入本行灰名单级供应商,实施相应处罚。

*、报名供应商须仔细阅读供应商须知内容(详见附件*),如违反须知条款内容,将依据本行供应商管理相关制度实施相应的处罚。

*、报名时可以选择*个或多个包件报名。

以上请根据资质要求和报名须知进行材料的准备,所提供的复印件均需加盖单位公章,由法定代表人或被授权人签字,留存我行。并以电子文档形式发送至:*******@*****.***、******@*****.***;(邮件内容必须清楚写明:公司全称、被授权人姓名、联系方式、邮箱地址)。请根据附件*在我行供应商门户做好注册。

同时递送纸质材料,材料必须双面打印并装订成册,否则概不受理报名,后果将由报名方自行承担。现场报名地址:****农商银行集中采购中心(****市****区中山东*路**号*栋*楼***室)。纸质报名材料可接受快递方式寄送。

报名截止时间:****年*月*日**:**。

*、联系方式

人:****、丁丽娟

联系电话:***-********、********

电子邮件:*******@*****.***、******@*****.***

址:****农商银行集中采购中心(****市****区中山东*路**号*栋*楼)

编:******

****农商银行集中采购中心

*〇**年*月

附件下载 附件*:供应商须知.**** 附件*:****农商银行供应商门户注册使用说明.****
供应商须知
供应商在采购项目的报名、响应和履约过程中,须严格遵守****农商银行(以下简称“我行”)供应商管理制度:
*、须按我行采购工作要求开展报名、响应工作。
*、不得提供虚假材料。
*、在采购过程中不得与我行提出采购需求的部室进行私下协商谈判。
*、不得与其他供应商串通谋取中标、成交。
*、不得采取不正当手段诋毁、排挤其他供应商。
*、不得与我行采购人员、采购代理机构串通谋取中标、成交。
*、不得向我行采购人员、采购代理机构行贿,或提供其他不正当利益。
*、不得恶意投诉。
*、中标或者成交后,不得无故拒绝签订采购合同。
**、无法定原因,不得拒绝履行合同。
**、不得故意提供假冒伪劣产品或者走私等非法物品。
**、不得拒绝提供售后服务。
**、在交付验收环节中,不得出现因管理或者质量问题,而导致不能按照合同要求交付验收的情况。
**、开具的增值税专用发票不得存在违法违规或其他不良不行为,包括但不限于为自己开具与实际经营业务情况不符的发票;让他人为自己开具与实际经营业务情况不符的发票;在未告知的情况下自行作废或红冲已开具给我行的增值税发票等。
如违反相关条款,我行将依据我行供应商管理相关制度实施相应的处罚。
(仅限注册和修改信息使用)
登录地址:*****://****.*****.***:***/***-***
用户注册
(注意:注册新用户时,请填写公司名称项,系统会检测是否已在我行供应商库内存有贵公司信息,若注册时,检测到已在我行平台上注册的,请联系我行集采中心相关人员获取初始密码直接登录修改信息即可。)
****农商银行****供应商门户
供应商登录
合作共赢
口请填写手机号
请填写密码
****
请填写验证码
登录
注册新用户
全部公示公告资讯
点击注册新用户进入注册页面填写组织机构代码或公司名称进入下*步,输入用户注册信息。组织机构代码填写可选*种方式:
(*)*位组织机构代码,
(*)**位统*社会信用代码(推荐使用)
*.未在国内有效注册可自动生成组织机构代码
设置登录密码,点击下*步进入到完善资料。
(*)**位统*社会信用代码
****农商银行****供应商门户
注册用户完善资料提交审核
提示若使用*证台*的证件,组织机构代码为营业执照中的统*社会信用代码(共**位,其中第*-**位就是全国组织机构代码),如:统*社会信
用代码号:******************,则组织机构代码为:*********
*位组织机构代码**位统*社会信用代码未在国内有效注册
组织机构代码请填写组织机构码,为*位或**位的数值和大写字母组成
密码请设置密码,至少*位的数字和大小写字母组台
确认密码请确认密码
注册人电话请输入注册人电话
分支机构代码请输入分支机构代码
返回首页
请填写组织机构码,为*位或**位的数值和大写字母组成
请设置密码,至少*位的数字和大小写字母组台
请确认密码
请输入注册人电话
请输入分支机构代码
完善信息:完善公司基本信息,联系人信息,详细信息,资质信息等,勾选许可协议点击提交(此处做统*说明全系统带红色星号*的标注项为必填项)。备注:资质文件上传附件大小建议不超过**。
图*:
我的工作台完善基本信息×
公告基本信息(*为必填项目)
完善信息★机构名称*组织机构代码
*注册资本 *元币种:人民币 *成立日期*公司类型公司传真
*法定代表人 *成立日期*公司类型公司传真
★法定代表人身份证号 *成立日期*公司类型公司传真
注册地址公司电话 *成立日期*公司类型公司传真
公司网址: *成立日期*公司类型公司传真
--选择公司类型
-”
联系人信息新增
*联系人姓名*移动电话*固定电话职位*电子邮件通信地址操作
删除
详细信息
*开户银行银行账户
*公司简介
(***字以内)
提示:最多还可以写***个字。
图*:
资质信息(资质证明文件大小不能超过***)新增
使用*证台*未使用*证合*
★资质名称*到期时间企业法人营业执照****-**-**法定代表人委托授权书****-**-** ★资质证明+点击上传 操作
★资质名称*到期时间企业法人营业执照****-**-**法定代表人委托授权书****-**-** ★资质证明+点击上传
★资质名称*到期时间企业法人营业执照****-**-**法定代表人委托授权书****-**-** +点击上传
我公司已阅读并同意《****农商银行声明》的内容
提交保存
提交审核:提交成功,等待审核人审核。
****农商银行****供应商门户供应商*********你好修改密码
我的工作台已提交审核正在审核中
公告
完善信息
贵公司的注册申请已提交给****农商银行相关部门审核,请耐心等待。
返回
登录:注册审核通过后,使用申请注册的手机号码和密码进行登录操作,登录成功后跳转到首页信息详情。
****农商银行****供应商门户*基本资料|修改密码秦晓,你好账户管理*基本资料|修改密码*
我的工作台
待办事宜统计信息
购买文件
统计类别 统计数量
历年参审项目数 *
历年成交合同数 *
当年参审项目数 *
当年成交合同数 *
****回函
订单管理
我的合同
参审应标
商品管理
我的评价
****操作
全部公告采购公告结果公示更多小贴士
****农商银行增值税信息
[采购公告]****-**-**
[采购公告】****-**-**纳税人识别号:******************
[采购公告]】****-**-*户名:****农村商业银行股份有限公司
账号*****************
[采购公告]****-**-**
开户行:****农商银行营业部
[采购公告]****-**-**
电话:***-********
[采购公告]****-**-**
地址:****市****区中山东*路**号
[采购公告]****-**-**
温馨提示:根据相关管理要求,请在访问采购门户过程中严格遵守法律法规,严禁在互联网上存储、处理、传输、发布涉密信息!
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928