91精品啪在线观看国产色,2022最新a精品视频在线观看,一级毛片一级片,999精品视频这里只有精品,国产福利社,日韩在线观看一区二区不卡视频,激情福利

歡迎您來(lái)到機電設備采購平臺!
首頁(yè) > 信息科技 > 互聯(lián)網(wǎng) >

民生金租互聯(lián)網(wǎng)系統滲透測試項目報名公告-征集公告

民生金租互聯(lián)網(wǎng)系統滲透測試項目報名公告-征集公告

  • 收藏
  • 打印
  • 字小
  • 字大+
信息時(shí)間:
2025-07-15
招標文件下載
我要報名

民生金租互聯(lián)網(wǎng)系統滲透測試項目報名公告

?

一、項目名稱(chēng):民生金租互聯(lián)網(wǎng)系統滲透測試項目

二、項目背景:隨著(zhù)我公司業(yè)務(wù)的不斷發(fā)展,數字化轉型和金融科技創(chuàng )新方面不斷加深,互聯(lián)網(wǎng)系統逐漸增多。這些互聯(lián)網(wǎng)系統的推出可能引入更多的安全隱患。從公司的發(fā)展必要和民生總行的安全要求來(lái)看,公司必須持續強化網(wǎng)絡(luò )安全防護,確保系統和數據的安全性。當前,我公司面臨的信息安全問(wèn)題主要包括系統漏洞頻發(fā)及外部網(wǎng)絡(luò )攻擊風(fēng)險增加等。在我司的安全檢查中,我們在多個(gè)系統中發(fā)現了潛在的安全隱患,這些隱患如果不及時(shí)解決,將可能導致客戶(hù)數據泄露、財務(wù)損失及聲譽(yù)受損,嚴重影響公司的可持續發(fā)展。因此我司需增加互聯(lián)網(wǎng)系統網(wǎng)絡(luò )安全滲透測試服務(wù),以進(jìn)一步提前發(fā)現并解決系統漏洞,降低信息安全風(fēng)險。

三、資格要求:

1.供應商必須是在中華人民共和國境內依法注冊的獨立法人,具有有效的營(yíng)業(yè)執照、稅務(wù)登記證和組織機構代碼證(或三證合一的營(yíng)業(yè)執照),公司注冊資本應不少于1000萬(wàn)元。

2.未被列入嚴重違法失信名單、失信被執行人、被采取限制消費措施、經(jīng)營(yíng)異常名錄、稅收違法黑名單、政府采購嚴重違法失信行為記錄名單等(在處罰期內),須在報價(jià)文件中提供紙質(zhì)承諾并加蓋響應方公章(查詢(xún)方法詳見(jiàn)指引)。

四、采購要求:

(一)項目目標

針對互聯(lián)網(wǎng)滲透測試服務(wù),本項目的整體建設目標是通過(guò)聘請第三方安全服務(wù)商的安全工程師對我司互聯(lián)網(wǎng)系統實(shí)施滲透測試,發(fā)現我公司互聯(lián)網(wǎng)系統的安全漏洞薄弱點(diǎn),識別并修復潛在的安全漏洞,以增強系統網(wǎng)絡(luò )安全防護能力。具體目標包括:

1. 漏洞風(fēng)險識別:識別各業(yè)務(wù)系統及應用程序中的安全漏洞和配置錯誤。

2. 漏洞安全加固:提供針對識別漏洞的整改建議,以提高系統的安全性和抗攻擊能力。

3.安全能力提升:通過(guò)測試過(guò)程中的發(fā)現與整改,提高人員的能力和對網(wǎng)絡(luò )安全的進(jìn)一步認知。

(二)實(shí)施周期

項目的實(shí)施周期為自合同簽訂之日起,預計在1年內完成。具體實(shí)施計劃如下:

序號

項目階段

開(kāi)始日期

結束日期

1

召開(kāi)啟動(dòng)會(huì )

T

T+1

2

需求分析與滲透測試方案設計

T+1

T+15

3

循環(huán)迭代進(jìn)行互聯(lián)網(wǎng)系統滲透測試

T+345

T+355

4

驗收

T+355

T+365

?

(三)建設內容

本項目的實(shí)施內容包括:

本項目的實(shí)施內容包括:

1. 滲透測試方案設計:根據公司現有重點(diǎn)互聯(lián)網(wǎng)系統特性,制定詳細的滲透測試方案,包括測試范圍、方法和工具選擇。

2. 滲透測試實(shí)施:對指定的互聯(lián)網(wǎng)系統進(jìn)行全面的滲透測試,包括網(wǎng)絡(luò )層、應用層的攻擊嘗試。

3. 漏洞評估與整改建議:對滲透測試中發(fā)現的漏洞進(jìn)行詳細評估,提供整改建議,并協(xié)助技術(shù)團隊進(jìn)行修復和復測。

4. 提供測試報告:針對測試報告,組織復盤(pán)和交流,提高人員的能力和對網(wǎng)絡(luò )安全的認知。

(四)人員要求

至少1名擁有pmp資質(zhì)的原廠(chǎng)項目經(jīng)理負責全過(guò)程服務(wù),包括但不限于協(xié)調優(yōu)質(zhì)資源、服務(wù)期內一切測試相關(guān)事情的處理。需提供自公示日起的半年內社保證明、身份證復印件、PMP有效證書(shū)復印件。

(五)服務(wù)期: 自合同簽訂之日起一年,完成四輪互聯(lián)網(wǎng)系統的完整滲透測試服務(wù)。

五、結算方式

合同簽訂后開(kāi)始實(shí)施支付合同款項的40%,項目實(shí)施結束并驗收后支付剩余的70%。

六、評分標準:

請根據表格內容提供相應證明材料???

總項

分項

細項

分值

項目報價(jià)

報價(jià)得分

1、不接受選擇性報價(jià)或者具有附加條件的報價(jià),報價(jià)不得高于最高限價(jià);
2
、征詢(xún)響應文件中如果申報了非征詢(xún)文件所要求的服務(wù),評審時(shí)不予以折價(jià)降低評審價(jià);
3
、報價(jià)須按本征詢(xún)文件第四部分征詢(xún)響應文件格式要求報出;
4
、征詢(xún)響應方的報價(jià)經(jīng)勘誤和缺漏項修正后的累計值作為該征詢(xún)響應方的評審價(jià)(含稅價(jià)),具體計算方式如下:
A
、以各響應方評審價(jià)的算數平均值作為基準價(jià);
B
、評審價(jià)等于基準價(jià),得分為20分;評審價(jià)每高于基準價(jià)1%,報價(jià)得分扣減0.5分;評審價(jià)每低于基準價(jià)1%,報價(jià)得分扣減0.3分。不足1%按實(shí)際比例計算,減至0分為止。計算時(shí)按四舍五入計算保留2位小數。

20

商務(wù)部分

企業(yè)實(shí)力規模

根據響應方的企業(yè)規模、知名度、近兩年財務(wù)狀況、服務(wù)內容、行業(yè)地位等情況評分。

4

項目案例

根據響應方同行業(yè)類(lèi)似項目的成功案例情況進(jìn)行評分。(合同簽署時(shí)間在202211日之后):

在國有6******銀行及12******銀行滲透測試項目案例(直簽類(lèi)金額在100萬(wàn)或以上);每項案例2分,最高4分。

******銀行總行有滲透測試項目案例的得4分。

其他金融機構滲透測試項目案例每項1分,最高4分。
以上案例證明材料至少包括:案例合同復印件的首頁(yè)、甲乙雙方蓋章頁(yè)、體現時(shí)間頁(yè)、金額頁(yè)、體現服務(wù)內容頁(yè),并加蓋響應方公章。

12

供應商資質(zhì)

根據響應方安全服務(wù)相關(guān)資質(zhì)能力進(jìn)行評分,響應方應具備:

1ISO9000質(zhì)量管理體系認證;

2ISO27001信息安全管理體系認證;

3ISO20000信息技術(shù)服務(wù)管理體系認證;

4)中國信息安全測評中心頒發(fā)的信息安全服務(wù)資質(zhì)(風(fēng)險評估類(lèi)一級)認證;

5)中國網(wǎng)絡(luò )安全審查技術(shù)與認證中心頒發(fā)的信息安全風(fēng)險評估一級服務(wù)資質(zhì)認證;

6)中國網(wǎng)絡(luò )安全審查技術(shù)與認證中心頒發(fā)的信息安全應急處理一級服務(wù)資質(zhì)認證;

7) 國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位(二級)及以上證書(shū);

每具備一項以上一項有效的證書(shū)并提供復印件得1分。

7

安全服務(wù)能力與資質(zhì)

項目管理人員能力

項目管理人員能力:

根據響應方項目管理團隊的綜合實(shí)力進(jìn)行評分,本次服務(wù)項目的項目經(jīng)理人選應具備:
13******銀行信息安全服務(wù)經(jīng)驗和2次及以上攻防演練活動(dòng)相關(guān)項目經(jīng)理經(jīng)驗;
2)具備如CISAW、CISP-PTE、PMPCISSP專(zhuān)業(yè)資格認證(具備以上之一即可);
3)國際網(wǎng)絡(luò )安全大賽獲獎成績(jì);
4)商用系統或軟件的CVE高危漏洞自主挖掘證明;
以上四項要求每項3分,最高10分;
證明材料需提供合同證明、證書(shū)復印件、身份證復印件、獲獎成績(jì)證明、自主漏洞挖掘證明,并加蓋響應方公章。

10

團隊能力

團隊能力:

根據響應方測試服務(wù)團隊的綜合實(shí)力進(jìn)行評分,本次服務(wù)項目的技術(shù)人員應具備:
1)服務(wù)人員具備CISPCISSP證書(shū)資質(zhì)的,每人具備一項得1分,最多得5分;
2)服務(wù)人員在CNVD/CVE等權威組織提交過(guò)自主挖掘漏洞的,每人具備一項得0.5分,最多得5分;
證明材料需提供相應人員的證書(shū)復印件、身份證復印件、自主漏洞挖掘證明,并加蓋響應方公章。

10

服務(wù)人員技能能力

服務(wù)人員安全攻防能力:
1
、參與國家級網(wǎng)絡(luò )安全競賽獲獎榮譽(yù):自202211日以來(lái)在國內全國性網(wǎng)絡(luò )安全賽事強網(wǎng)杯、網(wǎng)鼎杯等競賽中獲獎情況打分,每獲得一個(gè)獎項即可得分,未獲得不得分。其中一等獎得4分,二等獎得3分,三等獎得2分,優(yōu)秀或其它得1分,提供證明材料,累計得分不超過(guò)6分。
2
、國家級演習攻防比賽成績(jì):考察響應方201611日以來(lái)參加公安部相關(guān)行動(dòng)的獲獎情況,獲得一個(gè)相關(guān)證書(shū)得2分,最多得4分,沒(méi)有證書(shū)不得分,提供證明材料。

10

技術(shù)方案

服務(wù)方案

根據響應方編制的整體服務(wù)技術(shù)方案進(jìn)行綜合評分,方案中應包括采購要求中所有安全服務(wù)內容、安全測試內容、測試環(huán)境準備、滲透測試方法、測試流程、交付成果、項目實(shí)施計劃等內容,且實(shí)施方案中應包括項目組織架構及人員分配情況、質(zhì)量管理、進(jìn)度管理、溝通管理、售后服務(wù)方案等內容。

17

交付能力

響應方根據征詢(xún)方對于項目實(shí)施的要求和所提供的測試內容進(jìn)行總結,擬制交付報告,提供網(wǎng)絡(luò )安全漏洞事件應急服務(wù),并對響應方滲透測試結果進(jìn)行復測,反饋測試情況的整體安排綜合評定。

12

合計(分)

100

七、報價(jià)單及資格審查指引

報價(jià)單:

序號

產(chǎn)品/服務(wù)名稱(chēng)

不含稅價(jià)格(元)

含稅價(jià)格(元)

稅率(%

1

滲透測試服務(wù)

?

?

?

2

合計

?

?

?

3

交貨周期

簽訂合同后一年內完成交付

4

付款條件

合同簽訂后開(kāi)始實(shí)施支付合同款項的30%,項目實(shí)施結束并驗收后支付剩余的70%。

5

發(fā)票類(lèi)型

增值稅專(zhuān)用發(fā)票

6

備注

?

?

資格審查指引:

1、信用中國網(wǎng)站(******)查詢(xún)的全套信用信息報告操作示例如下(如遇網(wǎng)站改版,請以網(wǎng)站實(shí)際操作要求為準):

?

第一步,在信用中國首頁(yè)查詢(xún)欄輸入希望查詢(xún)的公司全稱(chēng),點(diǎn)擊查詢(xún)按鈕;

?

?

?

第二步,在搜索結果中點(diǎn)擊對應的公司名稱(chēng);

?

?

?

第三步,點(diǎn)擊下載信用信息報告按鈕即可下載。

?

第四步,在此處提供全套信用信息報告并加蓋響應方公章。

(查詢(xún)截圖)

?


?

2、國家企業(yè)信用信息公示系統(******)查詢(xún)的全套信用信息公示報告操作示例如下(如遇網(wǎng)站改版,請以網(wǎng)站實(shí)際操作要求為準):

第一步,根據國家企業(yè)信用信息公示系統要求進(jìn)行用戶(hù)注冊

第二步,在首頁(yè)查詢(xún)欄輸入希望查詢(xún)的公司全稱(chēng)或統一社會(huì )信用代碼,點(diǎn)擊查詢(xún)按鈕;

第三步,在搜索結果中點(diǎn)擊對應的公司名稱(chēng)

第四步,點(diǎn)擊發(fā)送報告按鈕即可發(fā)送注冊用戶(hù)的郵箱。

⑤第五步,在此處提供全套企業(yè)信用信息公示報告并加蓋響應方公章。

(查詢(xún)截圖)

3、中國政府采購網(wǎng)******/search/cr/)查詢(xún)的政府采購嚴重違法失信行為信息記錄操作示例如下(如遇網(wǎng)站改版,請以網(wǎng)站實(shí)際操作要求為準):

第一步,在中國政府采購網(wǎng)首頁(yè)點(diǎn)擊政府采購嚴重違法失信行為記錄名單按鈕;

?

第二步,在企業(yè)名稱(chēng)欄輸入需要查詢(xún)的公司全稱(chēng),點(diǎn)擊查找按鈕即可。

?

第三步,在此處提供查找后截圖并加蓋響應方公章。

4、重大稅務(wù)違法風(fēng)險查詢(xún)

國家稅務(wù)總局官網(wǎng)查詢(xún)網(wǎng)址:******/chinatax/c101249/n******02/index.html

?

?

?

八、報名方式:

1)報價(jià)文件遞交截止時(shí)間:20257189時(shí)0000秒(北京時(shí)間)。

2)報價(jià)文件遞交方式:按照采購需求和報價(jià)指引(詳見(jiàn)附件)制作報價(jià)文件,并將蓋章版的報價(jià)文件郵件發(fā)送至******,******,******,抄送至******。

3)聯(lián)系人及電話(huà):李斌,******。

八、注意事項

1.本項目非政府采購項目、非招標項目。

2.供應商提交報價(jià)即完全響應我方采購需求的各項要求,報價(jià)前請謹慎考慮。供應商報價(jià)前,需對采購需求仔細核對,如有不理解的地方要及時(shí)聯(lián)系相關(guān)人員。

3.報名單位須對報名信息、所提交資料的真實(shí)性、有效性負責,征詢(xún)人保留對報名單位所提交資料的真實(shí)性、有效性進(jìn)行核查的權利、報名單位應全面、及時(shí)配合征詢(xún)人的核查。

4.本次征集及報名不收取報名單位的任何費用。

5.本次采購結果無(wú)需向未中選單位做出任何書(shū)面或者口頭原因解釋?zhuān)少徑Y果不另行通知。

查看項目詳細信息

版權免責聲明

【1】凡本網(wǎng)注明"來(lái)源:機電設備采購平臺"的所有文字、圖片和音視頻稿件,版權均屬于機電設備采購平臺,轉載請必須注明機機電設備采購平臺,違反者本網(wǎng)將追究相關(guān)法律責任。

【2】本網(wǎng)轉載并注明自其它來(lái)源的作品,是本著(zhù)為讀者傳遞更多信息之目的,并不代表本網(wǎng)贊同其觀(guān)點(diǎn)或證實(shí)其內容的真實(shí)性,不承擔此類(lèi)作品侵權行為的直接責任及連帶責任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉載時(shí),必須保留本網(wǎng)注明的作品來(lái)源,并自負版權等法律責任。

【3】如涉及作品內容、版權等問(wèn)題,請在作品發(fā)表之日起一周內與本網(wǎng)聯(lián)系。

分享到朋友圈
一天內免費查看信息來(lái)源站點(diǎn)

分享成功后點(diǎn)擊跳轉

注冊使用者、商機更精準
姓名:*
手機號:*
驗證碼:* 發(fā)送驗證碼 已發(fā)送(60s)
機構名稱(chēng):
職位:
供應產(chǎn)品:
評標專(zhuān)家會(huì )員
商機會(huì )員
供采通會(huì )員

切換到支付寶支付

抱歉,您當前會(huì )員等級權限不夠!

此功能只對更高等級會(huì )員開(kāi)放,立即提升會(huì )員等級!享受更多權益及功能

請掃碼添加客服微信或撥打客服熱線(xiàn) 0571-28951270 提升會(huì )員等級
關(guān)注微信
關(guān)注微信
關(guān)注App
關(guān)注App
微信客服
微信客服
返回頂部