北京兴业数金2025年度渗透测试采购项目供应商公开寻源
查看隐藏内容(*)需先登录
兴业数金****年度渗透测试项******业务工作需要,公司开展****年度渗透测试采购项目,现公开对兴业数金****年度渗透测试采购项目进行供应商征集,有关事宜公告如下: [if !supportLists]一、[endif]采购需求及资格要求 [if !supportLists]*.*.[endif]采购需求:为保障公司信息系统安全,公司拟采购渗透测试驻场服务,服务期为*年,用于公司信息系统的渗透测试。 [if !supportLists]*.*.[endif]技术要求:本项目采购的渗透测试驻场服务人员需根据工作分配,对公司信息系统进行安全检测,检测手段包括但不限于渗透测试、漏洞扫描,以及对API接口、移动客户端(包括安卓、IOS和鸿蒙三个平台)的检测分析。应根据甲方提供的渗透测试基准项,结合自身情况和擅长领域,对渗透测试基准项进行扩展和完善,并在实施中应用。 [if !supportLists]*.*.[endif]人员资质要求:本项目预计投入渗透测试驻场服务人年数量预计为*人年,包含渗透测试驻场服务人员,具体要求如下:渗透测试驻场服务人员:全日制本科或以上学历,具备渗透测试类项目经验,了解常见Web应用漏洞的原理,掌握常用渗透测试工具的使用方法。 [if !supportLists]*.*.[endif]服务要求 [if !supportLists]***.******.***.[endif]项目实施地点在上海,供应商需自行承担人员差旅费用。 [if !supportLists]***.******.***.[endif]漏洞扫描报告应进行人工核验,排除误报;渗透测试、漏洞扫描或安全检查发现的问题应提出整改建议,并出具相应的报告。 [if !supportLists]***.******.***.[endif]协助公司对信息系统进行系统加固或整改,对整改情况进行复测,并出具相应的报告。 [if !supportLists]***.******.***.[endif]******信息安全的舆情或威胁情报,提供外部安全威胁情报和重大漏洞预警通知,******对受影响系统进行排查和验证。 [if !supportLists]***.******.***.[endif]对渗透测试结果整体情况进行总结和分析,并结合渗透测试结果每年至少提供一次的安全培训服务。 [if !supportLists]***.******.***.[endif]提供安排的渗透测试人员的人员简历,并获得公司认可。服务期间,如渗透测试人员无法满足甲方需求,甲方可随时提出更换要求,投标人应按照要求在三个工作日内完成调换。 [if !supportLists]***.******.***.[endif]在公司内部开展的渗透测试,应确保使用检测工具的安全性和合法性(无版权纠纷)。 [if !supportLists]*.*.[endif]供应商资质要求: [if !supportLists]***.******.***.[endif]财务状态企业成立*年及以上,财务稳健,可稳定提供服务。 [if !supportLists]***.******.***.[endif]案例****年至今,与国内**家系统性重要银行(工行、农行、中行、建行、交行、邮储、中信、光大、招商、华夏、浦发、兴业、广发、民生、平安、北京、南京、上海、宁波、江苏)******,具备渗透测试类项目相关案例。 [if !supportLists]二、[endif]报名要求 [if !supportLists]*.*.[endif]依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。 [if !supportLists]*.*.[endif]在兴业银行开立对公账户,若中标本项目,则通过兴业银行对公账户结算该项目相关费用;在兴业银行开立对公账户,若本项目最终按人月进行结算,如中标本项目,则通过兴业银行结算账户代发本项目外包人员工资。 [if !supportLists]*.*.[endif]******服务需求并能够根据需求提供相应的服务。 [if !supportLists]*.*.[endif]具有良好的商业信誉和财务情况。 [if !supportLists]*.*.[endif]依法缴纳税收和社会保障资金。 [if !supportLists]*.*.[endif]未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”、重大法律纠纷及不良事件、不在兴业银行及兴业数金供应商禁用/退出期内。 [if !supportLists]*.*.[endif]经营范围经国家行政管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。 [if !supportLists]*.*.[endif]两年内目标服务领域未出现严重安全事件。 [if !supportLists]*.*.[endif]签定供应商廉洁自律及保密承诺书。 [if !supportLists]三、[endif]征集时间本次供应商征集自即日起至****年*月**日**:**止。四、报名方式采购部门联系人:袁女士,联系电话:***-********,联系时间:工作日*:**-**:**,**:**-**:**(其他时间请勿打扰)。 若有意向请将供应商资料于征集截止时间前提交至yuanlijun@***.******.***。报名注意事项:*. 提交的供应商资料内容包括如下四项: 材料*:《兴业数金****年度渗透测试项目》供应商征集反馈材料-公司名称(全称)材料*:兴业数金****年度渗透测试项目信息收集表材料*:供应商准人信息导入模板材料*:承诺函以上四项材料填报模板详见附件,提交材料*-*******(单位)公章。材料*需加盖公司(单位)公章或者由法定代表人签字。下载地址(兴业银行采购门户):https://***.******.***.cn/cms/default/webfile/index.html公告若有变更,请以兴业银行采购门户最新发布的公告为准。*.提交资料所发送的邮件名称如下:《兴业数金****年度渗透测试项目》供应商征集反馈材料-公司名称(全称)。请仅发送一封邮件,拆分发送多封邮件视为无效应答。*.提交供应商资料大小不超过**M。(提交的邮件附件总大小超过**M自动拦截视为无效应答,附件请勿通过第三方邮箱转存附件)五、注意事项*.******采购需求、有合作意向、符合资格要求、报名要求的供应商均可报名。*.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。经审查符合条件者,公司将会主动联系报名者;不符合条件者,将不会联系报名者,材料予以保密。*.本次市场调研不收取供应商的任何费用。*.供应商须对报名信息和资料的真实性负责。如提供虚假材料,******供应商黑名单。*.对于上述事项存在疑问的,******联系。