會員注冊登錄
相關(guān)信息
- 2024年北京農(nóng)商銀行2025年應用
- 2024年沂南縣辛集鎮(zhèn)宋家官莊城增村
- 2024年東莞市長安醫(yī)院信息股機房安
- 周口市順源客運服務有限公司采購新能源
- 鄂爾多斯高新技術(shù)開發(fā)區(qū)工業(yè)廢水處理與
- 濟南國際醫(yī)學中心管理委員會會議室視頻
- 2024年蚌埠黃山新材料科技有限責任
- 2024年中國銀行股份有限公司德州分
- 滄州銀行信息系統(tǒng)安全評估招標
- 興業(yè)銀行股份有限公司長春分行關(guān)于20
- 迪慶農(nóng)村商業(yè)銀行股份有限公司金融 場
- 濟南市天橋人民醫(yī)院2024年網(wǎng)絡安全
- 縉云縣人民醫(yī)院信息安全服務項目的競爭
- 濟南天興環(huán)衛(wèi)保潔有限公司清雪除冰設備
- 永城市酇陽鎮(zhèn)敬老院委托經(jīng)營管理項目競
最新招標信息
- 2024年山西東輝集團鄧家莊煤業(yè)有限
- 2024年北京農(nóng)商銀行2025年應用
- 2024年北京農(nóng)商銀行2025年源代
- 2024年賓川縣2024年度移民培訓
- 2024年沂南縣辛集鎮(zhèn)宋家官莊城增村
- 2024年文安縣人民法院2025年保
- 2024年眉山市彭山區(qū)收回收購存量閑
- 2024年張家口市榮軍優(yōu)撫醫(yī)院物業(yè)服
- 2024年新鄭市南水北調(diào)工程運行保障
- 2024年西雙版納天然橡膠綠色智能物
- 2024年河北省平山縣婦幼保健院醫(yī)療
- 2024年東莞市人力資源和社會保障局
- 2024年河北省平山縣婦幼保健院檢驗
- 2024年臨沂市羅莊區(qū)錦繡華庭一期小
- 2024年中山市古鎮(zhèn)曹步中學學生課桌
熱門招標信息
2024年北京農(nóng)商銀行2025年應用動態(tài)安全測試服務項目供應商征集公告
2024年北京農(nóng)商銀行2025年應用 正文內(nèi)容
2024年北京農(nóng)商銀行2025年應用動態(tài)安全測試服務項目供應商征集公告
一、項目名稱:2025年應用動態(tài)安全測試服務項目
二、采購內(nèi)容簡介:
(一)服務內(nèi)容
本次應用動態(tài)安全測試工作需對我行重要信息系統(tǒng)以及互聯(lián)網(wǎng)類信息系統(tǒng),在開展全量安全測試基礎(chǔ)上,繼續(xù)針對每月的增量開發(fā)內(nèi)容開展迭代測試,保障我行系統(tǒng)上線前達到最大的安全防護水平。具體如下:
1.測試內(nèi)容
在測試服務期內(nèi),根據(jù)我行信息系統(tǒng)項目投產(chǎn)周期及時間計劃,針對我行月版項目及緊急項目,于項目投產(chǎn)前,按要求完成關(guān)聯(lián)系統(tǒng)的應用動態(tài)安全測試。
應用動態(tài)安全測試需通過自動化漏洞掃描工具、人工檢測分析、滲透測試等安全測試手段對被測應用系統(tǒng)的客戶端安全性、認證機制安全性、業(yè)務數(shù)據(jù)安全性、業(yè)務流程安全性等進行檢測,從程序、數(shù)據(jù)、通信、業(yè)務、系統(tǒng)環(huán)境等多個方面進行深度安全評估,并給出安全測評報告及加固整改建議。
2.測試系統(tǒng)范圍
應用動態(tài)安全測試需覆蓋我行重要信息系統(tǒng)以及互聯(lián)網(wǎng)類信息系統(tǒng),共計82個。如項目實施過程中,我行重要信息系統(tǒng)、互聯(lián)網(wǎng)類信息系統(tǒng)范圍發(fā)生變更(新增或減少),需根據(jù)最新系統(tǒng)范圍清單開展測試。
3.測試環(huán)境:本次應用動態(tài)安全測試需在我行測試環(huán)境下開展實施;
4.時效要求:
(1)需根據(jù)我行信息系統(tǒng)月版和緊急項目投產(chǎn)周期及時間計劃,于項目投產(chǎn)前按要求對關(guān)聯(lián)系統(tǒng)的增量版本完成應用動態(tài)安全測試內(nèi)容;
(2)在本動態(tài)安全測試服務項目實施周期內(nèi),需針對測試系統(tǒng)范圍中的各重要信息系統(tǒng)和互聯(lián)網(wǎng)類信息系統(tǒng),至少開展一次全量版本的應用動態(tài)安全測試;
5.測試輪次:需根據(jù)我行信息系統(tǒng)月版和緊急項目投產(chǎn)周期及時間計劃,至少開展兩輪應用動態(tài)安全測試。第一輪測試發(fā)現(xiàn)問題并給出整改意見,第二輪測試驗證整改問題并評估最終測試結(jié)果。
(二)人員要求:
服務商駐場測試人員需不少于2人,若因我行項目臨時增加,服務商能夠按要求補充臨時人員支持,以確保我行項目安全測試工作有序開展。各類人員要求如下:
①項目經(jīng)理:負責項目整體的管控,包括組織項目的調(diào)研、實施、檢驗、鑒定、進度控制和質(zhì)量控制;為保證項目正常實施而進行組織協(xié)調(diào)、資源調(diào)配、異常情況的處置等與項目相關(guān)的工作落實。能夠指導其他安全測試工程師完成各階段的工作以及技術(shù)咨詢。要求技術(shù)過硬,熟悉研發(fā)及架構(gòu)管理,5年以上信息安全領(lǐng)域開發(fā)測試經(jīng)驗,具有至少1年以上銀行同類項目工作經(jīng)驗。具有CISSP等信息安全相關(guān)資質(zhì)認證。
②滲透測試及漏洞分析工程師:通過自動化漏洞掃描工具、人工檢測分析等方式進行滲透測試和漏洞挖掘,全面發(fā)現(xiàn)被測系統(tǒng)的安全漏洞問題并提供修復建議。要求熟練掌握常用安全測試工具以及各類安全漏洞測試方法,熟悉常見安全漏洞原理、危害以及防御方案,具備安全漏洞問題的分析能力。具備至少1年以上安全測試工作經(jīng)驗。具有CISSP等信息安全相關(guān)資質(zhì)認證優(yōu)先。
(三)服務交付文檔:《應用動態(tài)安全測試案例》《測試執(zhí)行記錄》《問題缺陷清單》《測試報告》。
(四)服務期限:自合同簽訂之日起12個月。
(五)驗收要求:
1.項目驗收由我行組織、乙方協(xié)助,對應用動態(tài)安全測試服務過程及結(jié)果進行驗收。
**信息由招標與采購網(wǎng)發(fā)布**此行內(nèi)容正式會員可見,請登錄中國招標與采購網(wǎng)后查看**
2.乙方按我行管理要求,在項目實施過程中及時提交相關(guān)項目文檔,作為對測試服務過程驗收的依據(jù)。提供的文檔需符合我行TMMi3標準要求。
3.乙方提交的測試結(jié)果記錄,各類問題需給出明確的解釋說明或整改建議。測試報告中需對問題數(shù)量、嚴重級別、問題類型、整改情況進行說明,并能依據(jù)我行準出標準給出明確的測試結(jié)論。測試結(jié)果記錄和測試報告作為對測試結(jié)果驗收的依據(jù)。
(六)付款方式:合同簽訂后支付30%,完成服務期內(nèi)全部工作并完成項目初驗支付60%,項目服務期滿后一年完成項目終驗支付10%。
(七)履約保證金:無。
三、意向供應商資質(zhì)要求及提交材料要求
(一)供應商資質(zhì)要求
1.具有獨立承擔民事責任的能力。
2.具有良好的商業(yè)信譽和健全的財務會計制度。
3.具有履行合同所必需的設備和專業(yè)技術(shù)能力。
4.有依法繳納稅收和社會保障資金的良好記錄。
5.最近三年內(nèi),在經(jīng)營活動中沒有重大違法記錄。
6.法律、行政法規(guī)規(guī)定的其他條件。
7.具有銀行同業(yè)同類型項目實施案例經(jīng)驗。
(二)提交材料內(nèi)容
1.供應商情況表需提供蓋章掃描件及Word可編輯版。
2.在“國家企業(yè)信用信息公示系統(tǒng)”、“信用中國”系統(tǒng)提供查詢結(jié)果(截屏蓋章),包括不限于經(jīng)營異常、行政處罰、變更記錄、重大稅收違法失信情況等。
3.提交加蓋單位公章的載有統(tǒng)一社會信用代碼的營業(yè)執(zhí)照,材料需為PDF格式文件。
(三)提交材料要求
1.郵件主題:項目名稱+公司名稱;郵件主題、正文、附件中不能含敏感字。
2.郵件正文中要寫明公司的聯(lián)系人姓名、手機號、郵箱。
3.須以傳統(tǒng)方式黏貼附件,不能發(fā)云附件;發(fā)送的附件(壓縮文件、文檔等)不得設置密碼或編輯權(quán)限;單個郵件大小控制在50MB以內(nèi)(如果超限,可分幾個郵件發(fā))。
4.報名資料未按要求提供或提供不全的情況,采購人將拒絕其報名。
5.采購人視收到的上述材料不涉及商業(yè)秘密。
6.采購人可能根據(jù)項目情況取消采購,供應商應予接受。
7.不接受聯(lián)合體參與報名,不得以任何形式轉(zhuǎn)包或分包。
8.前來報名的供應商應保證所提供材料的真實合法性,并由此承擔法律風險和賠償責任。采購人保留對相關(guān)材料進一步核實的權(quán)利,如發(fā)現(xiàn)提供虛假材料的供應商,采購人將取消其本次及以后的報名資格。
四、征集期
自2024年12月16日起至2024年12月20日16時止。
請在規(guī)定時間內(nèi)參與報名,截至報名日期后我行將不再接受任何形式的申請材料。
本招標項目僅供正式會員查看,您的權(quán)限不能瀏覽詳細信息,請于下方聯(lián)系人辦理會員入網(wǎng)事宜,成為正式會員后可下載詳細的招標、報名表格、項目附件和部分招標文件等。
聯(lián)系人:李 工
電 話:17610398736
郵 箱:17610398736@163.com
-----------------------------------------------------------------
溫馨提示:本招標項目僅供正式會員查閱,您的權(quán)限不能瀏覽詳細信息,請點擊注冊/登陸,或聯(lián)系工作人員辦理會員入網(wǎng)事宜,成為正式會員后方可獲取詳細的招標公告、報名表格、項目附件及部分項目招標文件等。
- 已經(jīng)是會員:
對不起,你當前尚未登錄,只有登錄才能查看內(nèi)容
- 加入正式會員您即享受以下服務:
- 1、第一時間獲得招標與采購信息網(wǎng)提供的招標公告、預告、中標結(jié)果及邀請招標等項目信息,更可一手掌握擬在建項目、VIP獨家項目等優(yōu)勢項目資源
- 2、感受招標與采購信息網(wǎng)提供的郵件訂制服務、短信提醒服務、人工服務、專業(yè)項目篩選;
- 3、按鈕廣告、橫幅廣告、下拉廣告等多重曝光精準宣傳推廣,全方位提高企業(yè)知名度和形象。
招標信息簡介
- 北京招標網(wǎng)
- 天津招標網(wǎng)
- 上海招標網(wǎng)
- 重慶招標網(wǎng)
- 河北招標網(wǎng)
- 山西招標網(wǎng)
- 臺灣招標網(wǎng)
- 遼寧招標網(wǎng)
- 吉林招標網(wǎng)
- 黑龍江招標網(wǎng)
- 江蘇招標網(wǎng)
- 浙江招標網(wǎng)
- 安徽招標網(wǎng)
- 福建招標網(wǎng)
- 江西招標網(wǎng)
- 山東招標網(wǎng)
- 河南招標網(wǎng)
- 湖北招標網(wǎng)
- 湖南招標網(wǎng)
- 廣東招標網(wǎng)
- 甘肅招標網(wǎng)
- 四川招標網(wǎng)
- 貴州招標網(wǎng)
- 海南招標網(wǎng)
- 云南招標網(wǎng)
- 青海招標網(wǎng)
- 陜西招標網(wǎng)
- 廣西招標網(wǎng)
- 西藏招標網(wǎng)
- 寧夏招標網(wǎng)
- 新疆招標網(wǎng)
- 內(nèi)蒙古招標網(wǎng)
- 澳門招標網(wǎng)
- 香港招標網(wǎng)
客戶咨詢:010-58977952 傳 真:010-58977952 24小時電話:15101074388
地址:北京市海淀區(qū)永定路甲4號 郵編:100039
備案號: 京ICP備12016795號-1 版權(quán)所有?2006-2013 招標與采購信息網(wǎng)