中国银行黑龙江省分行信息科技部采购2023年网络信息安全保障服务项目竞争性谈判公告
日期:2023-07-10
收藏项目
一、招标条件
本中国银行黑龙江省分行信息科技部采购2023年网络信息安全保障服务项目(招标项目编号:BOC H-2023015),已由项目审批/核准/备案机关批准,项目资金来源为/,招标人为中国银行股份有限公司黑龙江省分行。本项目已具备招标条件,现进行竞争性谈判。
二、项目概况和招标范围
项目规模:/ 。
招标内容与范围:本招标项目划分为标段1 个标段,本次招标为其中的:
001 第1包
三、投标人资格要求
001 第1包:
1、未被工商行政管理机关列为严重违法失信企业(投标人须提供“国家企业信用信息公示系统”(网址:“www.gsxt.gov.cn”)查询截图并加盖企业公章);
2、未被人民法院列为失信被执行人(投标人须提供“信用中国”(网址:“www.creditchina.gov.cn”)查询截图并加盖企业公章);
3、在近一年内企业或法定代表人不存在被司法机关认定的行贿犯罪行为(投标人须提供“中国裁判文书网”(网址:“wenshu.court.gov.cn”)查询截图并加盖企业公章);
4、提供省中行4名网络安全员工的《注册信息安全专业人员(CISP)》培训及考试。培训讲师须为服务方高级讲师,高级讲师至少2人,需要持有cisp-pte或ccrc-csere证书。(需提供讲师相关证书及本单位近6个月社保缴税证明)。
5、供应商提供安全服务团队,项目组成员人数需满足项目工作量要求。其中,项目经理1人;高级安全服务工程师,2人以上;安全值守工程师,4人以上。高级安全服务工程师需提供cisp-pte或ccrc-csere证书。所有人员需要提供本单位近6个月以上社保缴税证明。
6、供应商需提供以下资质证明。
国测信息安全服务资质-安全工程类(RV)(三级)(三级>二级>一级)
国测信息安全服务资质-风险评估类(RA)(二级)(二级>一级)
国测信息安全服务资质-安全运营类(一级)
ISO9001质量管理体系认证
7、服务工具要求:根据每次服务的项目内容,供应商提供的设备平台及服务工具,需有原厂授权函,保证其所使用的工具,不会产生因第三方提出侵犯其专利权或其它知识产权而引起的法律和经济纠纷。其中,为确保评估及重保工作质量,工具必须是被业内广泛认可的成熟产品,主要要求如下:
1)支持弱口令扫描协议数量≥18种,包括FTP、SMB、RDP、SSH、TELNET、SMTP、IMAP、POP3、Oracle、MySQL、MSSQL、DB2、REDIS、MongoDB、Sybase、Weblogic、Tomcat、SNMP等协议进行弱口令扫描,允许用户自定义用户、密码字典。提供证明截图。
2)安全扫描结果支持将漏洞以高危、中危、低危、信息进行危害程度的分类,提供证明截图。
3)支持Oracle、Mysql、SQLServer、DB2、informix、PostgreSQL、Sybase、达梦、人大金仓的授权数据库漏洞扫描,提供证明截图。
4)可提供具备自主知识产权的Web扫描工具,且参与过web应用安全扫描标准的制定。需提供计算机软件登记著作权证书及相关证明文件。
5)具备自动化渗透测试平台工具,平台自动化包括支持网络远程扫描攻击测试 ,攻击模块大于5000条,并且可取得真实有效的漏洞利用证据,提供平台说明及工作界面证明。
6)APT检查工具,可按威胁程度等级展示文件样本MD5、威胁指数,病毒检测、静态检测和动态检测结果等内容。提供证明截图。
8、供应商营业执照副本。
本项目不允许联合体投标。
四、招标文件的获取
获取
:2023年07月1
08时30分00秒---2023年07月1
16时30分00秒
本中国银行黑龙江省分行信息科技部采购2023年网络信息安全保障服务项目(招标项目编号:BOC H-2023015),已由项目审批/核准/备案机关批准,项目资金来源为/,招标人为中国银行股份有限公司黑龙江省分行。本项目已具备招标条件,现进行竞争性谈判。
二、项目概况和招标范围
项目规模:/ 。
招标内容与范围:本招标项目划分为标段1 个标段,本次招标为其中的:
001 第1包
三、投标人资格要求
001 第1包:
1、未被工商行政管理机关列为严重违法失信企业(投标人须提供“国家企业信用信息公示系统”(网址:“www.gsxt.gov.cn”)查询截图并加盖企业公章);
2、未被人民法院列为失信被执行人(投标人须提供“信用中国”(网址:“www.creditchina.gov.cn”)查询截图并加盖企业公章);
3、在近一年内企业或法定代表人不存在被司法机关认定的行贿犯罪行为(投标人须提供“中国裁判文书网”(网址:“wenshu.court.gov.cn”)查询截图并加盖企业公章);
4、提供省中行4名网络安全员工的《注册信息安全专业人员(CISP)》培训及考试。培训讲师须为服务方高级讲师,高级讲师至少2人,需要持有cisp-pte或ccrc-csere证书。(需提供讲师相关证书及本单位近6个月社保缴税证明)。
5、供应商提供安全服务团队,项目组成员人数需满足项目工作量要求。其中,项目经理1人;高级安全服务工程师,2人以上;安全值守工程师,4人以上。高级安全服务工程师需提供cisp-pte或ccrc-csere证书。所有人员需要提供本单位近6个月以上社保缴税证明。
6、供应商需提供以下资质证明。
国测信息安全服务资质-安全工程类(RV)(三级)(三级>二级>一级)
国测信息安全服务资质-风险评估类(RA)(二级)(二级>一级)
国测信息安全服务资质-安全运营类(一级)
ISO9001质量管理体系认证
7、服务工具要求:根据每次服务的项目内容,供应商提供的设备平台及服务工具,需有原厂授权函,保证其所使用的工具,不会产生因第三方提出侵犯其专利权或其它知识产权而引起的法律和经济纠纷。其中,为确保评估及重保工作质量,工具必须是被业内广泛认可的成熟产品,主要要求如下:
1)支持弱口令扫描协议数量≥18种,包括FTP、SMB、RDP、SSH、TELNET、SMTP、IMAP、POP3、Oracle、MySQL、MSSQL、DB2、REDIS、MongoDB、Sybase、Weblogic、Tomcat、SNMP等协议进行弱口令扫描,允许用户自定义用户、密码字典。提供证明截图。
2)安全扫描结果支持将漏洞以高危、中危、低危、信息进行危害程度的分类,提供证明截图。
3)支持Oracle、Mysql、SQLServer、DB2、informix、PostgreSQL、Sybase、达梦、人大金仓的授权数据库漏洞扫描,提供证明截图。
4)可提供具备自主知识产权的Web扫描工具,且参与过web应用安全扫描标准的制定。需提供计算机软件登记著作权证书及相关证明文件。
5)具备自动化渗透测试平台工具,平台自动化包括支持网络远程扫描攻击测试 ,攻击模块大于5000条,并且可取得真实有效的漏洞利用证据,提供平台说明及工作界面证明。
6)APT检查工具,可按威胁程度等级展示文件样本MD5、威胁指数,病毒检测、静态检测和动态检测结果等内容。提供证明截图。
8、供应商营业执照副本。
本项目不允许联合体投标。
四、招标文件的获取
获取
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
相关项目推荐
- 赤峰市元宝山区住房和城乡建设局居民室温在线监测系统采购项目招标公告 2025-06-24
- 泰和水稻(含乌鸡)全产业大数据中心建设项目招标公告 2025-06-24
- 巴中市巴州区疾病预防控制中心免疫规划信息化能力提升项目竞争性谈判公告 2025-06-24
- 四川财经职业学院特色马院党建思政育人阵地项目行业应用软件开发服务竞争性磋商公告 2025-06-24
- 江西师范大学台式计算机、便携式招标公告 2025-06-24
- 小金县人民医院体检管理系统采购项目竞争性磋商公告 2025-06-24
- 布拖县自然资源局布拖县土地承包经营权确权登记数据整合、不动产登记数据库建设项目竞争性磋招标公告 2025-06-24
- 西安市教育考试中心义务教育民办学校电脑随机录取系统软件测评服务竞争性磋商公告 2025-06-24
- 大秦铁路股份有限公司榆次站集团公司运输安全监控分析室改造工程比选公告 2025-06-24
- 苏美达国际技术贸易有限公司智能化项目的招标公告 2025-06-24