2024年安全有效性验证项目采购供应商招募公告
2024年安全有效性验证项目采购供应商招募公告
上海华瑞银行(以下简称“我行”)决定启动安全有效性验证项目的采购工作,现特向社会公开招募供应商,欢迎符合本项目资质条件并有意向合作的供应商积极报名参加。
一、项目概况
根据我行现有实际安全运营现状,建设安全有效性验证平台,平台必须满足实战化、体系化、常态化、自动化的建设目标。项目需包含平台建设、五年免费维保和每年至少两次的安全有效性验证服务。同时分析验证结果,形成防护有效性报告,量化安全防护能力和效果;结合网络及应用拓扑结构,可视化展示安全防护状态。项目所需功能与服务请见附录。
二、供应商基本资格要求
1、必须是在中国境内注册的企业法人或其他组织,持有年检有效期内营业执照,并具有独立承担民事责任的能力,具有履行合同所必需的资质和专业技术能力。(如是分公司、分支机构等非独立法人参加的,须是依法登记并持有年检有效期内营业执照、合法经营的组织,并获得总公司的明确授权。)
2、须具有经审计的近三年(2021年、2022年、2023 年)财务审计报告(成立不足三年的公司须提供成立之日起至2023年12月31日的财务审计报告。2024年1月1日以后新成立的公司需提供一份财务状况良好承诺书)。
3、近三年(2021年至今)在“信用中国”网站未列入失信被执行人、未列入重大税收违法失信主体;在“中国政府采购网”网站未列入政府采购严重违法失信行为记录名单;在“中国裁判文书网”网站未列入行贿犯罪档案记录(须提供“中国裁判文书网”上无行贿犯罪记录的查询结果截图并加盖投标人公章)。
4、与采购人存在利害关系可能影响采购公正性的法人、其他组织,不得参加本次采购。单位负责人为同一人或者存在控股、管理关系的不同单位,不得参加同一标段采购或者未划分标段的同一采购项目。
三、供应商相关专业资质要求及行业经验
1、获CMM3/CMMI3级或以上认证;
2、获ISO9001:2000质量管理体系认证;
3、获ISO-*****信息安全管理体系认证;
4、获ISO/IEC ***** IT服务管理体系认证;
5、有金融行业相关项目合作经验和案例。
四、供应商招募方式
如有意报名参加的,请于公告发布之日起至截止日期前,如实填写《供应商信息登记表》,并提供公司营业执照、有效期内的资质证明、相关行业业绩案例、本地化专业服务团队证明材料等扫描、电子材料发送至我行联系邮箱,并请回复对附录中的功能与服务的可满足程度:“满足”、“部分满足”或“不满足”(部分满足的,请标明不满足的部分),在邮件主题中注明“X司-上海华瑞银行2024年安全有效性验证项目供应商招募报名”。
五、供应商资格审核
我行将对收到的报名供应商材料进行资格审核,经评审后进入后续招采环节。
六、注意事项
1、本项目不接受联合体投标;
2、本项目不得转包或分包。
七、招募截止时间
报名材料递交时间:从本公告发布之日起至2024年12月16日12:00止。
八、联系方式
联系人:蒋老师 / 李老师
感谢您的关注与支持!
附录:项目建设功能与服务
项目功能点 | 描述 | 满足/部分满足/不满足 | 部分满足的请简要描述 |
边界应用防护 | 提供对于边界应用防护的多种验证场景,包括但不限于:对WAF防护覆盖度验证、安全策略有效性验证、安全拦截检测能力验证(RCE漏洞利用、sql注入利用、Log4j漏洞利用、命令注入、webshell上传等),帮助用户实时检查WAF的策略状态和提升边界应用防护的能力。 | ||
流量安全 | 提供对于流量安全的多种验证场景,包括但不限于:对流量安全设备防护覆盖度验证、安全策略有效性验证、安全检测能力验证(RCE漏洞利用、Log4j漏洞利用、命令注入、webshell上传、隐秘通信、端口转发等),帮助用户实时检查流量安全的策略状态和提升流量安全检测能力。 | ||
主机安全 | 提供对于X86的linux主机安全的多种验证场景,包括但不限于:主机安全策略有效性验证、安全检测能力验证(webshell植入、内存马植入、端口转发、隧道通信、恶意后门、反弹shell等),帮助用户实时检查主机安全的策略状态和提升主机安全检测能力。 | ||
终端安全 | 提供对于windows终端安全的多种验证场景,包括但不限于:终端安全策略有效性验证、终端安全检测能力验证(病毒投递、恶意文件执行、危险命令执行、持久化、后门注入等),帮助用户实时检查终端安全的策略状态和提升主机安全检测能力。 |
标签: 安全有效性验
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
上海
上海
上海
上海
最近搜索
无
热门搜索
无