年渗透测试服务增加采购项目供应商征集公告

年渗透测试服务增加采购项目供应商征集公告

北京农商银行2025-2026年渗透测试服务增加采购项目供应商征集公告
发布时间:2024-12-31 10:15:31
北京农商银行
类型:征集公告

北京农商银行2025-2026年渗透测试服务增加采购项目供应商征集公告

一、项目名称:2025-2026年渗透测试服务增加采购项目
二、采购内容简介

我行启动2025-2026年渗透测试服务增加采购项目,具体需求如下:

(一)项目需求

1.服务内容

(1)不损害我行信息系统的情况下,根据黑客攻击的思维,参考黑客攻击的手段,充分挖掘和暴露存在的安全弱点。

(2)通过渗透测试服务检测网络安全纵深防护能力、检验安全技术防护措施的有效性和安全管理制度的执行情况。

(3)渗透测试服务内容包括但不限于web应用层、操作系统层、网络层漏洞。

2.服务方式

本项目使用众测方式开展。服务商须通过我行指定的众测平台开展测试并提交漏洞信息。

3.渗透测试服务频率

我行根据实际的测试需求以及预算总额的限制,在服务期限内向服务商发布待测的系统清单。实施具体时间和频率由我行根据测试情况灵活调整。

4.服务商的数量

为了更好的验证渗透测试服务质量,本次拟入选2家服务商。

5.漏洞级别和统计说明

漏洞等级包含超危、高危、中危、低危四个等级。

漏洞统计将根据众测平台的漏洞上传时间及内容,对发现漏洞的厂商及漏洞级别进行统计、判定:对于相同漏洞,我行将对最先提交该漏洞的厂商,按其单价统计费用;如后续提交该漏洞的厂商存在利用深度增加等情况,我行将根据单价酌情统计费用;对后续重复提交相同情况漏洞的厂商则不予统计费用。

6.交付成果

根据渗透测试服务内容开展渗透测试服务,提交渗透测试报告,针对发现的问题提出有针对性的整改加固建议,并协助甲方开展整改加固工作,待我行整改完成之后再进行复测,之后出具复测报告。具体的交付物包括但不限于以下文档:

《北京农商银行信息系统渗透测试实施方案》

《北京农商银行信息系统渗透测试报告》

《北京农商银行信息系统渗透测试复测报告》

(二)服务期限

自合同签订之日起至2026年7月1日。

(三)商务要求

1.付款方式要求:

服务商按我行要求完成服务成果交付并通过我行验收后,每半年按照渗透测试发现的问题等级和个数支付相关费用。

2.商务合同要求

根据北京农商银行行内流程及要求,签订商务合同。

、意向供应商资质要求及提交材料要求

(一)供应商资质要求

1.具有独立承担民事责任的能力。

2.具有良好的商业信誉和健全的财务会计制度。

3.具有履行合同所必需的设备和专业技术能力。

4.有依法缴纳税收和社会保障资金的良好记录。

5.最近三年内,在经营活动中没有重大违法记录。

6.法律、行政法规规定的其他条件。

7.服务商具有至少5年开展信息安全服务的经历,具有丰富的风险评估、安全保障服务经验。

8.服务商具有银行业信息系统渗透测试经验,具有网上银行系统、手机银行系统、门户网站渗透测试服务成功案例(需同时提供案例名称、合同关键页扫描件)。

9.服务商具有省级以上护网行动攻击队经验(需提供相关证明材料)。

10.本项目不接受代理商参与投标。

11.本项目报名服务商需在中国计算机学会抗恶劣环境计算机专委会、中关村华安关键信息基础设施安全保护联盟、信息产业信息安全测评中心和安全牛联合发布的2024年《网络安全企业100强》中位列前50名(包括第50名)。
(二)提交材料内容

1.供应商情况表需提供盖章扫描件及Word可编辑版。

2.在“国家企业信用信息公示系统”、“信用中国”系统提供查询结果(截屏盖章),包括不限于经营异常、行政处罚、变更记录、重大税收违法失信情况等。

3.提交加盖单位公章的载有统一社会信用代码的营业执照,材料需为PDF格式文件。

(三)提交材料要求
  1.邮件主题:项目名称+公司名称;邮件主题、正文、附件中不能含敏感字。
  2.邮件正文中要写明公司的联系人姓名、手机号、邮箱。
  3.须以传统方式黏贴附件,不能发云附件;发送的附件(压缩文件、文档等)不得设置密码或编辑权限;单个邮件大小控制在50MB以内(如果超限,可分几个邮件发)。
  4.报名资料未按要求提供或提供不全的情况,采购人将拒绝其报名。

5.采购人视收到的上述材料不涉及商业秘密。

6.采购人可能根据项目情况取消采购,供应商应予接受。

7.不接受联合体参与报名,不得以任何形式转包或分包。

8.前来报名的供应商应保证所提供材料的真实合法性,并由此承担法律风险和赔偿责任。采购人保留对相关材料进一步核实的权利,如发现提供虚假材料的供应商,采购人将取消其本次及以后的报名资格。

四、征集期

自2024年12月31日起至2025年1月7日16时止。

请在规定时间内参与报名,截至报名日期后我行将不再接受任何形式的申请材料。
联系人及电话:项目联系人:刘老师,010-********
  邮箱地址(专用):jhcw_gyszj@bjrcb.com

北京农村商业银行股份有限公司

2024年12月31日


公告文件下载
,北京市

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 渗透测试服务

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索