移动业务支撑系统2018-2020年安全评估与加固服务、代码安全审计服务招标公告

移动业务支撑系统2018-2020年安全评估与加固服务、代码安全审计服务招标公告

本项目采购人为中国移动通信集团安徽有限公司,代理机构北京煜金桥通信建设监理咨询有限责任公司,项目资金由采购人自筹,并已落实。项目已具备采购条件,现进行公开比选,具有服务能力的供应商均可前来报名。本次公告为第二次公告。

一、采购的名称、数量及主要技术参数

安徽移动业务支撑系统2018-2020年安全评估与加固服务、代码安全审计服务采购,主要服务内容包括针对业务支撑网核心、一级、二级和三级应用系统和移动客户端开展的代码审计、渗透测试、安全风险评估、应急安全保障以及远程渗透技术支持。
本采购项目服务有效期为合同生效之日起至2020年12月31日止。
根据服务内容要求的不同,划分2个采购包,采购包划分方案具体如下:

采购包序号

名称

1

安全评估与加固服务

2

代码安全审计服务

1.安全评估与加固服务主要服务内容如下:

序号

服务类

主要内容

服务输出

1

应用安全评估

对部门所有应用系统开展应用渗透测试

《**应用安全渗透测试报告》

对部门所有应用开展应用代码审计工作

《**应用代码安全审计报告》

2

基础安全运维

对部门所有安全设备开展日常运维工作

《安全设备例行安全巡检报告》

对核心应用及关键设备的日志开展定期的安全审计工作

《月度信息安全审计报告

对防火墙开展日常策略变更操作

《资源变更单》

3

安全风险检测

对部门所有硬件及软件资产开展不定期的安全漏洞、安全基线扫描

《安全风险检测报告》

4

客户信息泄露检测

对客户信息泄露情况开展钓鱼式风险检测

《客户信息安全泄露风险检测报告》

5

应急安全保障

对敏感时期、重大会议等关键时间节点开展重大安全保障,并不定期的开展应急安全演练

《**安全保障工作日报》

《**应用系统安全应急演练报告》

2.代码安全审计服务主要服务内容如下:

序号

服务类

主要内容

服务输出

1

代码安全审计

应用系统和移动客户端代码审计以及代码漏洞复查

《业务支撑网应用代码安全审计报告》

《业务支撑网应用代码安全审计漏洞跟踪表》

2

渗透测试

应用系统和移动客户端渗透测试以及渗透漏洞复查

《业务支撑网应用渗透测试报告》

《业务支撑网应用渗透测试漏洞跟踪表》

3

安全风险评估

应用开发安全需求评估

《业务支撑网应用安全需求评估报告》
《业务支撑网应用安全风险评估报告》

应用开发完成上线安全风险评估

4

应急安全保障

重大会议安全保障

《业务支撑网重大会议安全保障总结报告》
《业务支撑网电渠系统专项自查报告》

《业务支撑网电渠系统专项自查漏洞跟踪表》
《业务支撑网安全事件应急处理总结报告》

电渠专项考核安全保障

安全事件应急处理

5

技术支持

远程渗透技术服务

《业务支撑网远程渗透技术服务总结报告》


包段产品名称产品单位需求数量
安徽移动业务支撑系统2018-2020年安全评估与加固服务采购包1通信网络技术支持服务1.00
安徽移动业务支撑系统2018-2020年代码安全审计服务采购包2通信网络技术支持服务1.00
二、资格要求

根据本次采购内容及行业的特性,建议本次对参选人资格审查条件如下:
2.1. 在中华人民共和国境内依法注册,拥有独立法人资格。
2.2. 不得存在下列情形之一:被责令停业或破产状态的;被暂停或取消参选资格的;财产被重组、接管、查封、扣押或冻结的;2014年1月1日以来,被县级及以上行政主管部门通报弄虚作假骗取中标或严重违约的。
2.3. 具备一般纳税人资质,可开具增值税专用发票。
2.4. 业绩要求:
采购包1:参选人2014年1月1日至今至少有1例单项合同金额不低于100万元的安全评估与加固服务案例(合同内容明确体现安全服务、安全加固、安全评估、安全保障之一)。
采购包2:参选人2014年1月1日至今至少有1例单项合同金额不低于100万元的代码安全审计服务项目案例(合同内容明确体现代码安全审计、渗透测试、安全评估之一)。
2.5. 参选人应具备如下资质之一:中国信息安全测评中心颁发的信息安全服务资质(风险评估类)、中国信息安全认证中心颁发的信息安全风险评估服务资质、中国通信企业协会颁发的通信网络安全服务能力评定证书(风险评估类)。
2.6. 本次参与比选的参选人不得为联合体参选。
不符合上述资格条件任何一条均判定为资格不合格,应答无效。

?本项目不接受联合体投标。
三、获取比选文件

3.1 本项目实行网上发售电子版比选文件,不再出售纸质比选文件。比选文件售卖时间为2017年12月13日15时00分至2017年12月16日15时00分(北京时间,下同),凡有意参与的潜在供应商,请登录中国移动采购与招标网(http://b2b.10086.cn)进行项目报名(已在该系统注册过的供应商请直接登录系统进行项目报名,未在该系统注册的供应商请先注册,获取登录账号后登录系统进行项目报名)。

中国移动采购与招标网首页提供操作手册,潜在供应商根据操作手册进行注册、报名、下载比选文件。

3.2 报名通过的供应商登录系统进行比选文件的购买,比选文件每套售价人民币 零 元(¥0 元)整。

注意: 无论比选文件是否收费,经采购人审核报名通过的供应商,请务必在 比选文件售卖截止时间前 登录中国移动采购与招标网,进入“招投标操作”界面,选择比选项目进行比选文件购买操作;否则将无法正常应答。

3.3 供应商针对供应商注册、报名、CA证书办理、网上应答操作等相关业务的咨询,请直接拨打中国移动采购与招标网技术支持联系电话,详见系统首页“技术服务”专区。

3.4 供应商必须在应答截止时间之前办理CA证书,并使用CA证书进行加密后才能应答;否则将无法正常应答。CA证书具体办理流程参见中国移动采购与招标网首页下方下载专区“CA证书办理及安装”说明。

四、应答文件的递交

4.1 纸质应答文件递交的截止时间(应答截止时间,下同)为:2017年12月21日10时00分;地点:安徽省合肥市黄山路609号 安徽移动通信枢纽楼一楼107开标室;电子应答文件通过中国移动采购与招标网提交,截止时间同上。本次开标将于上述应答截止的同一时间、同一地点进行,供应商的法定代表人或其委托的授权代理人应准时参加。

4.2 逾期送达或者未送达指定地点的纸质应答文件,逾期提交或者未提交电子采购与招标投标系统的电子应答文件,以上各种情况均为无效应答,采购人不予受理。当电子应答文件出现应答异常时,应及时联系系统支撑人员解决。若在应答截止时间之前仍未解决,在开标现场供应商须提供在应答截止时间之前进行应答操作出现异常的证明材料,如至少3张不同操作步骤(包含上传、加密、提交操作)的系统桌面的全幅截图,并经采购人确认,则该应答人的应答文件以纸质应答文件为准,电子应答文件同时失效。采购人有权对应答人提供的证明材料进行核实,如果发现应答人提供虚假信息,将追究提供虚假信息的责任。

五、电子采购应答规则

5.1 供应商须在应答截止时间前完成在系统上递交电子应答文件,按4.1要求地点递交纸质应答文件。

5.2 当供应商电子应答文件应答正常时,应答、评审以电子应答文件为准。

5.3 当供应商电子应答文件开标解密异常(包括价格、技术、商务等)时,开标、评审环节该供应商以纸质应答文件为准。当供应商电子应答文件只有应答价格异常时,开标环节该供应商以纸质应答文件的报价为准,后续评审时该供应商以电子应答文件的技术、商务文件为准。

注1:供应商的电子应答文件是经过CA证书加密后上传提交的,任何单位或个人均无法在应答截止时间(即唱价时间,下同)之前查看或篡改,不存在泄密风险。

注2:供应商在应答截止时间之前可以多次提交或撤回电子应答文件,提交新应答文件前需撤回前一次提交的电子应答文件,并且前一次提交的电子应答文件系统将彻底删除。

注3:供应商可以登录系统查看电子应答文件上传提交结果,了解和确认电子应答文件提交状态。

七、联系方式

详细地址:安徽省合肥市濉溪路118号汇丰广场北楼
邮 编:230041
联 系 人:吴女士
电 话:159*****411
邮 箱:159*****411@139.com">159*****411@139.com

八、免责声明

我公司发布本次项目采购信息的官方媒介包括:(http://)、中国移动采购与招标网(http://b2b.10086.cn) 。除上述外,我公司不在其他任何网站、论坛等媒介上发布任何采购信息,其他任何媒介上转载的、以我公司为采购主体的采购信息均为非法转载,均为无效。

九、附加项

中国移动采购与招标网(http://b2b.10086.cn)操作过程中如遇问题(例如:浏览器版本过低、CA证书过期、上传文件异常等情况)请及时联系电子采购与招标投标系统技术支持部门协调解决。
对于存在弄虚作假行为的厂商,将对其做如下处罚:
1)取消其应答报名资格;如中选,取消中选资格。
2)如已提交保证金,则扣除全部保证金。
3)情节严重的,三年内不允许该厂商参与中国移动及其下属公司的任何采购项目。


采购人/招标代理机构:北京煜金桥通信建设监理咨询有限责任公司

2017年12月13日




联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 审计服务 安全 加固

0人觉得有用

招标
业主

北京煜金桥通信建设监理咨询有限责任公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索