晋商银行重要内部系统安全评估项目询价采购公告

晋商银行重要内部系统安全评估项目询价采购公告

截止日期:2019-01-31
公告说明:晋商银行重要内部系统安全评估项目询价采购公告
采购需求描述:

晋商银行重要内部系统安全评估项目询价采购公告


一、项目名称

晋商银行重要内部系统安全评估项目

二、项目背景

本次晋商银行重要内部系统安全评估项目按照根据《中华人民共和国网络安全法》第三十八条要求:关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,。根据《中国人民银行关于进一步加强银行业金融机构信息安全保障工作的指导意见》(银发〔2006〕123号)第七条“要适时、有效开展风险评估,重要信息系统至少每2年进行一次评估”。

目前,我行多个重要内部系统开发工作依赖于外包公司实现,而外包公司开发质量参差不齐且更多投入在功能实现方面,即便对其进行安全培训,提出安全编码要求,依然难以确保所开发的应用系统无安全问题。希望通过安全评估确保重要内部系统安全性,同时进一步提升我行信息系统的服务能力,增强用户的使用信心、提升客户体验,从而提高我行的市场竞争力。

三、询价邀请书

晋商银行股份有限公司就以上项目进行询价采购,邀请贵公司提交密封的独立报价文件。

1. 采购人:晋商银行股份有限公司

2.询价人报价地址:山西省太原市小店区长风街59号

3. 报价内容:

1)、服务内容:

日常基础服务:配合我行月度版本的变更投产功能进行深入的手工测试和分析。配合我行投产新系统的上线前漏洞扫描及安全基线检查工作。

网站监测及漏洞通告服务:提供7*24小时的网站安全监测服务,内容包括网站挂马监测、敏感内容安全监测、DNS劫持监测、平稳度检测、安全漏洞检测(站点应用漏洞)、DNS安全性检测,HTTPS服务安全性检查等内容,并按周、月提供正式的网站监测报告。

2)、服务报价:

序号 服务类别 具体服务内容 分项总价(万元)

1 日常基础服务(月度) 月度版本投产及变更测试:按月提供我行月度版本的变更投产功能进行深入的渗透测试。 常规漏洞扫描与基线检查配合:按需配合我行投产新系统的上线前漏洞扫描及安全基线检查工作。

2 网站监测及漏洞通告服务(一年) 针对门户网站、个人网银、企业网银、直销银行(一个主域名、3个子域名)提供7*24小时的网站安全监测服务,内容包括网站挂马监测、敏感内容安全监测、DNS劫持监测、平稳度检测、安全漏洞检测(站点应用漏洞)、DNS安全性检测,HTTPS服务安全性检查等内容,并定期监测报告。

合计

3)、服务期:合同签订之日一年之内。

4)、交货地点:山西省太原市小店区长风街59号。

5)、服务要求 :

项目经理要求:供应商须成立固定的服务团队,做好技术、业务的合理配置,团队应指定项目经理1名,需具备3年以上的工作经验,全部工作要求现场进行,并按周反馈工作报告。

服务人员要求:具备独立Web漏洞挖掘能力,具有漏洞挖掘的实战经验;按照行内实际需求提供现场基础服务支持工作,服务人员入场前需由项目经理进行面试,不满足条件的服务人员需无条件进行更换。

监测服务要求:提供原厂的网站安全监测服务,内容包括网站挂马监测、敏感内容安全监测、DNS劫持监测、平稳度检测、安全漏洞检测(站点应用漏洞)、DNS安全性检测,HTTPS服务安全性检查等内容,并定期监测报告。

五、报价供应商需提交的资质材料

(一)营业执照、税务(国税、地税)登记证、组织机构代码证副本或统一社会信用代码证;

(二)中国信息安全测评中心颁布的风险评估资质

(三)企业及服务团队人员简介;

(四)2015年至今(以合同签署时间为准),公司或实施团队所承接的相关案例清单、简介、合同等证明材料;

(五)提供网站安全监测服务的报告样例模板

(六)提供公司联系人、电话、电子邮箱、地址等。

注:上述资料均需提供加盖公章的扫描件,请与报价文件相互独立封装。

四、合格报价人的资格要求

(1)具有独立承担民事责任的能力;

(2)具有良好的商业信誉和健全的财务会计制度;

(3)具有履约所必需的专业技术能力、服务渠道支援能力和行业经验;

(4)最近三年内,各项经营活动没有重大违法记录,没有出现违背社会责任的不良信息;

(5)报名参与该项目公开询价的供应商必须参与过该项目供应商征集工作。

(6)中标方不得将本合同项目部分或全部工作转让第三方承担,否则晋商银行有权单方面解除合同,并要求中标方进行赔偿。

(7)中标方保证提供服务的技术人员的数量和素质满足履行本合同的要求;如果我方认为派出的人员不能胜任工作,晋商银行有权要求中标方更换人员,中标方应根据晋商银行的要求更换;

五、报价人意愿要求

1、服从我行人员管理、财务管理的相关规定;

2、同意与我行签订项目管理相关的协议,包括但不限于保密协议、服务承诺书、工作计划任务书;

3、同意按照我行规定对项目和供应商进行考核、评价、奖励和扣罚;

4、同意接受我行内部、我行聘请的外部机构、我行的上级管理部门进行监督、检查及审计等;

六、报价截止时间

所有报价文件及资质材料应于2019年1月31日18:00(北京时间)前递交至山西省太原市小店区长风街59号。报价及资质材料递送出后,请及时电话同时商务联系人,如采用快递方式递交的,请在快递上备注清楚项目名称,报价文件中请明确联系人信息。迟到的报价文件将被视为无效报价文件拒绝接收。

六、联系方式

商务联系人:王成

联系电话:134*****555

技术联系人:周扬

联系电话:155*****190



晋商银行股份有限公司

2019年1月24日




联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 评估 系统安全 银行

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索