****(****银行)拟对互联网信息系统和内网重要信息系统进行漏洞扫描、渗透测试以及边界防护设备有效性检测等网络安全服务采购进行询价,欢迎合格的供应商前来参与询价采购。
1.项目概况与采购范围
1.1项目名称:网络安全服务采购项目
1.2采购范围:
本次根据我行业务特点及安全防护要求,具体技术需求如下:
| 服务项目 |
服务内容 |
|
| 安全服务 |
资产统计、基线核查、安全加固 |
对需服务系统相关安全设备、软件产品的型号、授权及版本做登记,并协助统计网络架构、系统及系统IP;对服务器、数据库、中间件等配置进行安全基线核查,并提供检测结果说明和加固服务。 |
| 漏洞扫描 |
对业务系统进行全面且有针对性的扫描,发现潜在的漏洞,对于发现的漏洞进行评估和分类,确定漏洞的危害程度和可能的利用方式漏洞报告 |
|
| 渗透测试 |
对业务系统进行渗透测试,结合漏扫情况,验证数据真实性,并出具报告 |
|
| 安全巡检 |
对系统进行例行安全检查,并出具安全统计分析报告,巡检内容包括对服务器、数据库、中间件等进行配置核查,对相关日志进行审计分析,对Webshe11进行查杀,告警分析、基线检查、全域流量分析、安全策略配置、安全规则调优,并根据实际情况出具系统安全报告、年度报告。 |
|
| 网络安全监测与防护 |
全年提供监测预警服务,包含站点的DNS解析监测、挂马、黑链、篡改、敏感内容监测。 |
|
| 应急处置 |
提供应对突发网络与信息安全事件的能力,当安全事件或疑似安全事件正在发生或已经发生,及时派遣安全工程师协助检查所受影响的系统,找到问题的根源并提出解决方案,协助后续处理; |
|
| 安全培训 |
提供专业网络安全培训服务及技术指导(培训内容包括但不限于:网络安全政策讲解、网络安全意识提高培训等)。 |
|
| 政策解读与实施 |
针对国家或地区发布的网络安全相关法律法规、标准**策进行及监管部门下发的专项通知文件详细解读,并根据这些政策提供具体的执行指导和解决方案。 |
|
| 网络安全管理制度制定与优化 |
协助制定和优化网络安全管理制度,包括明确的安全政策和程序、定期的风险评估与管理、安全培训与意识提升、应急响应计划的制定与维护、安全监控与审计的实施、物理安全措施的加强、网络安全技术措施的部署、数据备份与恢复策略的制定、第三方安全管理的评估以及法律遵从与报告 |
|
| 重要时期安全保障服务 |
在法定节假日、重大活动或会议期间提供重保组织架构设计、风险评估、规划整改、专家指导、防御构建、实时监测、安全值守、响应处置等安全服务。 |
|
| 边界防护设备有效性检测 |
面向实战场景的常态化安全防御能力,聚焦高效稳定的全域范围巡查与重点安全事件信息快速排查。从实战化攻防对抗视角开展持续性模拟攻击验证,及时发现暴露安全防护失效问题,保障安全防护策略有效落地运行;以自动化攻击验证闭环能力为核心,结合智能化分析技术,实现纵深防御全链路的系统性“健康体检”;可与各类现有安全运营体系无缝融合,能够和态势感知等安全运营平台实现联动对接,可与攻防演练、红蓝对抗等各类实战化攻防活动形成能力互补,构建完善的新型安全攻防验证体系。 |
|
1.3采购预算:180000元。
1.4服务期:1年。
2.报价人资格要求
2.1具有独立承担民事责任的能力;
2.2具有良好的商业信誉和健全的财务会计制度;
2.3具有完善的服务体系,在金融行业有良好的信誉;
2.4近三年内经营活动没有重大违法记录和不良行为;
2.5法定代表人或实际控制人为同一****公司,不得同时参加本次采购;
2.6本项目不接受联合体的申请;
2.7法律、行政法规规定的其他条件;
2.8询价人所要求的其他条件。
3.询价文件的获取
凡有意参加报价者,请于2026年6月22日至2026年7月1日,每日上午09时00分至15时00分(**时间,下同),在**省**市**区****银行信息科技部领取询价文件。来时请携带以下资料(原件核验后归还)和加盖单公章的复印件贰套:
3.1法定代表人授权委托书及委托代理人身份证;
3.2法定代表人身份证复印件;
3.3企业营业执照副本;
3.4基本账户开户许可证或基本账户信息表;
3.5资质证明文件。
4.报价文件的递交
4.1报价文件递交的截止时间:2025年7月11日15时00分。标书代写
4.2报价文件递交的地点:**省**市**区****银行信息科技部。标书代写
4.3逾期送达、未送达指定地点或者不按照询比文件密封的报价文件,采购人不予受理。
4.公告发布的媒介
本次公告在《****官网》上发布。
5.联系方式
采购人:****
地 址:**省**市**区向**路中段
邮 编:041000
联系人:郭先生
电 话:0357-****732
****