一、采购项目名称:网络安全测试审计漏洞管理模块功能优化采购项目
二、采购人名称:****
三、采购方式:单一来源采购
四、采购内容
本项目采购内容为网络安全测试审计漏洞管理模块功能优化所需的定制化开发与实施服务,具体包括但不限于以下功能需求、性能需求、管理需求及第三方组件相关要求。响应方应根据本需求完成系统的设计、开发、测试、部署、集成、培训及售后技术支持等工作,****银行漏洞管理业务要求及监管合规要求。
1. 建立漏洞评价体系综合评价漏洞,实现全部漏洞与资产自动关联定级;
2. 开发优化漏洞智能预警分析模块,实现资产自动排查匹配、按机构自动派单;
3. 新增人工渗透测试报告自动化评价能力,支持渗透模板批量导入、漏洞自动关联漏洞评价计算,适配APP类、非标准URL格式漏洞导入;
4. 深度优化资产同步能力,****分行、卡中心、生态云操作系统、数据库、中间件全量资产信息实时同步;
5. 完成总行主机安全接口升级适配,保障主机安全全量资产、新增功能与新接口无缝兼容对接;
6. 重构漏洞统计分析体系,实现报表标准化输出;
7. 优化与工单系统的工单派发联动能力,覆盖开发岗、运维岗、模块运维岗等多角色精准分单,自动同步漏洞附件、复测报告、渗透测试材料;
8. ****中心漏洞扫描工具安全能力,****中心漏洞由总行统一管理。
9. 接入上线前安全检测工具缺陷数据,完成漏洞统一评价。
五、拟采购供应商名称:****
六、单一来源采购说明
1、唯一性
本项目为我行网络安全测试审计漏洞管理模块二期定制开发服务。前期已采购****VMS 漏洞运营管理系统并完成一期部署,系统现已成为我行漏洞管理业务核心载体,沉淀了完整的漏洞全生命周期数据、工单流转规则,且已完成行内系统ITOMS、CMDB、HIDS等内部系统的接口集成,运行稳定可靠。
经第三方市场调研,国内漏洞管理市场分为两大差异显著的细分领域:一是传统漏洞评估与管理市场,由启明星辰、绿盟科技等厂商主导,产品以 “漏洞扫描器 + 管理平台” 模式为主,核心能力聚焦漏洞扫描发现,闭环运营能力不足;二是众包安全/在线安全运营市场,**斗象旗下漏洞盒子以 26.3% 市场份额位居行业第二,是国内少****社区**的平台。行业研究显示,漏洞管理正向持续暴露管理和闭环运营演进,传统厂商产品难以匹配该发展趋势。
二期定制开发需基于斗象VMS源代码进行定制化开发,**斗象作为产品原始著作权人,是唯一具备原厂定制开发能力、合法源代码授权和完整技术文档的主体,具有不可替代的唯一性。
2、其他供应商不符情形
其他供应商均无法满足项目要求:无产品著作权与源代码授权,不具备源码修改、扩展的合法权限,无法承接基于一期系统的定制开发;技术架构、数据模型、流程引擎与斗象 VMS 完全不同,无法兼容一期沉淀的业务数据与流程配置,难以实现无缝衔接;无法直接对接一期已建成的内部系统接口,更换供应商需全部重构接口、重新设计数据结构与交互协议,不满足集成要求。
3、选择其他供应商的风险和成本
若更换其他供应商,将带来多重风险与成本增量:一期采购的软件许可及硬件投资面临作废,既有建设成果无法延续;全量业务数据、历史记录与流程配置无法平滑迁移,存在数据丢失、业务中断风险;需重新开展全流程建设,项目周期**,人力与建设成本显著上升;非原厂定制易破坏产品架构,引发功能异常与稳定性下降,且将失去原厂技术支持与版本升级服务;定制代码将成为后续版本升级的障碍,每次升级均需额外适配改造,长期运维成本与系统风险大幅增加。
七、合格响应方资格标准:受邀请的合格响应方。具体要求如下:
1.通用资格条件:
(1)响应方应为在中华人民**国境内注册,能够独立承担民事责任,有生产或供应能力的单位或自然人(如响应方为企业,须在响应文****管理部门颁发的企业法人营业执照复印件并加盖响应方公章;****事业单位,****事业单位法人证书复印件并加盖响应方公章;如响应方为非企业专业服务机构,应提供执业许可证等证明文件复印件加盖响应方公章;如响应方是自然人,应提供有效的自然人身份证明)。
(2)响应方应没有处于停业、歇业、重整、破产清算状态,没有因财产被接管、冻结等影响企业正常经营及履约能力的情况。(须在响应文件中提供承诺函并加盖响应方公章)标书代写
(3)响应方须具有良好的商业信誉和健全的财务会计制度(应在响应文件中提供经审计的2024年度和2025年度的财务报告复印件,至少包括经审计的资产负债表、利润表、现金流量表,财务报告经过审计的证明材料;****银行出具的资信证明、担保函),自然人提供征信报告。标书代写
(4)响应方须具有履行合同所必需的设备和专业技术能力,须根据采购文件要求提供相关证明材料。标书代写
(5)响应方必须依法缴纳社会保障资金、依法纳税,需提供以下证明材料,自然人除外。
(5.1)提供2025年8月1日后1年内任意1个月的社****银行回单(复印件加盖单位公章)。
说明:响应方必须是依法缴纳社会保障资金的单位;国家、****管理部****管理部门对社会保障资金缴纳(如免缴)有特别政策的,必须提供相关政策文件复印件以及响应方满足相关政策文件的证明文件。
(5.2)提供2025年8月1日后1年内任意1个月的企业依法缴纳****银行回单(复印件加盖单位公章)。
说明:响应方必须是依法纳税的单位;税务管理部门对单位纳税有特别规定的,必须提供相关政策性文件复印件和响应方满足政策文件规定的证明文件,个人所得税除外。
(6)响应方在本项目响应文件递交截止时间3年内(2023年8月1日后3年内)在经营活动中没有重大违法记录(包括响应方因违法经营等情况受到刑事处罚或者被责令停产停业、吊销许可证或者执照、处以较大数额罚款(200万元以上)等行政处罚),递交响应文件时未被列入严重违法失信名单、失信被执行人、被采取限制消费措施、经营异常名录、税收违法黑名单、政府采购严重违法失信行为记录名单等(在处罚期内),须在响应文件中提供纸质承诺并加盖响应方公章。标书代写
注:民生银行或其代理机构在项目评审时,将现场查询响应方在信用中国( www.****.cn )、国家企业信用信息公示系统(www.****.cn,仅适用于查询企业、******社、个体工商户等市场主体信用报告)的全套“信用信息报告”,中国政府采购网(www.****.cn/search/cr/)的“政府采购严重违法失信行为信息记录”,以及中国执行公开网(zxgk.****.cn)的“失信被执行人”和“限制消费人员”截图,并依据查询结果确定是否符合采购文件要求。查询方法详见采购文件内说明。标书代写
(7****银行**(如有)的项目履约过程中,没有合同违约、****银行商业秘密或技术秘密等非公开信息等事件(须在响应文件中提供承诺函并加盖响应方公章);递交响应文件时,****银行暂停、限制或禁止参加采购活动。标书代写
(8)存在关联关系的不同响应方,不得同时参与本项目。关联关系响应方包含以下情况:与本响应方单位负责人为同一人的其他响应方;与本响应方存在直接控股、管理关系的其他响应方。
(9)本项目不接受联合体响应。
附:信用中国、国家企业信用信息公示系统、中国政府采购网和中国执行公开网查询方法
2.特定资格条件
无。
八、公示期:2026年9月29日-2026年10月11日,共计5个工作日。潜在供应商对公示内容有异议的,请于公示期内将书面意见反馈至代理机构,书面文件包括:
Φ ****事业单位法人证明复印件;
Φ 法定代表人授权书(如由授权代理人提出异议的);
Φ 异议单位情况介绍(包括但不限于供应商名称、联系人、联系电话、联系邮箱等);能够完成本项目的声明及证明材料;
Φ 采购需求技术指标的不合理性意见(如有);
Φ 若异议材料通过审核,能够准时参加后续采购活动的承诺函(非不可抗力不得放弃参加后续采购活动,否则将被列入采购方不良供应商名录);
以上内容均需加盖企业公章。
代理机构:****
联系人:何威
联系方式:010-****0397
电子邮箱:****@ccbecc.com
采购方联系人:刘经理
联系方式:010-****1033
电子邮箱:liulina2g@cmbc.****.cn