位置>千里马招标网> 招标中心> 晋商银行2023年商用密码应用安全性评估项目二次询价公告
您尚未开通该权限!
咨询客服:400-688-2000,掌握更多商机线索!
- 咨询:400-688-2000查看全部商机
一、项目名称
晋商银行2023年项目
二、(略)
按照《中华人(略)估管理办法》要求,关键信息基础设施、网络安全等级保护第三级及以上信息系统,每年至少开展一次商用密码应用安全性评估,对网络与信息(略)证。
晋商银行希望通过对重要信息系统开展商用密码应用安全性评估和整改,使其安全保障能力符合国家的相关政策法规和自身业务的安全需求。
三、询价邀请书
(略)就以上项目进行询价采购,邀请贵公司提交密封的独立报价文件。
1.采购人:(略)
2.询价人报价地址:**省**市长风街59号晋商银行办公大楼21层
3.报价内容:
1)采购内容:本次采购内容为针对晋商银行4个三级系统开(略)。
2)数量:(略)
3)服务期:(略)
四、工作内容
1.服务内容:
供应商依据GB/T 39786-2021《信息安全技术 信息系统密码应(略)0255(略)基本要求》等标准规范,对晋商银行网上银行系统、核心业务系统、大数据平台系统和生产网络系统等4个三级系统提供信息系统商用密码应用安全性评估服务,包括密评(包括初测和复测)及协助备案服务,编制商用密码应用安全性评估报告服务,差距分析和整改建议方案服务,密码应用方案专家评审并支付评审费用服务,商用密码应用安全规划咨询服务,**系统和系统改造密码应用方案和实施方案评估服务,商用密(略)。
评估过程需按照商用密码应用安全性评估相关标准要求,从密码算法和(略),包含信息系统物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等技术层面及管理制度、人员(略)
服务应至少涵盖以下内容:
(1)通用要求测评
测评密码算法、密码技术、密码产品和密码服务是否满足国家密码管理的相关标准规范或要求。
(2)密码技术应用测评
包括物理和环境安全密码测评、网络和通信安全密码测评、设备和计算安全密码测评、应用和数据安全密码测评。测评验证信息系统的商用密码应用是否达到具有对应安全等级的安全保护能力,是否满足对应安全等级的保护要求。
(3)密钥管理测评
测评信息系统密钥管理各环节,包括对密钥的生成、存储、分发、导入、导出、使用、备份、恢复、归档与销毁等环节进行管理和策略制定的全过程是否符合要求。
(4)安全管理测评
从制度、人(略),对目标系统的密码安全管理进行商用密码应用安全性管理测评。
(5)差距分析及整改建议方案
测评之后,针对目标系统,编制商用密码应用方案、差距分析及整改建议方案,对标《金融行业信息系统商用密码应用 基本要求》梳理系统中不符合项、不适应项、符合项,制定详细密码整改方案,指导系统负责人对不符合项进行整改。
(6)形成商(略)
系统整改完成之后,开展复测工作,编制通过评估的商用密码应用安全性评估报告,报告按照《商用密码应用安全性评估报告模板(2023版)》模板编制。
(7)密评结果备案及开展相关培训演练
密评结束后,协助完成密评结果在密码管理局备案并开展相关技术培训,组织开展密码应用安全性评估及攻防对抗演习,并具有相应的密码应用安全性评估报告及攻防对抗演习报告。
(8)密码应用方案专家评审
负责组织专家,协调专家分别对被测评系统的密码应用方案进行专家评审并支付评审费用,根据专家评审意见和建议,对我行进一步指导和完善上述系统的密码应用方案。
(9)商用密码应用安全规划咨询
针对我行系统网络实际情况,开展对标分析,形成完整的(略),规划内容(略),满足各类场(略)。
(10)**系统和系统改造密码应用方案和实施方案评估
服务周期内,参与我行需求评审,对于涉及密码应用的**系统和系统改造进行常规密码应用方案和实施方案评审,提供评审建议并签署相关意见,确保密码(略),实施方案按照应用方案执行。
2.检测依据
(1)GB/T 39786-2021 《信(略)信息系统密码(略)
(2)GM/T (略)息系统密码应用测评要求》
(3)GM/T 0116-2021《信息系统密码应用测评过程指南》
(4)JR/T 0255-2022 《金融行业信息系统商用密码应用 基本要求》
(5)JR/T 0256-2022 《金融行业信息系统商用密码应用 测评要求》
(6)JR/T 0257-2022《金融行业信息系统商用密码应用 测评过程指南》
(7)《信息系统密码应用高风险判定指引》(2021版)
(8)《商用密码应用安全性评估报告模板》(2023版)
(9)《商用密码应用安全性评估量化评估规则》(2023版)
3.服务要求:
(一)项目总体要求
供应商应在对我行信息系统详细了解的基础上,编制针对性的(略),包括项目概述、项目实施流程、测试过程中需使用测试设备清单、时间安排、阶段性文档提交和验收标准等。
(二)项目(略)
(1)人员配置要求
为保障项目(略),供应商应承诺对本项目建立稳定的项目团队、管理机构及执行流程。
应详细描述(略)。项目经理1人,现场测评实(略),供应商应配置有一定资历及金融行业密评经验的测评人员进行本次测评工作,具体要求如下:
(2)项目经理要求
项目经理具备《商用密码应用安全性评估人员能力测评能力考核》合格证书,考核结果为优秀,具有丰富的金融行业测评工作经验。
(3)现场测评实施人员要求
商用密码应用安全性评估现场测评人员具备《商用密码应用安全性评估人员能力测评能力考核》合格证书,具有金融行业商用密码应用安全性评估工作经验。
如需变更,须提出申请并经采购人同意。若所派人员不称职,我行可要求增加(略),应当在收到采购人要求之日起3日内响应,且由此造成的损失由服务单位承担。
(三)测评实施要求
(1)客观(略):在最小主观判断情形下,按照双方相互认可的方案,基于明确定(略),实施评估活动。供应商应是独立的第三方,可以比较客观地开展工作,在利益和管理上不受外部的控制,使密评工作更为彻底。
(2)保密要求:供应商承担相关(略),参与本项目人员签订《保密承诺书》,对在工作中获取的采购人业务信息、数据、文件、数字以及项目成果承担保密义务。未经对方同意,供应商不得对采购人的资料及文件擅自修改、复制、传播、向第三方转让,如发生泄密情况,供应商需承担一切由此引起的后果并承担赔偿责任。
(3)最小影响要求:测评工作应(略),不能对业务的正常运行产生明显的影响(包括系(略)),如无法避免,则应预先做出说明并经我行同意后实施,在项目实施过程中,需有可行性的风险规避处置措施。
(4)规范性要求:供应商应严格依据相关国家标准和行业标准开展规范的密评工作。
(四)测评工具要求
供应商投入(略),能够保证测评工具产生的数据的可靠性,提供测评工具清单和正版软硬件采购合同。
(五)项目交付物要求
项目交付物(略):
(1)《商用密码应用安全性评估项目实施方案》
(2)《系统商用密码应用安全性评估报告》
(3)《密评整改建议报告》
(4)《系统商用密码应用方案专家评审报告》
(5)《晋商银行商用密码培训及演练报告》
(6)《晋商银行商用密码应用规划报告》
五、合格报价人的资格要求
(一)具有独立承担民事责任的能力;
(二)具有良好的商业信誉和健全的财务会计制度;
(三)具有履约所必需的专业技术能力、服务渠道支援能力和行业经验;
(四)最近三年内,各项经营活动没有重大违法记录,没有出现(略)
(五)单位负责(略),不得同时参加本项目投标;
(六)2020年至今(以合同签署时间为准),公司所承接的同类项目在国内银行业的相关案例(3个以上)清单、简介、(略)
(七)供应商为国家密码管理部门认定的密码评测机构,在国家密码管理局发布的《商用密码应用安全性评估试点机构目录》内;
(八)与其它报名的供应商不存在任何关联关系。
六、报价供应商需提交的资质材料
(一)营业执照(副本)、组织机构代码证(副本)、税务登记证(副本)或三证合一;
(二)法定代表人(或单位负责人)授权委托书;授权代表身份证复印件;
(三)企业及服务团队简介;企业本地售后服务能力;与项目相关的企业及人员(略)
(四)供应商为国家密码管理部门认定的密码评测机构,提供在国家密码管理局发布的《商用密码应用安全性评估试点机构目录》内的证明文件及相关资质文件;
(五)2020年至今(以合同签署时间为准),公司所承接的同类项目在国内银行业的相关案例(3个以上)清单、简介、(略)
(六)未被最高法院在 中国执行信息公开网 列入失信被执行人名单;未被国家企业信用信息公示系统(http://(略)gov.cn/)中列入严重违法失信企业名单;
(七)附件:《晋商银行廉洁自律告知书》,供应商签字或盖章,如未提供,视为(略)。
(八)提供公司联系人、电话、电子邮箱、地址等。
注:上述资料均需提供加盖公章的扫描件,请与报价文件相互独立封装。
七、报价人意愿要求
1、服从我行人员管理、财务管理的相关规定;
2、同(略),包括但不限于保密协议、服务承诺书、工作计划任务书;
3、同意按照(略)价、奖励和扣罚;
4、同意接受我行内部、我行聘请的外部(略)
八、报价截止时间
所有报价文件及资质材料应于2023年12月8日18:00(**时间)前递交至**省**市长风街59号晋商银行办公大楼21层。报价及资质材料递送出后,请及时电话同时商务联系人,如采用快递方式递交的,请在快递上备注清楚项目名称,报价文件中请明确联系人信息。迟到的报价文件将被视为无效报价文件拒绝接收。
九、联系方式
商务联系人:(略)
联系电话:(略)
邮箱地址:(略)
技术联系人:(略)
联系电话:(略)
邮箱:(略)
(略)
(略)
附件:
晋 商 银 行
廉洁自律告知书
尊敬的 :
您好!衷心(略)
晋商银行自成立以来,始终秉承 诚信、创新、实干 的企业文化,积极践行 以客户为中心 的服务理念,扎根三晋,服务地方经济,服务中小微企业,服务城乡居民。为大力弘扬清廉文化,构建 亲 清 关系,实现互惠共赢,现将晋商银行从业人员廉洁自律要求告知如下,诚邀您进行监督,携手共建清廉**。
一、严禁索要或收受礼品、礼金、消费卡和有价证券、支付凭证、商业预付卡、股权、其他金融产品等财物。
(略)身、娱乐等活动安排。
三、严禁借用管理服务对象的钱款、住房、车辆等财物。
四、严禁在操办婚丧喜庆事宜中,邀请管理服务对象参加宴请或借机敛财。
五、严禁以各种名义向管理服务对象转嫁、摊派和报销费用。
六、严禁以任何形式从事民间借贷、资金掮客、经商办企业、参股入股等营利性活动。
七、严禁违反有关规定在其他单位兼职取酬。
八、严禁利用职务便利或职务影响力,在信贷业务、集中采购、工程建设、外包服务、业务**等方面为他人谋取利益。
九、严禁发生其他违反党纪国法行规的行为。
监督(略):
1.举报电话:(略)
2.电子邮箱:(略)
3.来信来访:晋商银行办公(略)(**市小店区长风街59号)
客户签字(盖章):
联系电话:
签收日期: (略)
相关公告
注册会员享贴心服务
项目查询服务
·让您全面及时掌握全国各省市拟建、报批、立项、施工在建项目的项目信息
·帮您跟对合适的项目、找对准确的负责人,全面掌握各项目的业主单位、设计院、总包单位、施工企业的项目经理、项目负责人的详细联系方式
·帮您第一时间获得全国项目业主、招标代理公司和政府采购中心发布的招标、中标项目信息
项目定制服务
·根据您的关注重点定制项目,从海量的项目中筛选出符合您的要求和标准的工程并及时找出关键负责人和联系方式
·根据您的需要,向您指定的手机、电子邮箱及时反馈项目进展情况
- 猜你喜欢
- 更多太原市招标采购信息
- 关于米面杂粮的网上超市合同公告
- 12月01日
- 关于打字机/配件的网上超市合同公告
- 12月01日
- 关于文件柜的网上超市合同公告
- 12月01日
- 关于档案盒的网上超市合同公告
- 12月01日
- 关于居家服的网上超市合同公告
- 12月01日
- 2023年连云港市自然资源和规划局
- 12月01日
- 关于饮水机的网上超市合同公告
- 12月01日
- 关于化学试剂的网上超市合同公告
- 12月01日
- 长沙市人民政府办公厅关于城市公共汽
- 12月01日
- 长沙市科学技术局关于其他会展服务的
- 12月01日
- 长沙市档案馆关于磁盘阵列的网上超市
- 12月01日
- 长沙市口腔医院关于弱电设备维保服务
- 12月01日
-
太原市建材网
太原市采购信息网
太原市政府公开信息
太原市公共资源交易网
太原市电力交易中心
太原市交易中心
太原市房产交易中心
太原市工程交易中心
太原市钢铁交易中心
太原市建设交易中心
太原市招投标交易中心
太原市政府交易中心
太原市造价信息网
太原市市政工程信息网
太原市水利工程信息网
太原市通信工程信息网
太原市医药招标网
太原市建筑招标网
太原市工程招标网
太原市建设招标网
太原市施工招标
太原市装饰工程招标
太原市建设工程网
太原市水利招标信息网
太原市电力招标网
太原市建委招投标网
太原市建筑管理网
太原市建设信息港
太原市教育招标网
太原市装修招标
太原市人力和社会保障局
太原市建设网
太原市总包工程
太原市政府工程招标
太原市工程施工招标
太原市工程公开项目
太原市工程采购信息
太原市招标投标采购平台
太原市省市工程建设网