咨詢?cè)擁?xiàng)目請(qǐng)撥打:400-006-6655
(同時(shí)提供 標(biāo)書代寫、信用評(píng)級(jí)、
ISO證書辦理、大數(shù)據(jù)等服務(wù))
招標(biāo)代理公司(
立即查看)
受業(yè)主單位(
立即查看)
委托,于
2025-11-19在采購(gòu)與招標(biāo)網(wǎng)發(fā)布
北京農(nóng)商銀行2026-2027年主機(jī)安全運(yùn)營(yíng)核查服務(wù)及釣魚郵件演練服務(wù)采購(gòu)項(xiàng)目供應(yīng)商征集公告。現(xiàn)邀請(qǐng)全國(guó)供應(yīng)商參與投標(biāo),有意向的單位請(qǐng)及時(shí)聯(lián)系項(xiàng)目聯(lián)系人參與投標(biāo)。
北京農(nóng)商
銀行(略)-(略)年主機(jī)安全運(yùn)營(yíng)核查服務(wù)及釣魚(略)演練服務(wù)采購(gòu)項(xiàng)目
供應(yīng)商征集公告一、項(xiàng)目名稱:(略)-(略)年主機(jī)安全運(yùn)營(yíng)核查服務(wù)及釣魚(略)演練服務(wù)采購(gòu)項(xiàng)目二、采購(gòu)內(nèi)容簡(jiǎn)介為滿足我行安全發(fā)展需要,擬啟動(dòng)(略)-(略)年主機(jī)安全運(yùn)營(yíng)核查服務(wù)及釣魚(略)演練服務(wù)采購(gòu)項(xiàng)目,該項(xiàng)目包含兩個(gè)子項(xiàng)目,詳情如下:(一)(略)-(略)年主機(jī)安全運(yùn)營(yíng)核查服務(wù)采購(gòu)1.項(xiàng)目需求(1)服務(wù)內(nèi)容要求服務(wù)商基于我行的主機(jī)防護(hù)產(chǎn)品提供主機(jī)安全運(yùn)營(yíng)核查服務(wù),我行主機(jī)防護(hù)產(chǎn)品包括青藤主機(jī)自適應(yīng)安全(略)和(略),要求提供原廠服務(wù),內(nèi)容具體如下:①
資產(chǎn)運(yùn)營(yíng)服務(wù):服務(wù)期內(nèi)每周提供1次深度巡檢,梳理主機(jī)資產(chǎn),統(tǒng)計(jì)agent覆蓋率、(略)率。按月輸出資產(chǎn)運(yùn)營(yíng)報(bào)告,報(bào)告內(nèi)容需要包含資產(chǎn)問(wèn)題改善建議。②漏洞管理運(yùn)營(yíng)服務(wù):服務(wù)期內(nèi)每周提供1次深度檢查工作。按月輸出漏洞運(yùn)營(yíng)報(bào)告,報(bào)告內(nèi)容包括:漏洞概述、漏洞環(huán)境、漏洞原理、漏洞利用、流量特征、漏洞排查、漏洞緩解、漏洞修復(fù)建議等內(nèi)容。③入侵響應(yīng)運(yùn)行服務(wù):服務(wù)期內(nèi)每周提供1次入侵響應(yīng)運(yùn)行服務(wù),統(tǒng)計(jì)暴力破解事件的數(shù)量及趨勢(shì)、統(tǒng)計(jì)異常(略)事件的數(shù)量及趨勢(shì)、統(tǒng)計(jì)反彈shell事件的數(shù)量及趨勢(shì)、統(tǒng)計(jì)本地提權(quán)事件的數(shù)量及趨勢(shì)、統(tǒng)計(jì)后門檢測(cè)事件的數(shù)量及趨勢(shì)、統(tǒng)計(jì)webshell事件的數(shù)量及趨勢(shì)、統(tǒng)計(jì)可疑操作事件的數(shù)量及趨勢(shì)、統(tǒng)計(jì)Web命令執(zhí)行的數(shù)量及趨勢(shì)、統(tǒng)計(jì)內(nèi)存后門的數(shù)量及趨勢(shì)、統(tǒng)計(jì)病毒事件的數(shù)量及趨勢(shì)、統(tǒng)計(jì)蜜罐事件的數(shù)量及趨勢(shì)。按月輸出入侵運(yùn)營(yíng)報(bào)告,報(bào)告內(nèi)容包括:入侵深度(略)析,入侵處置等內(nèi)容。④威脅狩獵建模:服務(wù)期內(nèi)每周提供1次威脅狩獵建模服務(wù)。為我行定制內(nèi)置研判溯源模型,結(jié)合實(shí)際環(huán)境,實(shí)現(xiàn)對(duì)事件溯源取證。按月輸出威脅狩獵建模報(bào)告,報(bào)告內(nèi)容包括:月度總結(jié)、研判溯源、高級(jí)威脅(略)析、威脅建模專項(xiàng)表。⑤重保運(yùn)營(yíng):服務(wù)期內(nèi)提供(略)人天的重點(diǎn)保障期服務(wù),提供對(duì)我行主機(jī)防護(hù)產(chǎn)品的(略)7*(略)小時(shí)值守保障服務(wù)。重點(diǎn)保障期包括但不限于:國(guó)(略)絡(luò)安全攻防演練、年終
決算、重大節(jié)日等。每完成1次重保服務(wù),輸出1份重??偨Y(jié)報(bào)告,報(bào)告內(nèi)容包括:服務(wù)情況、發(fā)現(xiàn)攻擊情況、對(duì)我行的安全工作建議等。(2)服務(wù)方式本項(xiàng)目擬采用(略)服務(wù)的方式完成。(3)服務(wù)周期本項(xiàng)目服務(wù)周期為(略)年。(4)服務(wù)人員數(shù)量及
資質(zhì)本項(xiàng)目至少配備2名主機(jī)安全運(yùn)營(yíng)核查服務(wù)人員,并具有(略)年以上安全服務(wù)工作經(jīng)驗(yàn),要求提供原廠服務(wù)。(5)服務(wù)交付文檔服務(wù)①-④在服務(wù)期內(nèi)按月提交服務(wù)報(bào)告,為資產(chǎn)運(yùn)營(yíng)報(bào)告、漏洞運(yùn)營(yíng)報(bào)告、入侵運(yùn)營(yíng)報(bào)告、威脅狩獵建模報(bào)告。服務(wù)⑤按照重保事項(xiàng)提交重??偨Y(jié)報(bào)告。2.項(xiàng)目驗(yàn)收要求:乙方根據(jù)服務(wù)范圍和進(jìn)度將各階段的提交成果(或過(guò)程性材料)提交甲方審查、檢驗(yàn)或測(cè)試。若甲方指出存在的問(wèn)題和修改意見,乙方應(yīng)根據(jù)甲方意見并經(jīng)雙方充(略)討論達(dá)成一致,對(duì)相應(yīng)的提交成果(或過(guò)程性材料)進(jìn)行修改,直到得到甲方的同意。3.付款方式按照合同簽訂后每半年根據(jù)輸出物交付情況,按比例(略)合同金額。(二)(略)-(略)年釣魚(略)演練服務(wù)采購(gòu)項(xiàng)目1.項(xiàng)目需求(1)釣魚(略)定制:根據(jù)北京農(nóng)(略)架構(gòu)等實(shí)際工作特點(diǎn),并結(jié)合最新釣魚(略)風(fēng)險(xiǎn)事件動(dòng)態(tài),定制化釣魚(略)的發(fā)件(略)域名、發(fā)件人、(略)正文內(nèi)容、(略)
附件,以及其他(略)參數(shù)。(略)應(yīng)包含釣魚(略)的識(shí)別點(diǎn)、誘導(dǎo)收件人(略)訪問(wèn)的惡意鏈接、二維碼、可執(zhí)行程序或壓縮包(要求能觸發(fā)(略),不允許進(jìn)行橫向傳播、破壞我行計(jì)算機(jī)軟硬件)等;(2(略)站搭建:根據(jù)定制化的釣魚(略)主題內(nèi)容,(略)站,誘導(dǎo)收件人訪問(wèn),并可記錄訪問(wèn)人姓名、手機(jī)號(hào)碼、員工(略)等信息;(3)開展釣魚(略)演練活動(dòng):根據(jù)北京農(nóng)商銀行提供的釣魚(略)收件人(略),至少開展釣魚(略)演練活動(dòng)2次,2次演練活動(dòng)根據(jù)實(shí)際情況定制不同的釣(略)站,并在規(guī)定時(shí)(略)站。釣魚(略)演練人數(shù)支持(略)人以上。2.售后服務(wù)(1)對(duì)釣魚(略)演練中
獲取北京農(nóng)(略)防護(hù)體系等材料,嚴(yán)格保密,活動(dòng)結(jié)束后及時(shí)銷毀,不得留存。服務(wù)期內(nèi)不得違法收集我行及其他機(jī)構(gòu)敏感信息,不得散布關(guān)于我行的任何敏感信息;(2)需設(shè)有(略)小時(shí)服務(wù)熱線,并對(duì)我行所反映的問(wèn)題于2小時(shí)內(nèi)響應(yīng);對(duì)需(略)支持的事項(xiàng),達(dá)到(略)時(shí)間應(yīng)小于4小時(shí);(3)釣魚(略)演練服務(wù)報(bào)告:釣魚(略)演練活動(dòng)結(jié)束后,即時(shí)出具釣魚(略)演練服務(wù)報(bào)告,包括釣魚(略)活動(dòng)期間的(略)體情況總結(jié)、(略)析被釣魚用戶的行為、定制化提供(略)改建議等內(nèi)容;(4)信息安全意識(shí)提升培訓(xùn):根據(jù)釣魚(略)演練活動(dòng)情況,定制化開展信息安全意識(shí)提升培訓(xùn)。2.服務(wù)方式本項(xiàng)目擬采用遠(yuǎn)程服務(wù)的方式完成。3.服務(wù)周期本項(xiàng)目服務(wù)周期為(略)年。4.項(xiàng)目實(shí)施人員要求:要求項(xiàng)目實(shí)施人員具有(略)年以上安全服務(wù)工作經(jīng)驗(yàn)。5.項(xiàng)目驗(yàn)收要求:乙方根據(jù)服務(wù)范圍和進(jìn)度將各階段的提交成果(或過(guò)程性材料)提交甲方審查、檢驗(yàn)或測(cè)試。若甲方指出存在的問(wèn)題和修改意見,乙方應(yīng)根據(jù)甲方意見并經(jīng)雙方充(略)討論達(dá)成一致,對(duì)相應(yīng)的提交成果(或過(guò)程性材料)進(jìn)行修改,直到得到甲方的同意。6.付款方式服務(wù)商提供項(xiàng)目實(shí)施各階段文檔和成果交付物,按照合同簽訂后每年根據(jù)輸出物交付情況(略)合同金額的(略)%,如存在扣款項(xiàng),按照合同約定進(jìn)行扣款。三、意向供應(yīng)商資質(zhì)要求及提交材料要求(一)供應(yīng)商資質(zhì)要求1、基本要求:(1)具有獨(dú)立承擔(dān)民事責(zé)任的能力;(2)具有良好的商業(yè)
信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;(3)具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;(4)有依法繳納稅收和社會(huì)保障
資金的良好記錄;(5)參加采購(gòu)活動(dòng)前三年內(nèi),在經(jīng)營(yíng)活動(dòng)中沒(méi)有重大違法違規(guī)記錄;(6)存在關(guān)聯(lián)關(guān)系的不同單位,不得同時(shí)參與本項(xiàng)目;(7)本項(xiàng)目不接受聯(lián)合體參與,不接受(略)包、轉(zhuǎn)包。2.針對(duì)本項(xiàng)目供應(yīng)商應(yīng)具備的具體要求:(1)資質(zhì)要求:具有以下資質(zhì)其中之一:t具有信息安全管理體系認(rèn)證證書。(2)提供的產(chǎn)品或服務(wù)須具有近(略)年(自(略)年起至今)的項(xiàng)目案例。t同業(yè)同類案例(3)其他(二)提交材料內(nèi)容1.供應(yīng)商情況表需提供蓋章掃描件及Word可編輯版。2.具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度書面聲明并(略),此項(xiàng)材料要求為PDF格式文件。3.具有依法繳納稅收和社會(huì)保障資金的良好記錄書面聲明并(略),此項(xiàng)材料要求為PDF格式文件。4.在“國(guó)家(略)提供查詢結(jié)果截屏蓋章),包括不限于經(jīng)營(yíng)異常、行政處罰、變更記錄、重大稅收違法
失信情況等。5.近三年內(nèi)在經(jīng)營(yíng)活動(dòng)中沒(méi)有重大違法記錄書面聲明并(略),此項(xiàng)材料要求為PDF格式文件。6.提交加蓋單位公章的載有統(tǒng)一社會(huì)
信用代碼的營(yíng)業(yè)執(zhí)照,材料需為PDF格式文件。7.提交無(wú)關(guān)聯(lián)關(guān)系公司參與本項(xiàng)目承諾函并(略)。8.若為代理商(略),需提交原廠授權(quán)證明并(略)。(三)提交材料要求 1.(略)主題:項(xiàng)目名稱+公司名稱;(略)主題、正文、附件中不能含敏感字?! ?.(略)正文中要寫明公司的聯(lián)系人姓名、手機(jī)號(hào)、(略)?! ?.須以傳統(tǒng)方式(略)附件;(略)的附件(壓縮文件、文檔等)不得設(shè)置密碼或編輯權(quán)限;單個(gè)(略)大小控制在(略)MB以內(nèi)(如果超限,可(略)幾個(gè)(略)發(fā))。 4.(略)資料未按要求提供或提供不全的情況,采購(gòu)人將拒絕其(略)。5.采購(gòu)人視收到的上述材料不涉及商業(yè)秘密。6.采購(gòu)人可能根據(jù)項(xiàng)目情況取消采購(gòu),供應(yīng)商應(yīng)予接受。7.前來(lái)(略)的供應(yīng)商應(yīng)保證所提供材料的真實(shí)合法性,并由此承擔(dān)法律風(fēng)險(xiǎn)和賠償責(zé)任。采購(gòu)人保留對(duì)相關(guān)材料進(jìn)一步核實(shí)的權(quán)利,如發(fā)現(xiàn)提供虛假材料的供應(yīng)商,采購(gòu)人將取消其本次及以后的(略)資格。8.存在關(guān)聯(lián)的公司在同一項(xiàng)目中只能參選1家公司。四、征集期自(略)年(略)月(略)日起至(略)年(略)月(略)日(略)時(shí)止。請(qǐng)?jiān)谝?guī)定時(shí)間內(nèi)參與(略),截至(略)日期后我行將不再接受任何形式的申請(qǐng)材料。聯(lián)系人及電話:宋老師(略)