当前位置:首页 > 正文

关于等保测评和病毒中心监测服务供应商征集的公告

  • 2026-09-16
知了商机大师:让 AI 每天把值得投的项目和打法送到你面前

项目名称: 关于等保测评和病毒中心监测服务供应商征集的公告

招标公司: 中德住房储蓄银行有限责任公司

采购标的物: 网络安全等级保护测评APP安全检测病毒中心监测服务

项目地区:天津 天津

免费查看原文

关于等保测评和病毒中心监测服务 供应商征集的公告

根据行内采购安排 ,我 行 拟采购等保测评和病毒中心监测服务 。现进行供应商征集,具体要求如下。

一、 服务供应商要求

1. 供应商须具备独立承担民事责任的能力,须提供有效期内的营业执照或事业单位法人证书或民办非企业单位登记证书或社会团体法人登记证书或基金会法人登记证书,提供证书复印件并加盖公章。

2. 供应商须具有良好的商业信誉和健全的财务会计制度,提供经会计师事务所审计的2025年度财务审计报告或投标文件递交截止时间前6个月内银行出具的资信证明。

3. 供应商须具有依法缴纳税收和社会保障资金的良好记录,提供2026年1月份至今任意一个月依法缴纳税收和社会保障资金的记录证明材料,依法缴纳税收中个人所得税不作为证明材料,如为依法免税或不需要缴纳社会保障资金的供应商,应提供相应文件证明其依法免税(税务机关出具)或不需要缴纳社会保障资金证明材料(社会保险基金管理部门出具)。

4. 供应商在投标文件递交截止时间前三年内在各项经营活动中没有重大违法记录且未发生过环境和劳工违规事件,成立不足三年的供应商自成立之日起算,提供投标文件递交截止时间前(或成立之日起)三年内在各项经营活动中没有重大违法记录且未发生过环境和劳工违规事件承诺书原件。

5. 供应商须提供中华人民共和国公安机关认可的网络安全等级保护测评资质,并在全国网络安全等级测评与检验评估机构目录中,需提供中华人民共和国公安部第三研究所(国家认证认可委员会批准的认证机构)认证发放的《网络安全服务认证证书 等级保护测评服务认证》,且证书在有效期内。(本采购项目不承认此证书的授权、继承、转让等行为)

6. 供应商应具有2年以上信息系统安全测评工作经验和项目管理经验,且至少从事过1次金融机构的信息系统安全测试工作。

7. 供应商人员规模不少于30人,且具有满足等级测评工作的专业技术人员和管理人员不少于15人。

二、服务品类, 即本次采购服务的所属的商品品类。网络安全等级保护测评、病毒中心检测

三、服务内容, 包括每项服务的具体内容。

(一)等保测评项目服务内容要求

等保测评系统为中德银行手机银行系统,协助甲方完成等级保护测评工作,出具测评报告。

序号 系统名称 网络安全等级保护测评 备注

1 手机银行系统 ● 三级系统

2 ‘骨干网络系统’ ● 二级系统

3 特色平台系统 ● 二级系统

协助甲方进行信息系统业务内容分析、系统边界界定、业务信息安全保护等级、系统服务安全保护等级及最终系统级别的选取及确认,定级报告的出具等。

协助甲方进行备案单位情况、系统基本情况梳理及备案相关表格的梳理等。

针对被测信息系统资产情况及运行环境,依据国家等级保护 2.0相关标准规范,确定等级保护测评对象、测评指标、测评方法、测评实施计划等内容,编写测评方案。

根据等级测评结论,并根据信息系统的状况和未来业务发展能力,形成整改建设建议。

(二)病毒中心检测项目服务内容要求

国家计算机病毒应急处理中心以计算机病毒防治产品检验实验室名义开展 App、SDK的安全检测和隐私检测工作。其中包括:

1.检测范围:分别为中德银行手机银行APP的安卓版本和IOS版本提供安全检测和隐私检测。

2.检测依据:供应商应协调国家计算机病毒应急处理中心按照如下制度和规范对中德银行手机银行APP进行检测,确保中德银行APP符合国家相关法律、法规和行业管理要求等。主要法律、法规和要求包含:

《中华人民共和国网络安全法》

《中华人民共和国个人信息保护法》

《 App违法违规收集使用个人信息行为认定方法》

《信息安全技术 公共及商用服务信息系统个人信息保护指南》

《信息安全技术 移动智能终端个人信息保护技术要求》

《 YD/T 1438 2006 数字移动台应用层软件功能要求和测试方法》

《 YD/T 2307 2011 数字移动通信终端通用功能技术要求和测试方法》

《移动互联网应用软件安全评估大纲》

《 GB/T 35273 个人信息安全规范》

《移动互联网应用基本业务功能必要信息规范》

《信息安全技术 移动互联网应用( App)收集个人信息基本规范(草案)》

《工业和信息化部关于进一步提升移动互联网应用服务能力的通知》(工信部信管函〔 2023〕26号)

《 GB/T 41391移动互联网应用程序(App)收集个人信息基本要求》

《 GB/T 42582 2023信息安全技术 移动互联网应用程序(App)个人信息安全测评规范》

《 GB/T 34975 2017 信息安全技术 移动智能终端应用软件 安全技术要求和测试评价方法》

《网络安全标准实践指南 —移动互联网应用程序(App)收集使用个人信息自评估指南》

3.App隐私检测(包含6大项、71个检测子项),主要针对App隐私条款内容的合规性、App收集使用个人信息行为、App运营者对用户权利保障等方面进行检测,检测完成后出具相应检验报告。

4.App安全检测(包含6大项、44个检测子项),主要针对App数据安全、内容合规、代码安全、配置安全等方面进行静态分析检测,检测完成后出具相应检验报告。

四、服务团队, 包括项目负责人资质经验、项目团队成员数量结构和资质经验等

项目组需至少配备 4名测评师,测评人员均应具备测评师证书,提供证书复印件。其中项目负责人应为高级测评师,若还具备信息安全工程师专业认证的,可另行提供相关证书复印件。

五、服务质量要求, 包括项目进度计划安排、方案与需求的契合度、对项目理解情况、服务质量保证措施、应急方案、信息保密、增值服务、服务结果验收标准等。

1.供应商应把握和理解国家对该类项目的具体要求,对等级保护2.0相关政策标准本身有较深的认识。

2.供应商应具有完善的工作流程,有计划、按步骤地开展测评工作,保证测评活动的每个环节都得到有效的控制。

3.供应商应具有完善的应急流程,具有快速应急响应服务,以保证在整个项目过程中不影响采购人信息系统的正常运行。

4.供应商在现场测评环节过程中不能影响采购人的各项系统正常运行,针对工具测试等环节需要做好相应的应急预案以及操作规范。

5. 供应商应具备完善的网络安全等级保护2.0测评方案,包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理等。

6.供应商应具有完善的项目管理经验,包括制定项目汇报的流程、项目问题管理流程等。

7.供应商在等级保护项目中必须提交国家规定格式和标准的等级保护测评报告,并以此作为验收标准。

8.供应商应协调国家计算机病毒应急处理中心以计算机病毒防治产品检验实验室提供监测服务,同时协助甲方做好相关测评的准备工作,确保检测服务顺利开展。

9.供应商应与国家计算机病毒应急处理中心以计算机病毒防治产品检验实验室签订服务协议,由国家计算机病毒应急处理中心以计算机病毒防治产品检验实验室为甲方提供安全监测和隐私检测服务。

10. 现场实施过程中项目组成员应严格遵守采购人有关规章制度,确保测评过程规范有序,保障系统稳定运行。

11.供应商应具有中国合格评定国家认可委员会颁发的CNAS检验机构认可证书。

12.在等保测评项目中,供应商按照本项目涉及系统分别出具符合国家要求的等级保护测评报告,并以此作为本项目验收标准。在病毒中心安全监测项目中,供应商需按照要求完成资料整理、要件报送、组织评审等工作,确保相关资料完备、手续齐全,保障工作顺利完成。

六、服务数量要求, 包括采购服务数量及在各使用机构拟分配数量等。

序号 系统名称 网络安全等级保护测评 备注

1 手机银行系统 ● 三级系统

2 ‘骨干网络系统’ ● 二级系统

3 特色平台系统 ● 二级系统

七、服务供应安排, 包括时间要求、地点要求、服务过程中产生的费用问题及处理意见。

时间要求:依照合同执行。

地点要求:依照合同执行。

报价要求:供应商的报价应包括:人员费用、维保服务费用、维修及配件更换费用等为完成招标文件规定的一切工作所需的全部费用。报价以人民币填列。

八、款项支付要求, 包括分期付款要求、付款方式。

采用分阶段支付款项的方式,合同签订并开始进场提供服务之日起 30日内支付合同额的50%,出具测评报告、项目验收合格之日起30日内支付合同额的50%。每次付款前,供应商需开具等额的增值税专用发票。

九、售后服务要求。

供应商应提供 7X24小时的电话、网络等远程支持。

十、报价要求。

项目报价分为两部分,分别为手机银行系统网络安全等级保护测评服务和手机银行国家计算机病毒应急处理中心测评费用,形成单独报价和汇总报价。

项目总体费用主要包括系统网络安全等级保护测评服务费用、协调甲方向公安局完善和报送等保测评备案材料费用、国家计算机病毒应急处理中心为甲方开展测评费用、供应商配合甲方完成资料整理、要件报送、组织评审等工作费用,协调甲方和国家计算机病毒应急处理中心开展等等保测评和安全检测相关工作,保障工作顺利完成。

序号 服务名称 报价 备注

1 手机银行系统网络安全等级保护测评服务

2 骨干网络系统等级保护测评服务 ’

3 特色平台系统等级保护测评服务 ’

4 手机银行国家计算机病毒应急处理中心测评

合计

十一、其他要求。

(一)等保测评项目交付物

1.除上述明确要求外,其他未明确要求,供应商应严格按照《信息安全等级保护管理办法》公通字【2007】43号要求开展工作。

2.应交付文档要求,供应商应至少按时提供以下文档资料:

信息安全等级保护测评方案

信息系统安全等级评测报告

(二)病毒中心检测项目交付物

送检产品经检测后,出具有效期一年的信息安全证书(隐私检测)和安全证书(安全检测)(需有国家计算机病毒应急处理中心盖章)

十二 、征集时间

本次供应商征集自即日起至 202 6 年 9月 20 日 24 : 00止。

十三 、供应商报名方式及所需提交的资料

若有意向 ,请供应商自行注册龙集采系统(网址:,具体步骤见首页-供应商指南),并在龙集采系统内上传以下资料:

1.最近三个年度的资产负债表、损益表(利润表)、现金流量表扫描件,并加盖公章。

2.案例证明材料。

3.相关资质证书扫描件。

4.供应商联系人信息,包括姓名、电话、邮箱,并完成实名认证。

注:以上资料在 “龙集采”系统内上传时,应注意在“所属租户”选项卡(如有)中添加“中德住房储蓄银行有限责任公司”。

已完成龙集采系统注册,且成功上传相关资料后,请发送报名邮件至联系邮箱。邮件内容应包括:

1、xxx公司报名参加中德住房储蓄银行监管报表“一表通”及对外报送基础数据可信区功能建设项目,已成功注册龙集采系统,并上传相关资料。

2、供应商负责此项目的联系人姓名及联系方式。(联系人信息应与龙集采系统中的相关信息保持一致)

3、财务报表扫描件(应至少包含至2024年)。

十四 、注意事项

1.本次征集活动为中德住房储蓄银行企业内部采购,非政府采购或招标活动。

2.能够完全满足我行采购需求、有采购合作意向、无不良行为记录的供应商均可报名。报名参与采购等同于:贵公司已经认真研究,确认符合需求并自愿参与。如后续收到中德银行邀请函,贵公司承诺按要求参加采购流程,直至采购工作结束。如贵公司无正当理由退出流程,干扰秩序,中德银行有权对贵公司采取禁用处理,贵公司将无法参与中德银行所有采购活动。

3.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入中德银行供应商黑名单。

4.本次公开征集不收取供应商的任何费用。

5.报名参与不等同于获得候选资格,待报名结束后,我行将启动行内审核及审批流程,通过后向确定候选供应商发放邀请函,未成为候选供应商的不再另行通知。

6.本次征集活动结果无需向未成为候选商的供应商做出任何书面或口头原因解释。

7.对于上述事项存在疑问的请及时与我行联系。

十五 、联系方式

采购部门联系人 :张经理

联系电话: 查看完整信息

邮箱: jzcgbgs@sgb.cn

联系时间:工作日 9:00-11:30,14:00-17:00。

中德住房储蓄银行有限责任公司

202 6 年 9 月 16 日

免费查看最新招中标公告

AI AI赋能招投标全流程 从找项目到投标,AI 全程帮你提效