采购公告

当前位置:网站首页 > 公告信息 > 采购公告

上海农商银行2025年度安全功能测试人员服务项目供应商征集公告

发布时间: 2025/04/25 访问次数:

项目编号:JZCG2025000157

本行现向全社会公开征安全功能测试人员服务项目供应商,请有意者且满足以下要求的服务商前来我行报名

一、采购内容及要求

(一)采购内容

2025年7月1日至2026年6月30日的安全功能测试人员服务。

序号

名称

数量

服务周期

1

安全功能测试

750人天(其中,高级服务人天不少于250人天)

2025年7月1日至2026年6月30日

续签要求:双方无异议自动续签一年,最多续签两次至2028年6月30日。

(二)技术要求

1、服务要求

1)梳理国家及金融行业相关安全标准及规范,参考金融行业网络架构、应用架构、技术架构和数据架构最佳实践,结合安全开发生命周期管理SDL)及DevSecOps,完善和优化信息系统安全、数据安全等安全标准规范、安全保护策略、安全功能需求分析、安全功能设计、安全功能测试、安全技术风险评估等工作,将信息系统安全和数据安全纳入信息系统开发生命周期框架,实现安全保护措施与信息系统的同步规划、同步建设、同步使用,确保安全保护措施在需求、开发、测试、投产、监测等环节得到落实,并提交相关文档。

2通过人工检查、技术核查结合工具检测等方式,基于监管机构、上级主管部门及行内要求以及业务类型等不同场景,开展安全功能测试,包括但不限于以下内容:

A、开展信息系统上线前的安全功能测试,包括不限于安全功能测试案例编写、安全保护措施的建议、安全功能实现验证等,涵盖访问控制、身份鉴别、密码安全、数据安全性、交易安全性、软件容错、移动端等层面,检查是否符合监管机构、上级主管部门及行内有关要求。

B、开展信息系统上线前数据安全等级、访问规则、保护能力以及安全控制措施的技术核查,以及数据安全技术风险评估数据对外提供等数据出行安全影响技术核查,检查是否符合监管机构、上级主管部门及行内有关要求。

C、若项目实施过程中,监管机构、行业主管部门及行内提出新的有关信息系统及数据安全要求,需及时优化与完善相关的安全功能测试工作

3本地化部署本服务项目所需的安全功能扫描、安全功能检测等工具或软件(须保证其合规性)

4针对监管机构、上级主管部门及行内要求开展相应的安全排查及安全检查工作。

2、服务团队及管理要求

1)供应商应提供的项目人员必须为供应商或其分公司自有员工,如分公司投标可选用对应分公司及总公司员工,不得为其母公司、子公司、关联公司人员。

2)安全功能测试人员学历要求为本科及以上,至少2年及以上相关安全类工作经验,在公司服务时间一年及以上;近三年内具有国有大型商业银行(工农中建交及邮储)总行、政策性银行总行、全国性股份制商业银行总行、城商行/农商行总行级或上述银行科技公司和信用卡中心的类似项目经验(“开发安全”或“安全测试”或“数据安全”等安全类项目)。

其中,高级服务人员学历要求为本科及以上,至少5年及以上相关安全类工作经验,在公司服务时间一年及以上;近三年内具有国有大型商业银行(工农中建交及邮储)总行、政策性银行总行、全国性股份制商业银行总行、城商行/农商行总行级或上述银行科技公司和信用卡中心的3个及以上类似项目经验(“开发安全”或“安全测试”或“数据安全”等安全类项目)。

3)至少具备CISAW、CISP或CISSP等同等资质证书。

二、供应商资格要求

一般资格要求

1、具有独立承担民事责任能力的法人或具备国家认可经营资格的其他组织,公司经营正常并存续3年(含)以上,营业执照中含本项目相关业务。(提供有效营业执照复印件并加盖公章,非企业性单位提供相应的有效登记证书复印件并加盖公章;如分支机构参加报名的还须提供总公司出具的授权书复印件并加盖公章)

2、提供被授权人委托授权书原件(授权书需包含授权项目名称、授权事项、法人身份信息、被授权人姓名/联系电话/邮箱等内容,且须由法人及被授权人签字,并加盖公章)、法人及被授权人身份证复印件、被授权人在本单位的近期社保缴纳证明复印件(加盖公章)。

3、具有良好的商业信誉和健全的财务会计制度,近三年财务状况良好。(提供最近三年财务报表复印件,至少包括资产负债表、利润表、现金流量表,复印件清晰并加盖公章)

4、可开具合法的增值税专用发票。(若报名人为增值税一般纳税人,须提供国税网站查找的增值税一般纳税人证明截图的复印件,加盖公章;若报名人非增值税一般纳税人须承诺能开具增值税专用发票,提供书面承诺,格式自拟,加盖公章)

5、供应商当前未被信用中国(http://www.creditchina.gov.cn)列入“失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单”,以三张页面查询结果截图为准。(提供查询结果截图,加盖公章)

6、供应商近三年内(从20221月1日至今)在经营活动中没有重大违法记录,以国家企业信用公示系统(http://www.gsxt.gov.cn)中有关“列入经营异常名录信息、行政处罚信息、列入严重违法失信企业名单(黑名单)信息”的三张页面查询结果截图为准。(提供查询结果截图,加盖公章)

7、供应商及其法定代表人在近三年内(从20221月1日至今)无行贿犯罪记录,以中国裁判文书网(https://wenshu.court.gov.cn)在“高级检索”“案由”“刑事案由”内选择“贪污贿赂罪”(含企业名称和法定代表人姓名)的查询结果截图为准(查询结果无行贿犯罪记录)。(提供查询结果截图,加盖公章)

8、同一法定代表人的两个及两个以上法人母公司、全资子公司及其控股公司不得同时参与本项目。(提供书面承诺,格式自拟,加盖公章)

9、本项目不接受联合体投标,不接受挂靠、借用资质投标,不允许转包或分包。(提供书面承诺,格式自拟,加盖公章)

(二)特殊资格要求

1、需提供近五年内同类项目(需包含关键字“开发安全”或“安全测试”或“数据安全”等字样)1个案例。(提供合同复印件,合同需包含项目名称、项目内容、签署日期、签字盖章页)

2、本项目接受具备服务资质和能力的服务商参与报名。

(三)供应商须知要求

报名供应商须仔细阅读我行供应商须知内容(详见上海农商银行供应商门户网站-重要通知-供应商须知),如违反须知条款内容,将依据本行供应商管理相关制度实施相应的处罚。严禁列入本行名单的供应商在禁入期和禁入处罚期内参与项目。无不可抗力原因,报名供应商不得中途退出一年内累计二次及以上无不可抗力原因退出响应的,将列入本行灰名单级供应商,实施相应处罚。

三、项目报名

1、项目报名时间:即日起至2025571500时。逾期系统上无法递交材料也不支持后补材料

2、供应商注册:尚未注册的供应商须先登录上海农商银行供应商门户”(网址:https://pms2g.shrcb.com/)完成注册工作,成为上海农商银行系统在册供应商。未注册或系统使用有问题的供应商将无法参与本项目报名。已注册的供应商,请查验账户联系人是否正确密码是否过期等问题。具体系统操作可详见帮助中心-注册指南)

3、项目报名:供应商登录上海农商银行供应商门户(https://pms2g.shrcb.com/)后,点击项目管理我要报名报名”,选择所要参与的项目,并按照上述第二款要求按序准备报名材料,报名截止时间前,填写相关报名信息提交报名材料(盖章扫描件)。系统上传报名材料时选择的供应商联系人需为本项目的授权代表,并确保授权代表的姓名、联系电话、电子邮箱的准确性并同步准备纸质报名材料1份(须双面打印并装订成册),在截止时间前递交至本行集中采购中心快递方式寄送具体系统操作可详见帮助中心-常见问题-供应商参与项目指南)

4、特别提醒:对于新供应商注册、供应商联系人录入、系统递交报名材料需预留时间,避免逾期无法上传报名材料。

、联系人及联系方式

:张颖莹、丁丽娟

联系电话:021-6189938361899040

电子邮件:zhangyy@shrcb.comdinglj@shrcb.com

  址:上海农商银行集中采购中心(上海市黄浦区中山东二路70号D栋7楼)

  编:200002

 

上海农商银行集中采购中心

二〇二