公告摘要
项目编号-
预算金额-
招标联系人曾帆
招标代理机构上海银行总行采购中心
代理联系人-
标书截止时间-
投标截止时间-
公告正文
上海银行总行采购中心受上海银行股份有限公司(以下简称“采购人”)委托,对上海银行开源软件安全服务项目进行供应商征集,诚邀合格供应商参与。
一、项目概况
本项目建立开源软件(含开源组件)的安全检测工具,提供开源软件漏洞扫描服务,协助应用系统进行漏洞修复,并与行内如DevOps、开源治理系统等相关系统集成。
 
二、合格供应商资质
1、具有中华人民共和国境内独立法人资格的企业,持有工商行政管理部门或市场监督管理部门登记的《营业执照》,且《营业执照》经营(许可)范围与本项目相符。企业注册资本不低于300万元人民币(或等值)。
2、具有良好的商业信誉和健全的财务会计制度,经营活动正常且没有重大违法记录。
4、产品成熟,具有至少1家总资产大于1万亿元人民币银行业金融机构的开源软件(含开源组件)安全检测相关产品成功实施案例。
5、本项目只接受拥有开源软件(含开源组件)安全检测相关软件产品著作权的供应商参与。(如拥有著作权的为集团公司或集团公司的全资子公司,则报名公司应具有著作权的使用授权。)
6、本项目不接受联合体。
7、本项目不允许转包、分包。 
8、具有ISO27001的认证资质。
 
三、技术、服务人员要求
1、管理系统须采用B/S设计架构。
2、提供开源软件和组件的识别及认证,组件依赖分析,组件仓库防火墙阻断,软件及组件的资产清单等功能。
3、提供对开源软件和组件许可证持续评估,漏洞持续跟踪、处理及应用整改进度跟踪等服务。
4、至少每月一次,对开源软件产品和开源组件产品进行漏洞库更新。
5、支持100位以上用户同时在线使用。
6、上海本地设有服务机构并有服务团队。
 
四、报名时需提交的资料
1、企业法人“三证合一”营业执照。
2、法定代表人授权书(含被授权人邮箱)和被授权人身份证。
3、2017年至今或公司成立至今的经审计后的财务报表。
4、2017年至今企业、企业法人和被授权人的行贿犯罪档案查询记录证明(中国裁判文书网查询页面截图)。
5、包括但不限于符合征集要求的案例中标通知书、合同或客户证明等材料。材料必须含有如(项目/合同)名称、标的、盖章页等信息。请按以下格式提供清单(合同签署日期降序排列)。
发标企业
合同名称
合同签署日期
验收日期
 
 
 
 

6、与本征集项目有关的资质证书扫描件,包括但不限于软件著作权证书或软件著作权使用授权,请按以下格式提供清单(证书获得日期降序排列)。
证书名称
发证机关
证书内认定的级别
证书获得日期
 
 
 
 

7、上海本地服务机构证明。
8、其他供应商认为需要提供的资料。
以上资料请按序扫描成pdf文档(非原件请加盖公司公章),并通过被授权人邮箱发送至采购人商务和技术两位联系人邮箱(单个邮件附件不大于10M)。采购人收到资料后,经审核对满足条件的供应商将择优选取邀请参与本项目POC、竞价工作。
 
五、报名时间
即日起至2020年9月25日17:00时
 
六、联系方式
采购单位:上海银行股份有限公司
地址:上海市浦东新区锦绣东路4518号
商务联系人:
曾帆(021-20620373,zengfan@bosc.cn)
技术联系人 :
郑位威(021-20620400,zhengww@bosc.cn)
 
上海银行总行采购中心
二〇二〇年九月十八日
返回顶部