招标
都邦财产保险股份有限公司2022-0072022年度重保期间网络安全保障服务项目招标公告
金额
-
项目地址
吉林省
发布时间
2022/08/12
公告摘要
公告正文
都邦财产保险股份有限公司2022-007 2022年度重保期间网络安全保障服务项目招标公告
一、投标人资格要求
1、具有独立订立合同的权利。
2、具有完善的质量保证体系。
3、在北京地区有足够的人力提供现场支持服务,具备足够数量熟悉保险业务和保险监管规定、胜任该项工作的专业人员。
4、具有良好的银行资信和商业信誉,没有处于被责令停业,财产被接管、冻结、破产状态。
5、有良好的职业声誉,最近3年未因执业行为受到处罚。
二、投标报名时间及地点
请有意参加项目的投标单位自行下载《2022-007 2022年度重保期间网络安全保障服务项目标书》,根据标书要求于2022年8月19日9:00(北京时间)前将投标书送至都邦财产保险股份有限公司,并提供具体联系方式。此项目需要讲标,讲标单位述标代表须来自低风险地区且持有绿色健康码,讲标时间控制在30分钟以内。
标书送达地址:北京市海淀区玉渊潭南路晾果厂6号都邦大厦
商务部门联系人:葛实 联系电话:010-68097093
需求部门联系人:赵楠 联系电话:010-68097606
都邦财产保险股份有限公司
2022年8月12日
都邦财产保险股份有限公司2022-007%202022年度重保期间网络安全保障服务项目标书.pdf" rel="noreferrer">都邦财产保险股份有限公司2022-007 2022年度重保期间网络安全保障服务项目标书.pdf
都邦财产保险股份有限公司2022-007 2022年度重保期间网络安全保障服务项目标书.pdf
2022-0072022年度重保期间网络安全保障服务项目标书
都邦财产保险股份有限公司
2022年度重保期间网络安全保障服务项目
标书
编号:2022-007
都邦财产保险股份有限公司
2022年度重保期间网络安全保障服务项目标书
第一部分项目服务商须知
一、目标
二、项目服务商资格
三、项目实施保证金及费用
四、标书的澄清及修改
五、地点及截止时间
六、投标书
七、投标书拆封
八、评议
九、评议通知
十、其他说明
第二部分项目需求说明
一、项目需求
二、具体功能需求
三、供应商资质及人员要求
四、项目管理及服务要求
五、附件
附件一:投标函格式
附件二:法人代表授权书
附件三:服务商近年网络安全保障项目成功案例
2022年度重保期间网络安全保障服务项目标书
第一部分项目服务商须知
一、目标
本项目采取公平竞争的方式,通过对项目服务商相关资质、经验能力
及针对本项目所提供的方案进行评审,选定我公司2022年度重保期间网络
安全保障服务项目服务商。
二、项目服务商资格
项目服务商应具有完全履行合同的能力,具体应符合下列条件:
1、具有独立订立合同的权利。
2、具有完善的质量保证体系。
3、在北京地区有足够的人力提供现场支持服务,具备足够数量熟悉保
险业务和保险监管规定、胜任该项工作的专业人员。
4、具有良好的银行资信和商业信誉,没有处于被责令停业,财产被接
管、冻结、破产状态。
5、有良好的职业声誉,最近3年未因执业行为受到处罚。
三、项目实施保证金及费用
项目商自行承担与参加本次活动有关的全部费用。
四、标书的澄清及修改
1、标书的澄清
项目服务商对相关文件如有疑点,可要求澄清,应在指定截止时间前
按标中载明的地址及时间以书面形式(包括信函、电报或传真,下同)通
知到我司。我司将视情况确定采用适当方式予以澄清或以书面形式予以答
3
2022年度重保期间网络安全保障服务项目标书
复,并在其认为必要时,将不标明查询来源的书面答复发给已获取标书的
每一项目服务商。
2、标书的修改
(1)在指定截止日期1日前,我司可主动或依据项目服务商要求澄清
的问题而修改标书,并以书面形式通知所有已确认参加投标的每一项目服
务商,对方在收到该通知后应立即以邮件或传真的形式予以确认。
(2)标书的修改书将构成标书的一部分,对双方均有约束力。
3、对标书的疑问
凡对本次标书提出询问,请在指定截止时间前,联系都邦财产保险股
份有限公司联系人。
五、地点及截止时间:
1、地点:北京市海淀区玉渊潭南路晾果厂6号,邮编:100038
2、截止时间:2022年8月19日9:00前(以到达日邮戳为准),逾期
未送到指定地点或内容不符合规定的投标书视为放弃竞标。
六、投标书
项目服务商应仔细阅读标书的所有内容,按要求提供相应的资料,并
保证所提供的全部资料的真实性,否则,其投标书可能被拒绝。
1、语言及计量单位
2022年度重保期间网络安全保障服务项目标书
1、项目服务商和我司就本次项目交换的文件和来往信件,应以中文书
写。
2、除在投标书的技术规格中另有规定外,计量单位应使用中华人民共
和国法定计量单位(国际单位制和国家选定的其他计量单位)。
2、投标书的组成
投标书应包括下列部分:
(1)企业基本情况材料(包括加盖公司印章的营业执照副本复印件、服
务保证描述)。
(2)方案的详细介绍和说明文件。
(3)服务团队及组织管理架构情况说明。
(4)报价一览表。
项目服务商应将投标书装订成册,并填写“投标书资料清单”。
3、投标书格式
项目服务商应按标书中提供的文件格式填写投标书。
4、项目服务商资格的证明文件
项目服务商必须提供证明其有资格提供相应服务、项目实施和有能力
履行合同的文件,作为投标书的一部分。
1
2022年度重保期间网络安全保障服务项目标书
(1)加盖公司印章的营业执照(商业登记证书)复印件;
(2)项目服务商书面承诺有能力履行投标书中合同条款和技术要求规
定的由项目服务商履行的服务的义务。
5、投标报价
(1)请列每个阶段咨询实施费用的报价,并提供计算方法和计算依据。
如是按人天计算报价,须列出顾问资历、经验以及收费标准等。
(2)投标人除正常报价外,对投标项目服务,应报出最具有竞争力的
价格。
(3)投标人应在投标文件所附的合适的投标报价表上标明单价和总价,
并由经正式授权的代表签署。
(4)投标方应派遣经招标方认定技术熟练、合格的顾问和人员到现场
服务。咨询、实施费用已包括在投标总价内。
(5)上述报价均含税价,并折算成人民币。
6、投标书的签署及规定
(1)项目服务商应准备一份正本和伍份副本及一份电子版本,在每一
份投标书上要明确注明“正本”或“副本”字样,一旦正本和副本有差异,
以正本为准。
(2)投标书正本须打印并由经正式授权的项目服务商代表签字,并逐
页加盖项目服务商公司公章。
(3)除项目服务商对错处作必要修改外,投标书中不许有加行、涂抹
或改写。若有修改须由签署投标书的人进行签字。但价格部分不得有任何
修改、涂抹。
2
2022年度重保期间网络安全保障服务项目标书
7、投标书的密封和标记签署及规定
(1)项目服务商应将投标书正本和副本分别用信封密封,并在封签处
加盖公章(或合同专用章)。
(2)每一密封信封上注明“于之前(指标书中规定的日期及时
间)不准开封”的字样。投标书信袋封条上应写明:
a我司名称、投标书所指明的送达地址
b项目名称;
c标书编号;
d项目服务商名称和地址;
e注明"开封时才能启封","正本","副本"。
(3)如投标书由专人送交,项目服务商应将投标书进行密封和明确标记
后,按标书注明的地址送至我司。
8、递交投标书的截止时间
(1)不论派人送交还是通过邮寄递交,都必须按我司在标书中规定的
截止时间之前送至我司。
(2)出现第五条2款因邀标书的修改推迟投标书投递截止日期时,则
按我司修改通知规定的时间递交。
9、迟交的投标书
我司将拒绝在截止时间后收到的投标书。
10、投标书的修改和撤消
(1)项目服务商在提交投标书后可对其进行修改或撤消,但我司在截
止时间之前收到该修改或撤销的书面通知,该通知须有经正式授权的项目
3
2022年度重保期间网络安全保障服务项目标书
服务商代表签字。投递投标书截止时间以后不得修改投标书。
(2)项目服务商对投标书修改的书面材料或撤销的通知应及时递送,
并注明“投标书”或“撤销投标书”字样。
七、投标书拆封
1、我司在标书通告或标书函规定的时间和地点进行内部开封。
2、开封时,查验投标书密封情况,确认无误后拆封,根据投标书填
写开封汇总表,并由我司评审委员会成员签字。
八、评议
1、我司评审委员会
我司在开封前二十四小时内成立评审委员会,对投标书进行审查、质
疑、评估和比较。
2、对投标书的审查和响应性的确定
(1)开封后,我司将组织审查投标书是否完整,是否有计算错误,文
件是否恰当地签署。如果单价与总价有出入,以单价为准;若文字大写表
示的数据与数字表示的有差别,则以文字大写表示的数据为准。若项目服
务商拒绝接受上述修正,其投标将被拒绝。
(2)我司将确定每一产品是否对邀标书的要求做出了实质性的响应,
而没有重大偏离。
(3)我司将拒绝被确定为非实质性响应的投标,项目服务商不能通过
修正或撤销不符之外而使其标成为实质性响应的投标。
3、对投标书的评估和比较
4
2022年度重保期间网络安全保障服务项目标书
(1)我司及其组织的评审委员会将对实质性响应的投标书进行评估和
比较。
(2)评议时将考虑以下因素:
a项目服务商资质;
b服务能力、工作态度;
c业务需求满足情况,实施时效;
d项目实施价格。
4、保密
(1)有关投标书的审查、澄清、评估和比较以及有关授予合同的意向
的一切情况都不得透露给任何项目服务商或与上述评议工作无关的人员。
(2)项目服务商不得干扰我司的评议活动,否则将废除其投标。
(3)本项目标书及其附件属于都邦财产保险股份有限公司所有。未经
都邦财产保险股份有限公司的书面许可,不得将本项目邀标书的任何内容
以任何形式泄露给任何其它第三方。否则将废除其投标。
5、知识产权要求:
本项目实施所产生的一切知识产权归都邦财产保险股份有限公司所
有。
九、评议通知
项目服务商确定后,我司向项目服务商发出《合作通知书》,并电话
通知其他未获评议通过的厂商,但对未评议通过原因不做解释。收到《合
作通知书》的系统服务商需在3个工作日内进场、洽谈合作协议。
十、其它说明
5
2022年度重保期间网络安全保障服务项目标书
1、根据我公司提出的产品需求,投标商在投标书里没有给出相应的配
置或报价我公司视为免费赠送。
2、关于本次项目投标过程及本项目标书的任何问题,我方仅于2022年
8月17日16:00前接受书面咨询,可与都邦财产保险股份有限公司葛实联
系。
地址:北京市海淀区(玉渊潭南路)晾果厂6号都邦大厦10层
电话:010-68097093传真:010-68543608
邮箱:geshi@dbic.com.cn
联系人:葛实
6
2022年度重保期间网络安全保障服务项目标书
二、具体功能需求
1.APP安全测试
应提供针对移动应用的渗透性测试服务,帮助我方挖掘应用安全漏洞及
修复漏洞,规避后续安全风险。需要提供代码、组件、接口等维度的安全
漏洞检测,漏洞应当包括技术层面的和业务逻辑层面的,需提供详细的渗
透测试报告,并提供一次渗透复测对整改结果进行验证。
服务方式:现场
服务频次:1次(根据我司提供的系统应用清单执行)
2.漏扫
为及时发现并修复高风险安全漏洞,对我公司提供的应用地址及服务器
IP展开全策略的应用级及操作系统级漏洞扫描。需要由专业信息安全厂商
对应用及操作系统进行漏洞扫描,验证并排除结果中的误报,同时出具检
测报告。
服务方式:现场
服务频次:1次(根据我司提供的资产清单执行)
3.渗透测试
服务方应使用黑客技术,模拟外部黑客,对指定应用模拟进行攻击行为,
旨在深入发现应用在代码、配置、逻辑及环境层的安全问题。提供至少包
括B/S架构应用、Web应用接口等种类的应用测试服务,并提交相关报告。
服务方式:现场
服务频次:1次(根据我司提供的应用系统清单执行)
8
2022年度重保期间网络安全保障服务项目标书
4.钓鱼邮件
鉴于黑客攻击越来越倾向于从员工入手进行突破,钓鱼邮件又是员工中
最常用的手法,服务方应提供通过模拟实战,检验并提升全员的邮件安全
意识。配合安全意识培训,完成从学习、测验到复盘提升的整体闭环,并
提交相关报告。
服务方式:现场
服务频次:1次
5.重保期间网络安全值守
服务方应提供一线驻场保障人员对系统的安全状态进行实时监控,并根
据实际环境协助完善安全设备的告警规则,通过合理的规则配置,及时发
现正在发生的安全事件以及现潜在的安全风险,并及时定位问题,处理问
题。
服务方式:现场
服务频次:10人天7*24H
6.应急演练
为提升我司应急计划及应急预案的有效性、应急准备的完善性、应急响
应能力的适应性和应急人员的协同性,。服务方需提供模拟应急演练服务,
包括演练方案、流程图、视频会议等辅助手段,针对事先假定的演练情景,
讨论和推演应急决策及现场处置过程,使相关人员能够熟悉应急流程、提
升安全意识。
服务方式:现场
服务频次:1次
9
2022年度重保期间网络安全保障服务项目标书
7.安全意识培训
服务方应安排至少有五年信息安全相关专业工作经验的讲师开展培训
工作;提供至少包括应用网络安全政策、网络安全态势、信息安全意识、
常见攻击原理及防护等方面的培训内容。
服务方式:现场支持
服务频次:2次
8.网站防篡改
在重保期间,服务方为我司官网监时部署防篡改系统,提高官网安全
防护能力。
服务方式:现场支持
服务频次:1次
9.安全设备支持
在重保期间,服务商根据对我司已有安全设备的部署情况进行调研后,
为我司临时搭建部署其他重要安全设备,弥补我司在安全防护方面的欠缺。
服务方式:现场支持
服务频次:1次
三、供应商资质和人员要求
投标单位需提供具有相关资质的证明文件及承担过保险行业的安全保
障服务项目案例,需提供合同首页、项目内容页、盖章页的合同复印件并加
盖本单位公章。
合格供应商的基本资质要求(★要求不满足时,投标文件不合格)
(一)供应商须为在中华人民共和国境内合法注册的独立法人,具有
10
2022年度重保期间网络安全保障服务项目标书
独立承担民事责任的能力,具有良好的商业信誉。
(二)投标人须提供信息安全服务资质,包括但不限于中国网络安全
审查技术与认证中心颁发的风险评估资质、应急处理服务资质及其他可证
明投标人服务能力的资质,具体如下★:
1、中国信息安全测评中心颁发的“国家信息安全测评信息安全服务资
质证书(安全工程类)”。
2、中国信息安全测评中心颁发的“国家信息安全测评信息安全服务资
质证书(风险评估类)”。
3、中国网络安全审查技术与认证中心颁发的“信息系统安全运维服
务”。
(1)供应商人员要求
供应商必须为本项目配备一支稳定的项目团队,其中人员的数量与素
质均应满足招标人的要求,投标人同时并加强项目团队的管理。参与本项
目实施必须配备项目经理和项目成员组成的专业队伍。
人员的基本资质要求:
1、重保期间应配置足够的专业技术人员,7*24h进行网络安全保障值
守。
2、供应商实施人员应具备CISP、CISSP或渗透测试等安全证书。
3、供应商渗透测试工程师的渗透测试经验应至少有2年以上工作经验。
四、项目管理及服务要求
(1)服务保证
供应商应严格执行项目管理规定,从项目组织管理、项目进度管理、
11
2022年度重保期间网络安全保障服务项目标书
项目质量保障和安全保密等方面加强项目管理,确保服务质量。
(2)质量保证
供应商应建立严格的质量保证体系,制定项目建设的质量控制方案和
实施措施,并督促落实各环节质量控制内容和目标;保证项目各个阶段工
作满足采购方对质量的要求。
供应商应根据项目的工作计划,对阶段性工作成果进行审核,并向项
目单位提交里程碑式工作成果。通过保证各阶段性成果的质量,最终保证
整个项目的质量。
(3)工期保证
在本项目合同签订之后,按合同约定完成相关工作。
项目进度管理应该遵循以下原则:
项目进度管理的依据是项目合同所约定的工期目标;
在确保项目质量和安全的原则下,控制项目进度。
项目进度管理应该至少包含以下内容:
在了解项目详细情况后,按照合同约定工期制定具体实施计划,明确
各阶段工作任务;
按照具体实施计划,定期跟踪检查,对可能发生的延误提出相应对策;
定期或不定期地召开或参加项目例会、协调会议等,向采购方通报项目进
展情况,提交进度报告,及时解决相关问题;
(4)安全保密
严格遵守合同规定,执行国家《保密法》及有关保密的法律法规,选
派具有良好职业道德的人员参与和从事本项目工作,教育相关人员恪守职
12
2022年度重保期间网络安全保障服务项目标书
业道德,服从采购方的管理,严格遵守采购方的保密规定和工作制度,并
承担相应的保密责任。
项目实施过程中,供应商所收集、产生的所有与本项目相关文档、资
料,包括文字、图片、表格、数字等各种形式所属权均归属采购方,供应
商有义务对所涉及到的内容保密,供应商需按照采购方要求签署保密协议。
供应商自觉接受采购方的安全保密监督和管理,供应商如违反安全保
密条款,采购方将追究其责任,对重大的泄密事件将移交司法部门追究其
法律责任;对供应商泄露采购方资料,造成伤害的,除依据国家法律有关
规定追究有关责任人员法律责任外,还将依法承担相应的责任。
13
2022年度重保期间网络安全保障服务项目标书
五、附件
附件一:投标函格式
投标函格式
致:
根据贵方项目招标书,正式授权下述签字人(姓名和职务)代表投标人
(投标人的名称),提交按招标文件要求的投标文件正本1份,副本5份。
据此函,签字人兹宣布同意如下:
(1)我们承担招标文件规定的责任和义务。
(2)我们已详细审查全部招标文件,包括招标文件的修改书(如果
有),参考资料及有关附件,我们知道必须放弃提出含糊不清或误解的问
题的权利。
(3)我们同意在投标人须知规定的开标日期起遵循本投标书,并在规
定的投标有效期期满之前均具有约束力,并有可能中标。
(4)我们同意提供贵方可能要求的与本投标有关任何证据或资料。
(5)作为投标单位,我们保证遵守商业秘密,不以其他形式在任何时
间对外泄露有关本次招标的内容。
(6)我们知道并承诺同意如不正式签定合同,本次招标结果对双方无
任何约束力。
(7)投标方同意双方合同须经双方正式的合同审批流程审核后方有
效,否则即使招标单位已签字盖章,招标单位仍有权对有关合同条款予以
变更,投标方愿接受本条款约束,并同意有关纠纷由招标方所在地有管辖
权的法院管辖。
14
2022年度重保期间网络安全保障服务项目标书
(8)我们理解贵方不一定要接受最低报价的投标或收到的任何投标。
(9)与本投标有关的正式通讯地址为:
电话、传真或电传:
邮政编码:
地址:
投标人代表姓名:
公章:
日期
15
2022年度重保期间网络安全保障服务项目标书
附件二:法人代表授权书
法人代表授权书
注册于的(单位名称)在下面签字的(法人代表姓名、职务)代表本公司授权
(单位名称)的在下面签字的(被授权人的姓名职务)为本公司的合法代理
人,并就项目的合同投标及合同的执行、完成等,以本公司的
名义处理一切与之有关的事务。
本授权书于年月日签字生效,特此声明。
授权代表签字盖章:
代理人(被授权人)签字盖章:
见证人签字盖章:
16
2022年度重保期间网络安全保障服务项目标书
附件三:服务商近年网络安全保障项目成功案例
用户名称和地址、邮编,项目名称
项目服务商名称:
授权代表签字:
受权代表职务:
传真/电话:日期:
17
联系我们
上海总部:上海市浦东新区纳贤路800号科海大楼2层
无锡分公司:无锡市中国传感网国际创新园F11栋2楼
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号
返回顶部