招标
京港地铁渗透性测试服务采购项目询价公告_招标
金额
-
项目地址
北京市
发布时间
2024/07/31
公告摘要
项目编号t240111
预算金额-
招标联系人付女士010-88641267
标书截止时间-
投标截止时间-
公告正文

 询价文件编号:T240111

 

京港地铁渗透性测试服务采购项目询价公告

 

致各潜在报价人:

为配合北京京港地铁线路运营的需要,本公司需对港地铁渗透性测试服务采购项目进行密封询价。

参与报价的潜在报价人需符合以下条件:

1.       报价人应具有独立的法人资格,持有在中国合法注册的《营业执照》

2.       报价人需通过有效的ISO9000系列质量管理体系认证;

3.       报价人需通过有效的ISO27001系列信息安全管理体系认证

4.       报价人应具备 CCRC信息安全应急处理资质

5.       报价人应具备 CCRC信息系统风险评估资质;

6.       服务商为国家信息安全漏洞库(CNNVD)技术支撑单位;

7.       报价人应证明技术团队不少于20

8.       报价人须提供近三年以来(自20217月起)至少一个渗透测试服务案例情况,单份合同金额不低于100万元;

9.       报价人没有处于被依法暂停或者取消报价资格,被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照,财产被接管、冻结、破产状态;

10.   其他要求:本项目不接受挂靠、联合体单位参与报价。如报价人曾经为询价人提供相关服务但被评估为不合格或存在不良记录的,将有可能被拒绝参与本项目。

 

请符合上述条件的潜在报价人于2024871500按照附件一要求提供资格预审文件进行报名(可选择现场报名或邮寄方式报名的任意一种报名方式),现场报名时间为工作日13001500,到现场填写《报名表》;以邮寄方式进行报名的报价人须在邮寄前将电话、邮箱地址告知本公司报价报名联系人(请选用顺丰或邮政快递,不接受到付件、闪送件),快递签收后需及时向本公司报价报名联系人索要《报名表》,填写后扫描发送至报价报名联系人邮箱,询价人签收时间在报价报名截止时间前方视为报名有效,未按照上述要求进行报名的均视为报名无效)资格预审文件须装订并密封。通过资格预审并接受邀请的报价人方可参加报价。报价报名联系人:采购部付女士(电话:010-88641267)、雷女士(电话:010-88641235京港地铁官网:http://www.mtr.bj.cn/business/tender-invitation,地址:北京市丰台区嘉园路地铁四号线车辆段行政楼2层采购部,邮编:100068。本项目预计发标时间:20248月上旬,预计报价及开启时间:20248月下旬,预计服务开始时间:20249月。以上时间会根据项目的进度有所变动。

感谢贵公司对本采购项目的关注,并期待您的积极参与。

顺颂商祺!

 

北京京港地铁有限公司

北京京港十六号线地铁有限公司

北京京港十七号线地铁有限公司

 

2024731


附件一:资格预审必要合格条件及标准

序号

提交文件内容

合格条件

申请人具备的条件或说明

1

授权委托书

(格式见附件二)

提供有效的授权委托书

法定代表人直接参与本项目:提供身份证复印件并加盖公章

非法定代表人直接参与本项目:提供委托代理人本人身份证复印件及授权委托书(须法定代表人及委托代理人双方签字)并加盖公章。

2

《营业执照》

提供合法注册的《营业执照》;

属中国合法注册的企业法人

需提供营业执照复印件并加盖公章。

3

ISO9000ISO27001系列质量管理体系认证

提供报价人公司所持有的有效ISO9000ISO27001系列质量管理体系认证证书,询价人通过网上核查的证书的状态必须为“有效”。

需提供证书复印件及相关必要的附属文件(如有)的复印件并加盖公章。

需提供证书查询网站地址及途径的说明文件,并附相关网站查询结果截图(格式见附件三)

4

CCRC信息安全应急处理资质、CCRC信息系统风险评估资质

提供报价人公司所持有的有效CCRC信息安全应急处理资质及CCRC信息系统风险评估资质证书,询价人通过网上核查的证书的状态必须为“有效”。

需提供证书复印件及相关必要的附属文件(如有)的复印件并加盖公章。

需提供证书查询网站地址及途径的说明文件,并附相关网站查询结果截图(格式见附件三)

5

为国家信息安全漏洞库(CNNVD)技术支撑单位

提供报价人公司所持有的有效国家信息安全漏洞库(CNNVD)技术支撑单位证书,询价人通过网上核查的证书的状态必须为“有效”。

需提供证书复印件及相关必要的附属文件(如有)的复印件并加盖公章。

需提供证书查询网站地址及途径的说明文件,并附相关网站查询结果截图(格式见附件三)

6

企业经营状况承诺书

没有处于被依法暂停或者取消报价资格,被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照,财产被接管、冻结、破产状态。

需提供书面承诺书并加盖公章。(格式见附件四)

需提供查询网站地址及途径的说明文件,并附相关网站查询结果截图(格式见附件三)

7

技术人员人数

报价人应证明技术团队不少于20人。

需提供工卡或劳动合同证明复印件等。

8

业绩证明

报价人须提供近三年以来(自20217月起)至少一个渗透测试服务案例情况,单份合同金额不低于100万元。

提供业绩合同的首页、盖章页及能体现合同服务内容、地点及其中涉及渗透测试服务相关合同部分的复印件并加盖公司公章。

注:1、报价人不满足上述资格条件中的任一条,将被拒绝参与本项目。

2、本项目不接受挂靠、联合体单位参与报价。

3、曾经为询价人提供相关服务但被评估为不合格或存在不良记录的,将有可能被拒绝参与本项目。

4、报价人提交的上述资料需真实、有效,且文字清晰、可辨认。

5、除《附件一》中要求提供的文件外,可以另外提供报价人认为有必要的其他资质文件。


附件二:授权委托书

 

授权委托书

 

本授权书声明:本人         (姓名)系                      (报价人名称)的法定代表人,现委托         (姓名)为我方代理人。代理人根据授权,以我方名义签署、澄清、说明、补正、递交、撤回、修改                      (项目名称)报价文件、签订合同和处理有关事宜,其法律后果由我方承担。

 

本授权委托书于                       日签字并盖章生效,特此声明。

代理人无转委托权。

 

注:报价人企业法定代表人直接签署报价文件则可不填写此表

 

 

 

 

法定代表人姓名:(印刷字体)          法定代表人(签字或盖章):

             

委托代理人姓名:(印刷字体)          委托代理人(签字或盖章):     

          

报价人(加盖公章):

附件三:文件核查说明

 

关于核查证件的网站地址及途径的说明文件

  

相关证书、资质文件及企业状况

核查文件的网站地址及途径

其他说明

ISO9000系列质量管理体系认证

 

 

ISO27001系列质量管理体系认证

 

 

CCRC信息安全应急处理资质

 

 

CCRC信息系统风险评估资质

 

 

国家信息安全漏洞库(CNNVD)技术支撑单位

 

 

企业经营状况

 

 

 

附:相关网站查询结果截图

 

 

 

 

 

 

 

 

报价人(加盖公章):


 


附件四:企业经营状况承诺书

 

企业经营状况承诺书

 

致:北京京港地铁有限公司、北京京港十六地铁有限公司、北京京港十七地铁有限公司

 

我公司在此郑重承诺:我公司未处于被依法暂停或者取消报价资格,被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照,财产被接管、冻结、破产状态。在参与本次询价报价活动中,如果询价人发现我公司存在上述任何情况的,我公司愿意承担由此造成的一切法律后果。

 

 

 

报价人名称:(公章)

法定代表人(签字/盖章)或被授权委托代理人(签字)

    期:

 


附件五:项目概述

签署1年期的京港地铁渗透性测试服务采购项目合同,合同期内负责如下服务:

序号

分类

目标系统

实施内容

1

黑盒测试

OA网及公有云服务

京港地铁制定攻击目标和攻击方位,测试人员模拟真实的黑客行为,采取主动探测、被动收集等手段对目标信息系统进行定向信息收集,从信息系统的整体出发利用边界突破、远程漏洞利用、横向移动攻击等手段开展定向渗透测试,检测互联网侧信息系统潜在的风险或威胁。充分挖掘外部恶意用户可能对系统带来的各种威胁。

通过情报收集、内部网络渗透测试、域安全评估、内网横向渗透等方式对目标网络进行安全评估测试,检测京港地铁内网整体安全状态。

从一个信息系统的整体出发,全面检测信息系统,包含但不限于从网络架构层、系统层、应用层进行开展,针对不同层面的安全漏洞及威胁,多方位多角度的测试,保证渗透测试的全面性,并且结合不同的漏洞提出修补方案。

2

白盒测试

OT网或其他指定系统

京港地铁指定目标系统,或提供测试环境,并根据实施情况提供目标系统的帐号、配置或源代码等部分信息。测试人员基于京港地铁提供的信息有针对性的开展深度攻击测试。

 

返回顶部