招標項目: 民生人壽保險股份有限公司2023年度信息安全服務(wù)項目
公告日期: 2023年8月7日
投標文件遞交時間:2023 年8月7日9:00至 2023 年8月21日18:00(節(jié)假日除外)
(資格預(yù)審時間: 2023 年8月7日9:00至 2023 年8月21日18:00)
一、采購單位(招標人)名稱:民生人壽保險股份有限公司
二、招標項目情況簡要介紹:
本次招標內(nèi)容包含八部分服務(wù)內(nèi)容:
一. 遠程網(wǎng)站監(jiān)控:對22個互聯(lián)網(wǎng)網(wǎng)站進行24小時監(jiān)控和掃描,及時發(fā)現(xiàn)系統(tǒng)的安全隱患,包括系統(tǒng)可用性、網(wǎng)站篡改監(jiān)控等。
二. 一人一年駐場工作內(nèi)容有賬號管理、對網(wǎng)站監(jiān)控服務(wù)的安全告警進行分析和排查、現(xiàn)場安全服務(wù)的技術(shù)支持、安全審計、甲方安排的其他事項。
三. 全員性網(wǎng)絡(luò)安全培訓(xùn),提供全員的安全意識培訓(xùn)服務(wù),提升全員的安全意識。
四. 年度網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急演練,配合完成銀保監(jiān)會要求的年度網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急演練。
五. 攻防演練,針對公司重要系統(tǒng)進行攻防演練。
六. 滲透測試,針對等保備案為三級的系統(tǒng)開展非破壞性的模擬黑客攻擊測試,發(fā)現(xiàn)漏洞不進行破壞,并協(xié)助進行修復(fù),修復(fù)后進行復(fù)測,以確認漏洞是否被完全修復(fù)。
七. 漏洞掃描,使用監(jiān)管、網(wǎng)安等安全部門所用的漏洞掃描工具對甲方系統(tǒng)進行掃描。
八. 免費的服務(wù),例如提供免費的信息安全咨詢、CISP培訓(xùn)及考試服務(wù)、安全通告與漏洞監(jiān)測預(yù)警,詳見標書《民生保險股份有限公司2023年度信息安全服務(wù)采購項目》。
三、投標申請人基本條件:
1)投標人具備獨立法人資格;
2)具有獨立承擔民事責任的能力;
3)投標人實收資本金額不能低于5000萬元人民幣;
4)具有中大型客戶類似服務(wù)經(jīng)驗,并配備網(wǎng)絡(luò)設(shè)備認證專業(yè)工程師;
5)具有良好執(zhí)行合同的能力,并能提供長期、穩(wěn)定的售后服務(wù);
6)具有固定的工作場所,組織機構(gòu)健全,內(nèi)部管理和控制制度較為完善并且執(zhí)行有效;
7)能夠保守招標人及其關(guān)聯(lián)方的商業(yè)秘密,維護國家金融信息安全;
8)具有良好的職業(yè)道德記錄和社會聲譽,認真執(zhí)行有關(guān)財務(wù)審計、稅務(wù)、咨詢的法律、法規(guī)和政策規(guī)定;
9)具備CCRC信息安全服務(wù)資質(zhì)-安全運維服務(wù)資質(zhì)一級;
10)具備CCRC信息安全服務(wù)資質(zhì)-風險評估服務(wù)一級;
11)具備CCRC信息安全服務(wù)資質(zhì)-應(yīng)急處理服務(wù)一級;
12)具備CCRC信息安全服務(wù)資質(zhì)-風險評估一級;
13)具備業(yè)務(wù)連續(xù)性管理體系ISO22301資質(zhì);
14)具備ISO20000、ISO27001認證資質(zhì)。
四、資質(zhì)預(yù)審
本項目將進行資格預(yù)審,請在 2023 年8月21日前將資格預(yù)審要求的文件電子版發(fā)送至郵箱 tianxiaoqun@minshenglife.com ,待審核通過之后寄送投標文件。預(yù)審文件要求詳見招標書第五部分第三章投標書內(nèi)容提交文件清單中1至10條序號內(nèi)容提交資格預(yù)審文件。
五、聯(lián)系方式:
聯(lián)系單位:民生人壽保險股份有限公司 (招標人)
地 址:上海市虹口區(qū)塘沽路463號8樓(投標書遞交地址)
聯(lián) 系 人:田小群
電 話:18311761267
電子郵件:tianxiaoqun@minshenglife.com
開標時間以工作人員實際確認時間為準。
民生保險股份有限公司2023年度信息安全服務(wù)采購項目招標書-已確認.docx
民生保險2023年度信息安全服務(wù)采購項目招標公告(用印版).pdf
民生保險2023年度信息安全服務(wù)采購項目招標書(用印版).pdf