首页> 招标查询> 招标详情
长城汽车股份有限公司信息系统安全风险评估项目
信息来源: ******[查看]
|地区:河北
|类型:采购公告
基本信息
信息类型:采购公告
区域:河北
源发布时间:2025-04-30
招标联系人:******[查看]
招标联系电话:******[查看]
*符合收录标准*
正文附件下载

寻源单号:RFP******013      报名联系人:许冰倩

发布时间:2025-04-30 15:17:45      报名联系电话:******

公示截止时间:2025-05-16 17:00:00      办公电话:******

项目所在地:河北省保定市      品类:信息安全风险评估外包

寻源内容

项目概况与招标范围:为快速建立信息安全风险闭环管理机制,长城汽车计划引入供应商一起建立主动发现信息系统安全风险的能力,对100套信息系统进行风险评估工作,形成常态化风险识别、风险发现、风险修复的闭环管理机制,确保公司信息系统的安全性与合规性。1.项目合同周期:签订为期一年的服务合同。2.项目开展形式:项目外包形式。3.服务内容:①风险评估工作:中标方对100套重要信息系统开展信息安全风险评估工作,主要为渗透测试和基于成果目标的红队攻击工作,由中标方输出渗透测试报告、红队攻击报告和风险评估报告。②风险评估标准化:中标方应将项目实施过程中采用的风险评估标准、流程、方法、工具及其使用方法等内容编制成标准化文档,并交付招标方,另******集团所有信息系统的重要程度共同定义的100套信息系统。②风险评估标准化的范围:项目实施过程中采用的风险评估标准、流程、方法、工具及其使用方法等。

投标主体报名要求

一、技术要求:投标方需要根据招标方的招标文件进行实施方案、技术方案的编制和细化,经过招标方认可后开展信息系统风险评估工作,过程中需要根据同类项目的经验、国标、行业最佳实践等开展包括但不限于重要信息系统评估标准制定、风险评估、风险报告等工作,同时需要将整个评估过程详细记录,输出信息系统风险评估标准作业程序,以供招标方内部风险整改。否决项:①针对方案编制、红队攻击、渗透测试、风险评估、内部赋能相关工作不提供驻场工程师服务;②在红队攻击方案中,未明确出红队攻击方法和攻击成果目标的;③在渗透测试方案中,未明确出渗透测试方法,或测试方法为某一种安全问题的测试方法(如字符型SQL注入)而非某一类安全问题的测试方法(如SQL注入);④红队攻击方法与渗透测试方法一致的;⑤投标方向招标方提供的项目团队成员不满足至少一人2022年至今给国家信息安全漏洞库或CVE提交的漏洞数量不少于10个的;⑥投标方向招标方提供的项目团队成员不满足至少一人具备OSCP或OSWP或OSEP或CISP-PTE信息安全类相关证书的。

二、投标主体资质要求:1.投标方注册资金≥1000万元;2.投标方须属于国家信息安全漏洞库支撑单位或国家信息安全漏洞共享平台技术组成员,并且2023年至今给国家信息安全漏洞库或CVE提交的漏洞数量≥1000个。

三、投标主体业绩要求:投标方需提供2022年至今在汽车行业或机械制造或机械加工等与电气机械和器材制造相关行业的渗透测试或攻防演练类的合作业绩,并提供合同首尾页、工作内容页作为证明材料。

四、报名方式:

1.凡有意参加报名的供应商,请至长城慧采云平台注册报名:地址为:******,注册成功后可根据项目名称,按报名要求进行报名,此方式为唯一报名途径;

2.请在报名前确认贵司账号下是否包含该项目对应品类,否则将影响您报名!品类添加路径:供应商管理-基础信息变更-新增-服务范围,请完善所有必填项信息后再提交。

3.如无法在招标平台完成注册的,请及时联系报名联系人。

4.如对本项目有技术疑问或想了解更多详细信息,可将问题分条描述清晰,发送至(******)。邮件中请注明公司名称、联系人及联系电话;

5.邮件主题须注明项目名称、报名联系人,如XX项目疑问XX收,将统一进行答疑回复。

五、意向金:300

1.报名供应商未被“中国执行信息公开网”列入失信名单;未被“国家企业信用信息公示系统”列入经营异常名单。

   报名前须自行详细查看并判断资质及业绩符合性后,再进行报名,投标意向金缴纳后不予退还,若项目在招标过程中任意环节因招标方原因取消的,可办理投标意向金退款(若供应商已办理开票将不予退款),如果不能准确判定可询问报名负责人;

2.收费项目报名时需同步上传交款凭证。

3.开票指南:

①登录长城慧采云平台-首页-右上方公告信息-根据“长城慧采云平台线上开票及系统填写注意事项”申请线上开票(2024年8月9日开始交款的项目可以申请线上开票,且交款账户需要是8111 8010 1230 0947 716)

2024年8月9日之前交款的项目,需要下载开票模板,登录长城慧采云平台-首页-右上方公告信息-“意向金开票信息模板”,按照要求填写后将EXCEL版发至邮箱:******,发票开具后直接将回复至邮箱中。

注:
①发票开具完成后,意向金不再退还。
②贵司提供发票信息后,大约25个工作日左右开具电子发票并发至邮箱,请耐心等待,若超过25个工作日未收到发票,请及时联系相应负责人,逾期未查收导致发票无法报销的,不再重开。

其他:

①原则上以公司交款为准,即公对公账户;注册成功后汇款至以上账户;

②交款行为仅在此账户有效力,我司不存在其他任何代收账户;

③请不要相信任何个人或公司的交款要求,以防上当受骗!

发布媒体:

本次信息发布只在长城慧采云平台网页、微信公众号“长城控股招标中心”上发布,其他媒体转载无效。如遇信息调整最终以长城慧采云平台公示报名内容为准。

争议解决:

投标方和招******法院提起诉讼。

注:无论报名结果如何,供应商自行承担所有与参加报名活动有关的全部费用。

集团举报渠道:

******集团纪检组) ******(董事长办)

******集团纪检组)

手机/短信:******(秘密特工组)

******集团纪检组) 0312-******(董事长办)

******办公室/监察审计部

查看信息来源网站
快照:2025-05-01
收藏
免责声明

【1】凡本网注明来源:"今日招标网"的所有文字、图片和音视频稿件,版权均属于今日招标网,转载请必须注明机今日招标网,违反者本网将追究相关法律责任。

【2】本网转载并注明自其它来源的作品,是本着为读者传递更多信息之目的,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。

【3】如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系。

招标文件下载 x
绑定手机号码
10秒快速绑定,找项目快人一步
公司名称:*
姓名:*
关键词:
手机号:*
验证码:* 发送验证码 已发送(60s)
评标专家会员
商机会员
企业大数据会员

切换到支付宝支付

抱歉,您当前会员等级权限不够!

此功能只对更高等级会员开放,立即提升会员等级!享受更多权益及功能

立即提升会员等级