廣州農村商業銀行股份有限公司現對-年網絡安全常規保障服務項目進行公開招標,選定供應商。一、項目名稱-年網絡安全常規保障服務項目二、招標單位廣州農村商業銀行股份有限公司三、項目概況(具體詳見招標文件)(一)采購內容本項目采購內容為網絡安全常規保障服務。(二)技術及實施服務要求.服務水平要求根據我行需求,安排名專業技術人員提供[]網絡安全常規保障服務,主要服務內容包括灰盒系統發現問題跟進、信息系統上線前安全檢查、主機漏洞掃描、服務器安全基線核查、日常漏洞風險排查等,具體實施時間和數量以我行實際需求為準。()人員資質根據我行要求,選派經我行確認的具有相應資質的專業人員向我行提供服務。如實提供人員檔案資料(包含學信網證明、相關領域工作經驗、社保繳費證明、客戶方證明人聯系電話等),并保證人員穩定。向我行提供的安全技術工程師需滿足以下條件:)具備年或以上正式工作經驗,且在中標方或中標方公司集團內子公司(控股比例大于%)在職滿一年;)具備本科及以上學歷,如本科學歷非全日制,則需具備全日制專科學歷;)至少持有個下列信息安全類專業證書:、()、-、-、、、、、-;)具備年或以上滲透測試類安全服務項目實施經驗,其中至少一個滲透測試類安全服務項目中負責移動客戶端滲透測試工作。()主要服務內容)灰盒系統發現問題跟進中標方應根據我行要求,對灰盒安全測試系統()掃描發現的信息系統漏洞風險情況進行匯總整理、協助組織落實問題整改、對問題整改情況進行分析研判,直至問題整改完畢。)信息系統上線前安全檢查中標方應根據我行要求,基于監管標準、我行內部信息安全管理制度和配套標準,對我行新信息系統或涉及重大變更的信息系統開展上線前安全檢查初測和復測(不限復測次數),包括但不限于系統安全設計符合性檢查、基本安全功能情況研判、代碼人工審查情況研判、代碼掃描情況研判、開源組件準入情況研判、主機漏洞掃描和服務器安全基線核查等。對檢查情況進行匯總整理,并出具安全風險評估意見。)主機漏洞掃描中標方應根據我行要求,協助我行開展信息系統主機漏洞掃描工作,包括但不限于:收集匯總信息系統資產情況,對掃描發現問題進行整理匯總,對問題整改情況進行分析研判....
快捷閱讀