安全保障服务招标公告(中国建设银行股份有限公司2025)
根据业务发展需要,建设银行现于龙集采平台(ibuy.ccb.com)公开征集国家信息技术安全研究中心安全保障服务采购项目候选供应商,有关事宜公告如下:
一、采购需求
采购需求详见附件。
二、征集时间
本次供应商征集自即日起至2025-12-01 09:00:00止。
报名地址:ibuy.ccb.com-征集公告-更多-搜索“报名地址:“国家信息技术安全研究中心安全保障服务 ”。
三、报名资格要求
1.供应商具有独立承担民事责任的能力,遵守国家有关法律、法规,具有良好的商业信誉和健全的财务会计制度。
2.供应商当前未处于限制开展生产经营活动、责令停产停业、责令关闭、限制从业等重大行政处罚期内。
3.供应商当前未被“信用中国”网站列入税收违法黑名单;未被“中国执行信息公开网”列入失信被执行人名单;未被“中国政府采购网”列入政府采购严重违法失信行为记录名单;未被“国家企业信用信息公示系统”网站列入严重违法失信名单。
4.法定代表人(负责人)为同一人或存在控股、管理关系的不同申请人,不得同时参加本项目。
5.供应商与建设银行不存在利益冲突,不存在损害建设银行合法利益和声誉的情形,不存在针对建设银行的重大诚信问题。
6.供应商在资格审查时未处于中国建设银行股份有限公司供应商禁用或退出期内。
7.供应商承诺在本项目采购过程中不存在下列情形,如存在下列情形之一,建设银行有权取消其候选资格。情形包括但不限于:
(1)法定代表人(负责人)在生产经营活动中受到刑事处罚;
(2)重大并购或重组,影响正常生产经营;
(3)其他重大风险事项,影响正常采购合作。
8.本项目不接受联合体报名申请。
9.供应商资质要求等内容详见附件 。
10 .供应商提供的服务或服务成果不存在任何侵犯第三方知识产权的情形。如果第三方声称供应商向建设银行提供的服务或服务成果侵犯其知识产权,并已就此对建设银行或供应商提起(包括威胁提起或很可能提起)法律诉讼程序或知识产权行政执法程序(简称侵权诉讼),一方供应商自知悉上述事项起将立即书面通知另一方,建设银行有权采取相应措施,供应商将依法承担全部责任。
四、报名所需材料
1.最近三个年度的资产负债表、损益表(利润表)、现金流量表扫描件,并加盖公章。
2.《采购参与意向反馈函》扫描件。
3.供应商或产品的资质证书扫描件。
4.案例证明材料。提供包括但不限于合同首页、服务内容页、盖章页。
五、报名步骤
1.供应商须首先在建设银行采购平台(ibuy.ccb.com)注册,注册时请务必对最新企业财报、案例、资质信息、纳税人类型、国别、企业性质、组织类型等信息进行维护。
2.提交客服审核后,请邮件发送至下方采购部门联系人邮箱,我们会尽快安排审核。
3.审核通过后,您将会收到系统通知,请点击本公告下方“征集报名”进行报名,根据系统提示上传报名材料,所有材料仅需提供电子版,无论报名是否通过,材料恕不退还。
4.已注册供应商可直接点击下方“征集报名”按钮登录进行报名,同时做好企业信息维护:包括企业财报、案例、资质信息、纳税人类型、国别、企业性质、组织类型等信息维护。
重点提示:如系统中的企业信息未更新,可能影响候选资格,请知悉。
六、注意事项
1.能够完全满足建设银行采购需求、有合作意向的供应商均可报名。报名参与采购等同于:贵公司已经认真研究,确认符合需求并自愿参与。如后续收到建设银行邀请函,贵公司承诺按要求参加采购流程,直至采购工作结束。如贵公司无正当理由退出流程,干扰秩序,建设银行有权对贵公司采取禁用处理,贵公司将无法参与建设银行所有采购活动。
2.报名参与不等同于获得候选资格,是否获得候选资格以建设银行最终通知为准。
3.本次公开征集不收取供应商的任何费用。
4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入建设银行供应商黑名单。
5.对于上述事项存在疑问的,请及时与建设银行联系。
6.建设银行持续推广数字人民币应用,鼓励供应商开通建设银行数字人民币钱包,其中收款账户为建设银行对公账户的可开通对公钱包,收款账户为个人账户的可开通个人I类钱包。供应商开通数字人民币钱包后,可自行在龙集采平台添加账号信息。
7.建设银行授权的供应商征集公告发布媒体仅为龙集采(ibuy.ccb.com)、金采网(cfcpn.com)、中信招标、中化商务、江苏招标 ,对于因其他网站转载并发布的非完整版或修改版公告,均与建设银行无关,建设银行不予承担责任。
七、联系方式
采购部门联系人:潘经理
联系电话:01061170122
电子邮件:pantao.zh@ccb.com
需求部门联系人:付明
联系电话:01067596935
电子邮件:fuming.zh@ccb.com
中国建设银行股份有限公司
2025-11-27
点击查看公告内容:
国家信息技术安全研究中心安全保障服务采购需求.doc
点击查看公告内容:
采购参与意向反馈函(技术).docx
中国建设银行ChinaConstructionBank国家信息技术安全研究中心安全保障服务工作说明书文档信息文档编号:项目名称:文档说明编 撰:编撰日期:审 核:审核日期:文档修改记录版本号版本发布日变更说明编写者审核者1.0目录1概述42服务期限43服务内容43.1互联网信息安全态势通报和预警服务43.1.1服务概述43.1.2服务内容43.1.3服务模式53.1.4交付产物53.2网上银行、手机银行系统及其他外网业务系统安全测试服务53.2.1服务内容53.2.2服务范围63.2.3交付产物63.3众测流量审计服务63.3.1服务内容63.3.2交付产物73.4外部安全监测服务73.4.1服务内容73.4.2交付产物71概述本工作说明书旨在界定中国建设银行(以下简称甲方)所购国家信息技术安全研究中心(以下简称乙方)保障服务的工作范围和内容,明确服务提供商(即乙方)在服务过程中必须承担的义务和责任。本文档所提到的由乙方提供的各项服务、支持如果没有特殊说明,均属本次服务的范畴。2服务期限本工作说明书所述服务有效期为自入选通知书发出之日一年内有效。3服务内容31.1互联网信息安全态势通报和预警服务31.11.1.1服务概述乙方以其掌握的各类国家级信息平台和数据资源平台,及时向甲方通报重要信息安全预警信息和重大信息安全事件;定期通报涉甲方及银行业的信息安全产品、重要信息系统存在的漏洞和隐患态势;对甲方面临的信息安全形势作出分析研判,提出对策建议。31.12.2.2服务内容将对甲方提供安全态势信息和安全预警信息共享服务。乙方目前拥建有搜集、分析和整理电子银行安全信息的成熟渠道,将安全信息进行搜集分析,并形成行业的安全态势分析报告,定期推送给甲方;而搜集到的最新的电子银行安全漏洞信息,乙方会经验证后形成专门安全预警报告,并及时发布给甲方。31.13.3.3服务模式乙方将为甲方定期提供互联网安全态势报告,以及最新安全漏洞分析及响应加固报告,并提供相关电子银行安全漏洞的安全咨询服务,通过最新的互联网安全态势信息,保障甲方相关工作人员能整体把控安全态势情况。31.14.4.4交付产物安全态势通报和预警服务,乙方提交文档:1.1.《互联网信息安全态势报告》32.2网上银行、手机银行系统及其他外网业务系统安全测试服务32.21.1.1服务内容对建设银行网上银行、手机银行系统及其他外网业务系统进行一次渗透性测试,模拟黑客使用的漏洞发现技术和攻击手段,对网站的网络、系统、主机和应用的安全性进行测试,发现因特网出口存在的安全隐患和风险;结合风险加固建议,提供必要的技术指导,辅助建设银行完成系统的加固整改;对渗透测试发现问题的整改情况进行复测,评估加固效果。渗透测试工作目的是检测并评估目标系统的安全防护能力。可对如下方面的情况进行评测:网站防篡改能力通过攻击验证被评估网站页面防篡改能力,发现网站设计漏洞网络防渗透能力通过攻击验证被评估网络系统抗网络入侵攻击能力数据库防窃取、防篡改能力通过对数据库提交各种类型的增删、查改命令,验证数据库的防窃取、防篡改能力网络安全体系防入侵能力通过综合运用各种渗透工具和技术方法,验证被评估网络系统的综合防御互联网入侵能力32.22.2.2服务范围包括甲方的网上银行系统、手机银行系统、互联网网站及其他互联网系统。乙方根据安全需求开展一轮全方位的渗透性测试。再次进行1次增量安全测试32.23.3.3交付产物《网上银行、手机银行系统及其他外网业务系统安全测试报告》33.3众测流量审计服务33.31.1.1服务内容对甲方指定的测试对象,提供流量接入渠道,并对测试流量进行审计。众测流量的审计思路,采用对人(白帽子)的审计方式进行提取,按照登录日期,汇总测试流量,制作相应的流量文件。在众测完毕后,按照每个白帽子为单位进行审计,刻在光盘里;众测流量审计按照每个人、每天的测试流量进行MD5后的结果进行报告。攻防审计是对一次众测活动的流量日志进行审计,目的是从日志中分析白帽子的行为,并找出其中存在的风险点,可以发现页面篡改、网页后门、异常网络连接、未授权下载、撞库攻击等高风险事件类型、受影响资产,并提供整改建议。33.32.2.2交付产物众测平台测试审计完成后,乙方提交文档:1.1.《众测流量第三方审计报告》34.4外部安全监测服务34.41.1.1服务内容对甲方外网业务系统提供安全监测服务。监测系统主要实现网络监测、篡改监测、挂马监测等安全监测服务。对甲方指定网站进行7*24小时的安全监测,及时发现网站风险;同时系统漏洞库中不断更新技术中心最新安全漏洞研究成果以及国内各大安全网站曝出的网站漏洞。在发现异常情况时,第一时间给相关人员发出警报。34.42.2.2交付产物提交文档《外网业务系统监测报告》采购参与意向反馈函致:中国建设银行股份有限公司经研究,我司愿意参与贵行采购项目,并完全理解和符合贵行的采购需求。我司承诺按甲方要求提交业务连续性计划、安全风险评估报告、第三方机构安全审计报告,并在合同中签署《供应链企业安全责任与保密承诺函》。一旦收到贵行的采购邀请函,我司保证按要求参加采购相关工作;若无正当理由退出,干扰采购秩序,我司同意接受贵行的禁用处理。涉及本项目的业务往来,请使用我公司以下地址及联系方式:公司名称(全称):___________________法定代表人姓名:_________________联系人姓名、职务:_________________联系人手机号码:___________________联系人E-mail:___________________备用联系人姓名、职务:_________________备用联系人手机号码:___________________法定代表人签章:供应商名称(公章)____年____月____日供应商廉洁自律承诺书致中国建设银行股份有限公司:我方承诺,在与建设银行采购业务往来过程中,自觉遵守如下禁止性规定:1.严禁与建设银行采购从业人员或其亲属发生不正当资金往来。2.严禁向建设银行采购从业人员或其亲属赠送有价证券、支付凭证、娱乐票(卡)、礼品等,或以留存、试用样品为名,变相提供好处。3.严禁向建设银行采购从业人员或其亲属提供宴请、住宿、度假、旅游、文体娱乐等服务。4.严禁向建设银行采购从业人员或其亲属出借钱款、房屋、车辆等,或出售明显低于市场价格的商品。5.严禁为建设银行采购从业人员或其亲属报销或支付(代垫)应由个人承担的费用,包括但不限于住宅装修、婚丧嫁娶、商品购买等。6.严禁为建设银行采购从业人员或亲属上学、就业、经商、出国等提供帮助。7.严禁向建设银行采购从业人员或其亲属违规提供兼职取酬、有偿中介服务的岗位,或违规提供股份、期权和内幕消息。8.严禁在采购环节(包括调查、检查、调研、投诉质疑等)中提供虚假的资质证书、财务报表、合同案例等材料。9.严禁泄露采购过程中知悉的建设银行及其客户、有关单位和个人尚未公开的信息。10.严禁围标串标建设银行采购项目;严禁采取诋毁竞争对手、散布虚假消息、捏造不实信息等不正当手段排挤其他供应商或扰乱采购秩序。11.严禁提供合同约定外的商品、虚假供货、违规换货等。12.严禁与建设银行员工串通操纵采购,谋取不正当利益。若违反上述规定,我方同意:建设银行有权立即终止与我方的合作关系,并要求我方承担相应赔偿责任;如涉嫌犯罪的,建设银行有权移交司法机关追究刑事责任。此承诺书的效力在与建设银行合作期内长期有效,此承诺书经本公司签章后生效。公司名称:(加盖公司印章)年月日
投标 / 标书制作要点(原创)
本安全保障服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
