山东省网络安全服务招标公告(中国建设银行股份有限公司山东省分行2026)



山东建行
网络安全
服务采购
项目供应商征集公告

 

根据业务发展需要,建设银行现公开征集网络安全服务项目候选供应商,有关事宜公告如下:
一、采购需求
本项目为网络安全服务采购,采购需求详见附件。注:最终项目需求以邀请书为准(如成为候选供应商,可在系统内收取邀请书,未成为候选供应商不再另行通知)。
二、征集时间
本次供应商征集自即日起至2026年4月13日下午17:00止。
三、报名资格要求
1.供应商具有独立承担民事责任的能力,遵守国家有关法律、法规,具有良好的商业信誉和健全的财务会计制度。
2.供应商当前未处于限制开展生产经营活动、责令停产停业、责令关闭、限制从业等重大行政处罚期内。
3.供应商当前未被“信用中国”网站列入税收违法黑名单;未被“中国执行信息公开网”列入失信被执行人名单;未被“中国政府采购网”列入政府采购严重违法失信行为记录名单;未被“国家企业信用信息公示系统”网站列入严重违法失信名单。
4.法定代表人(负责人)为同一人或存在控股、管理关系的不同申请人,不得同时参加本项目。
5.供应商与建设银行不存在利益冲突,不存在损害建设银行合法利益和声誉的情形,不存在针对建设银行的重大诚信问题。
6.供应商在资格审查时未处于建设银行总行供应商禁用或退出期内。
7.供应商承诺在本项目采购过程中不存在下列情形,如存在下列情形之一,建设银行有权取消其候选资格。情形包括但不限于:
(1)法定代表人(负责人)在生产经营活动中受到刑事处罚;
(2)重大并购或重组,影响正常生产经营;
(3)其他重大风险事项,影响正常采购合作。
8.本项目(不)接受联合体报名申请。
9.供应商提供的服务或服务成果不存在任何侵犯第三方知识产权的情形。如果第三方声称供应商向建设银行提供的服务或服务成果侵犯其知识产权,并已就此对建设银行或供应商提起(包括威胁提起或很可能提起)法律诉讼程序或知识产权行政执法程序(简称侵权诉讼),则供应商自知悉上述事项起将立即书面通知建设银行,建设银行有权采取相应措施,供应商将依法承担全部责任。
10. 供应商应具有相应的资质与服务能力,具有同类项目相关案例。(详见附件采购需求)。
四、报名所需材料
1.最近三个年度(含2024年)完整审计报告或资产负债表、现金流量表、利润表盖章扫描件。供应商需在龙集采平台--基础管理--信息维护-财务报表栏新增。
2. 资质证书材料扫描件。供应商需在龙集采平台--基础管理--信息维护-资质信息栏新增。
3. 案例经验证明材料扫描件。提供同类项目案例经验,包括但不限于合同首页、服务内容页、盖章页。供应商需在龙集采平台--基础管理--信息维护- 案例信息栏新增。
4.《征集报名供应商信息表》(反馈Excel文件)。
5.《采购参与意向反馈函》(反馈扫描件)。
以上第1.2.3项材料由供应商在龙集采平台-基础管理--信息维护中上传维护,不用反馈;第4.5项材料可用压缩包形式在龙集采平台反馈,统一以公司名称命名。
五、报名步骤
请使用谷歌浏览器打开龙集采平台(ibuy.ccb.com),点击进入【供应商征集】栏目,发布主体选择“分行”,地区选择“山东省分行”,点击“查询”按钮,即可看到相关的征集公告。请认真评估采购需求,确认能完全满足采购需求,具有参与意向后点击下方“征集报名”按钮,按要求报名。报名联系人需为龙集采平台用户,并经实名认证。
(一)已在龙集采平台注册供应商
供应商可直接点击下方“征集报名”按钮登录进行报名,根据系统提示,上传上文第四条报名所需材料第4.5项材料,所有材料仅需提供电子版,无论报名是否通过,材料恕不退还。供应商在龙集采平台做好上文第四条所需材料第1、2、3项信息和其他信息维护。
(二)未在龙集采平台注册供应商
1.供应商须首先在建设银行龙集采平台(谷歌浏览器,登录ibuy.ccb.com)注册,操作问题可查看平台首页“供应商指南”或拨打平台热线为4009181908。注册时在机构信息页面需要进行上传营业执照,授权书,电子印章,法人身份证、公司章程,企业介绍,带星号字段必填项。平台对供应商注册审核时间:周一至周五9:00—18:00的三个工作日内审核,有报名意向的供应商请自行安排好注册时间。
2.审核通过后,您将会收到系统通知,请点击本公告下方“征集报名”进行报名,根据系统提示,上传上文第四条报名所需材料第4.5项材料,所有材料仅需提供电子版,无论报名是否通过,材料恕不退还。供应商在龙集采平台做好上文第四条所需材料第1、2、3项信息和其他信息维护。
重点提示:如龙集采平台中的企业信息未更新,可能影响候选资格,请知悉。
六、注意事项
1.能够完全满足建设银行采购需求、有合作意向、无不良行为记录的供应商均可报名。报名参与采购等同于:贵公司已经认真研究,确认符合需求并自愿参与。如后续收到建设银行邀请函,贵公司承诺按要求参加采购流程,直至采购工作结束。如贵公司无正当理由退出流程,干扰秩序,建设银行有权对贵公司采取禁用处理,贵公司将无法参与建设银行所有采购活动。
2.本次征集活动为建行山东省分行企业内部采购,非政府采购或招标活动。本次征集活动结果无需向未成为候选供应商的公司做出任何书面或口头原因解释。
3.报名参与不等同于获得候选资格。我行接收供应商的报名文件或登记供应商进入信息库并不表示选取报名供应商参加相关项目采购。我行将择优选取审查合格的供应商参加相关项目采购,获得候选资格的供应商均会收到我行发出的采购邀请,未成为候选供应商的不再另行通知。
4. 本次公开征集不收取供应商的任何费用。本次征集不涉及报价、投标和谈判等内容。
5.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入建设银行供应商黑名单。
6.建设银行持续推广数字人民币应用,鼓励供应商开通建设银行数字人民币钱包,其中收款账户为建设银行对公账户的可开通对公钱包,收款账户为个人账户的可开通个人I类钱包。供应商开通数字人民币钱包后,可自行在龙集采平台添加账号信息。
7.建设银行授权的供应商征集公告发布媒体仅为龙集采平台(ibuy.ccb.com),对于因其他网站转载并发布的非完整版或修改版公告,均与建设银行无关,建设银行不予承担责任。
8.对于上述事项存在疑问的,请及时与建设银行联系。
七、联系方式
1.供应商资质、报名渠道、报名材料等问题
邢经理:0531-82088053
2.采购需求具体内容等问题
于经理:0531-82088394
3.龙集采系统注册、操作等问题
4009181908
 
中国建设银行股份有限公司山东省分行
2026年4月8日

点击查看公告内容:
采购参与意向反馈函.docx

点击查看公告内容:
征集报名供应商信息表.xlsx

点击查看公告内容:
中国建设银行采购工作告供应商书.docx

点击查看公告内容:
山东建行网络安全服务采购需求.doc

XX项目征集报名供应商信息表

请填写在此列↓
此列为填写说明,不用填写↓

供应商名称

左侧填写供应商名称,不要空着

基本情况
成立时间

xxxx年xx月xx日

企业法人

注册资本(万元)

注意单位为万元,保留两位小数,不用填写汉字

主要股东

填写持股最多的股东即可,格式为“XXXX-XX%”,持股比例保留两位小数

实际控制人

上市情况

未上市则填写“未上市”,已上市则填写“上市,股票代码XXXXXX”

财务状况
(万元)
2023年总资产

注意单位为万元,保留两位小数

2023年营业收入

注意单位为万元,保留两位小数

2023年净利润

注意单位为万元,保留两位小数

2024年总资产

注意单位为万元,保留两位小数

2024年营业收入

注意单位为万元,保留两位小数

2024年净利润

注意单位为万元,保留两位小数

2025年总资产

注意单位为万元,保留两位小数

2025年营业收入

注意单位为万元,保留两位小数

2025年净利润

注意单位为万元,保留两位小数

资质信息

在有效期内满足采购需求的资质证书。半年内到期的需及时更新

同类项目案例经验(近三年内)
1.xx公司-xxxx年-xxxx项目-xx万元, 2.xx公司-xxxx年-xxxx项目-xx万元, 3.xx公司-xxxx年-xxxx项目-xx万元, 4.xx公司-xxxx年-xxxx项目-xx万元, 5.xx公司-xxxx年-xxxx项目-xx万元。
请按照“.xx公司-xxxx年-xxxx项目-xx万元”格式填写,xx公司是甲方名称,不要填写贵公司名字。
数量为3-5个,2022年以后、规模较大、性质与本项目同类的成功案例。

以上财务报表、资质信息、案例信息需供应商同时在龙集采平台-基础管理--信息维护中维护。

网络安全服务采购需求主要内容(一般包括以下所列内容)1、背景说明为有效抵御外部网络入侵,提升网络安全管理水平,确保我行信息系统安全,根据总行网络安全攻防实战演练的要求,经OA签报《关于网络安全服务费用的请示》(建鲁技签〔2026〕3号)审批,我部拟购置网络安全相关服务。2、服务工作的范围、内容、期限总行要求全行高度重视、压实责任,组织网络安全专项队伍,全面掌握辖内信息资产和互联网暴露面,进行系统安全评估和测试,严格漏洞管理,加强我行数据、源代码、内部文档等信息泄露排查和清理。对于有互联网应用系统的分行,应采购外部渗透性测试服务、应急响应支持等专业安全支持服务,定期对互联网应用等重要基础设施进行安全测试,发现安全事件及时进行应急处置。服务时间服务项目服务内容服务详情服务成果备注2026年-2027年渗透测试服务渗透测试服务供应商对我行目标系统进行渗透测试,识别可能存在的漏洞,发现存在的隐患。为我行提供对应的漏洞修复方案,跟踪漏洞复测情况。服务数量:不超过20个。《渗透测试报告》网络安全攻防演练网络安全研判处置现场威胁研判处置(含网络安全威胁分析和安全加固)网络安全攻防演练期间,供应商向我行提供7*24小时现场网络安全威胁研判服务,对现场发现的威胁及脆弱性立即进行研判,提供加固策略,防止被入侵成功。对已产生的安全事件启动应急措施,协助我行进行事件抑制、溯源分析、脆弱点发现及加固。供应商对我行的信息系统进行网络安全威胁研判和分析,并根据安全态势向我行提出安全加固建议。《网络安全威胁分析报告及安全加固建议书》、《每日监测分析报告》2026年-2027年互联网信息监测互联网信息监测供应商使用相关专业监控系统,对我行的相关互联网资产、敏感数据进行持续实时监测。每月不少于2个工作日2人在我行现场进行排查,并对我行提供排查工具、技术支持和培训。每月5号前,将排查结果形成上月信息监控报告。 服务数量:不超过12个月。《互联网信息监控报告》,包含互联网资产清单2026年-2027年网络安全攻防培训网络安全攻防技术培训供应商专业培训人员为我行提供不低于5天的网络安全攻防技术培训,培训后提供竞赛平台协助我行组织网络安全攻防竞赛,以检验培训效果和选拔网络安全人才。预计1次,是否组织培训视情况而定。《网络安全攻防技术培训记录》3、服务工作方式(现场、热线、远程控制)供应商根据我行要求提供现场+远程支持服务,我行有权随时变更服务工作方式。4、服务响应处理的承诺在网络攻防演练期间,供应商提供7*24小时现场支持与分析研判服务。供应商向我行提供渗透测试、互联网信息监测和网络安全研判处置服务,若我行在公安或监管组织的网络安全攻防实战演练中被攻击成功,我行将一次性扣除合同总金额的20%;若我行在其他网络安全攻防演练中被攻击成功,我行将一次性扣除合同总金额的10%。供应商每月提供一次互联网信息监测,若供应商没有监测出被总行发现,我行将每次扣除互联网信息监测费用总金额的10%补偿我行受到的损失和影响。供应商应承诺在合同有效期内,对我行产生的安全事件启动应急措施,协助我行进行事件抑制、溯源分析、脆弱点发现及加固。供应商应建立信息安全管理制度,配备信息安全管理人员,定期对其人员开展信息安全培训。供应商须组织相关人员学习相关的规章制度,并与其人员签署保密协议,确保严格遵守。5、供应商维护服务人员的数量、资质经验、角色等方面的要求。(一)供应商资质要求1.供应商必须是具有法人资格并具备信息安全服务资质的企业或公司,供应商提供经年检的营业执照、机构代码证、税务登记证、被授权谈判代表身份证。供应商近五年需至少中标过一次建行总行或山东省分行的网络安全服务,且在济南的服务团队不低于10人。2.供应商管理规范,能够严格遵守有关法律。具有良好的经营行为,文明经商,经营业绩良好,重合同、守信用。3.供应商须具备完善的信息安全服务体系和专业的信息安全风险评估队伍;派出参加本项目的人员须具备丰富的网络安全服务经验和网络安全风险评估经验,能充分识别被测评系统的漏洞及风险。供应商请提供相关服务人员最近半年缴纳的社保证明材料,原件备查。4.供应商近3年内如参加过部级及以上或者金融单位或者山东省大型企事业单位的网络安全服务项目,请提供相关证明材料复印件,原件备查。5.供应商在国家信息安全漏洞共享平台(CNVD)或者国家信息安全漏洞库(CNNVD)具有原创漏洞发现的,请提供相关的报送证明文件复印件,原件备查。6.明确提出人员计划和主要参与人员的项目简历,必须书面明确承诺这些主要参与人员在项目实施期间不得更改,所有的人员变动必须经由我行同意,如果我行不满意供应商提供的人员,供应商须根据我行要求进行调换。7.符合我行供应商管理要求。(二)供应商人员要求1.能力要求:计算机相关专业毕业,全日制本科及以上学历,在网络安全领域有2年以上实施工作经验;须具备丰富的网络安全服务经验和网络安全风险评估经验,能充分识别被测评系统的漏洞及风险。2.信用要求:供应商应需对服务建行项目的工程师进行审查,确保现场工程师思想端正、品质良好,无吸毒、赌博等不良行为,无组织或参与组织非法集资活动或参与民间高息借贷的情形,无犯罪记录。若因服务人员不良行为或个人信用等原因给建行方造成声誉风险或其他损失的,建行有权随时终止本合同,并要求供应商对建行的全部损失和费用(包括但不限于诉讼/仲裁费、律师费、交通费、对第三方的损害赔偿金、行政处罚罚款等)进行赔偿。3.健康要求:供应商应确保服务建行项目的工程师健康状况符合上岗要求,严格执行我行健康要求。4.其他要求:因我行办公场所禁止吸烟,要求现场支持与分析研判服务人员不吸烟。6、供应商人员与建行相关部门在服务工作中的关系。供应商人员在服务期间应服从我行工作安排,遵守我行工作纪律。7、工作成果要求,包括保密要求、最终提交文档要求、验收标准及验收流程等(一)服务内容1.网络安全攻防演练前项目启动会:我行与中标供应商共同召开项目启动会,明确服务内容,服务人员,服务计划、沟通方式等。2.网络安全攻防演练中网络安全研判处置:a.网络安全威胁分析和安全加固:中标供应商安排专业网络安全人员对我行的信息系统进行网络安全威胁研判和分析,并根据安全态势向我行提出安全加固建议。b.现场威胁研判处置:中标供应商在网络安全攻防演练期间提供7*24小时现场网络安全威胁研判服务,对现场发现的威胁及脆弱性立即进行研判,提供加固策略,防止被入侵成功。对已产生的安全事件启动应急措施,协助我行进行事件抑制、溯源分析、脆弱点发现及加固。服务交付物:《每日监测分析报告》。3.网络安全攻防演练后项目总结:我行和中标供应商共同对网络安全攻防演练进行总结,包括网络安全攻防演练的工作措施、安全保障效果和成果、工作存在的问题和改进计划、业务和系统遗留风险及持续控制计划等,为我行提供后续的安全防护建议。服务交付物:《网络安全威胁分析报告及安全加固建议书》(包含残余风险处置建议)。4.2026年-2027年网络安全服务(1)渗透测试服务(应用系统渗透测试、WiFi渗透测试、跨域突破渗透测试等):对我行目标系统进行渗透测试,识别可能存在的漏洞,发现存在的隐患。为我行提供对应的漏洞修复方案,持续跟踪漏洞复测情况。对网点无线配置进行规范化安全检测,协助我行整改发现的问题。服务数量:不超过20个。服务交付物:《渗透测试报告》。(2)互联网信息监测:中标供应商安排专业网络安全人员,使用专业监控系统,对我行相关的互联网资产、互联网敏感数据泄露情况进行持续实时监测,每月形成信息监控报告。根据我行工作安排,每月至少安排2天2人在我行现场排查,并对我行提供排查工具、技术支持和培训。服务数量:1次/每月,不超过12个月。服务交付物:《互联网信息监控报告》(包含互联网资产清单)。(3)网络安全攻防培训:中标供应商专业网络安全培训人员为我行提供不低于5天的网络安全攻防技术培训,培训后提供竞赛平台和奖品协助我行组织网络安全攻防竞赛,以检验培训效果和选拔网络安全人才。服务数量:预计1次,不低于5天。(是否组织培训,我行视情况而定)服务交付物:《网络安全攻防技术培训记录》。8、其他要求(一)报价要求1.报价单:2.本采购事项约定的价格为含税价格,其中不含税价格不因国家税率变化而变化。若在合同履行期间,如遇国家的税率调整,则价税合计金额相应调整,以增值税纳税义务发生的当天国家规定的增值税税率为准。价税合计金额调整公式:合同约定含税价格/(1+原增值税税率)*(1+新增值税税率)。(二)款项支付要求自合同签署生效,中标供应商完成当年的服务,且服务成果满足合同约定的要求30个工作日后,2026年12月31号前支付当年服务成果的合同金额的85%;合同生效一年后,中标供应商提供的全部服务成果满足合同约定的服务要求并经验收合格后30个工作日内,支付合同剩余款项。(三)其他服务要求1.信息安全要求:中标供应商应建立信息安全管理制度,配备信息安全管理人员,应与其人员签署保密协议,定期对其人员开展信息安全培训。2.中标供应商须组织相关人员学习相关的规章制度,并签署《保密承诺函》,确保严格遵守。3.中标供应商应在收到我行中标通知后,立即签署《供应链企业安全责任与保密承诺函》和《中国建设银行第三方合作人员数据安全承诺书》。附件一:保密承诺中国建设银行股份有限公司:我司根据与贵单位的约定,将于______年___月___日起到贵单位指定的地点进行___________________________项目实施\(工作)。我司已组织相关人员学习本承诺函及附件所列内容,并知悉相应要求。谨承诺如下:1、鉴于我司在为贵单位提供服务工作期间,将以书面、介质或口头形式获得贵单位某些非公开的、保密的、专业的信息和数据,我司承诺对附件二所规定的保密信息范围内的贵单位信息承担保密义务。2、我司对贵单位保密信息承担下述保密义务。1.在保密期内,对保密信息保密,未经贵单位书面同意,不得将其用于为贵单位提供服务以外的目的,并不得将其泄漏给任何第三方,而且我司应防止贵单位保密信息被销毁、丢失或改变。2.我司的雇员为贵单位提供服务而必须接触相关保密信息时,我司可以将此部分保密信息披露给该雇员,但我司应当告知该雇员相关的保密义务,和其签署书面保密协议使其承担与本承诺函内容相同的保密义务,并应保证该雇员履行该保密协议。3.不得以损害贵单位利益的方式使用贵单位保密信息。4.不得出售、转让贵单位保密信息。5.不在公共场所或私人通信中谈及贵单位保密信息。6.未经贵单位书面许可,不得下载、分析和存储贵单位保密信息,不得将保密信息带离贵单位办公场所。7.不利用合作之便获取贵单位与合作无关的保密信息。8.不利用贵单位保密信息从事损害贵单位利益和声誉的活动。9.我司人员如在为贵单位服务期间离职,不带走任何贵单位保密信息,在保密协议规定的保护期内不泄漏任何贵单位保密信息。10.不进行其他可能导致贵单位保密信息泄漏的活动。11.如果法律规定或监管机构要求我司必须对保密信息或由保密信息得出的任何意见、判断等信息做出披露时,我司应当立即书面通知贵单位,以使贵单位能选择采取保护措施。且在披露上述保密信息时,我司必须尽力确保有关部门对被披露的保密信息予以保密。12.在双方合作终止后,我司应当在合作终止之日起七个工作日内履行以下义务:(1)返还包含保密信息的文件和资料,包括有关复制件或摘要;(2)销毁无法返还的包含保密信息的文件和资料,包括复制件和电子文档;(3)提供一份书面声明,确认已销毁所有包含保密信息的文件、资料、电子文档和相关复制件,并附所销毁材料的清单。3、我司承诺上述保密义务的期限为无限期,其保密义务不随双方合作的终止而终止。4、我司同意贵单位对所透露的信息不附带任何种类的保证,不保证保密信息的真实、准确、完整等。5、我司同意贵单位对于我司因使用贵单位提供的保密信息而使我司受到的任何损害不承担赔偿责任。6、如我司或我司人员违反本承诺函的承诺,则贵单位有权采取以下措施中的一项或几项:1.要求我司立即停止侵害。2.暂停、中止或终止与我司的合作或我司所提供的服务,并要求我司退还已支付款项及同期存款利息。3.要求我司采取有效措施防止泄密范围及贵单位损失的扩大。4.要求我司赔偿给贵单位造成的直接和间接的损失和费用(包括但不限于律师费用、仲裁费用和执行费用等)。5.其他进一步追究我司法律责任的权利。7、因我司人员造成贵单位保密信息的泄露,由我司承担相应责任。8、本承诺函内容与此前和贵单位签署的协议内容不一致的,应以本承诺函的约定为准。承诺方:(各进场人员签名)XXXXXXXXXXXXX(公司名称)______年____月____日附件二:保密信息范围A、除贵单位书面表明为非保密信息外,我司从贵单位获取的所有信息及材料,不论是书面、口头、磁记录、光学记录、电子记录还是其它记录形式都属于保密信息,包括但不仅限于:1.所有与贵单位的业务、经营、计划、交易、市场、财务、目前或将来拟采用的经营方式、财务、交易、信托资产等有关的不被公众领域所知的文件、资料和信息。2.所有贵单位计算机应用系统的IT规划、软件设计方案、数据结构、设计方案、实施方案、技术细节、实现方式、设备参数配置、操作监控手段、数据加密算法、源代码、系统日志等相关信息和技术文档。3.所有贵单位计算机设备、网络设备、存储设备、安全设备、监控设备的参数配置、IP地址、口令、操作监控手段等相关信息;计算机主机系统和网络设备运行记录、运行报告及应急方案。4.所有贵单位计算机应用系统中保存的生产数据、业务数据、生产经营信息及贵单位客户信息等相关信息。5.所有贵单位网络规划、网络架构、网络拓扑、IP地址信息及运行维护方案等相关信息。6.所有贵单位信息安全规划、策略、设计、实施方案等信息安全方面的相关信息。7.所有贵单位的工程实施文档、项目文档、管理文档等。8.所有贵单位及上下级单位的采购需求、采购计划及与第三方厂商签订的合作协议等信息。9.我司在工作过程中发现的贵单位系统、管理流程中存在的漏洞、缺陷等。10.我司在对贵单位进行服务时提交的工作成果。B、贵单位的保密信息不包括:1.已成为公共知识或可通过其他正当公开渠道获得的信息。2.我司从有权披露该信息的第三方合法获得的且我司对之不负有保密义务的信息。3.我司独立于本承诺函确定的保密信息而自主开发出来的文件、资料和信息。

投标 / 标书制作要点(原创)

本网络安全服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。山东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086