0/200
根據業務發展需要,按照登錄后查看采購相關管理辦法,我行擬對《防釣魚監測和關停服務項目》面向社會公開征集供應商,誠邀符合條件的供應商參與方案洽談。
一、資質要求
*、注冊資金人民幣***萬元(含)以上,財務狀況良好;
*、公司經營正常并存續*年(含)以上;
*、企業或者其法人近兩年內無行賄犯罪記錄,未被列入失信執行人名單,無限制高消費、限制出入境等行為;
*、公司具備完善的組織架構和制度規范,擁有充足的技術、人員和設備資源;
*、同一法定代表人的兩個及兩個以上法人、母公司、全資子公司及其控股公司不得在同一次項目中參加報名;
*、參與報名的供應商能作為簽約主體參與后期的商務流程;
*、設備和產品應滿足《網絡安全法》等法律法規要求;
*、報名供應商應符合寧波銀行供應商管理相關要求;
*、如報名供應商為首次與我行合作供應商,請按附件格式提供“供應商盡職調查報告”。
二、技術要求
*、服務提供商提供釣魚網站和仿冒***等監測和關停能力,并使用***方式推送發現釣魚網站、仿冒***等詳情信息,內容包括釣魚網站鏈接,仿冒***下載地址,發現時間、關閉時間等。
*、服務提供商需要具備中國系統重要性銀行總行防釣魚監測和關停服務項目(服務周期不少于*年)的案例。
三、報名方式及起始時間
請符合條件的供應商在**** 年**月**日之前,通過“點擊報名”方式進行報名,并按要求填寫相關報名材料。
四、聯系方式
聯系人:張學輝 ****-******** (采購部)
張 濤 ****-******** (業務部)
防釣魚監測和關停服務 項目主要需求概述
為進一步增強我行及相關子公司(以下通稱“我行”)防釣魚能力,我行計劃引入釣魚網站及仿冒 *** 監測與關停服務,保護客戶與品牌安全。具體需求如下:
基本需求:
提供釣魚網站和仿冒***能力的監測和關停能力:
*)監測范圍:監測范圍涵蓋寧波銀行及各子公司,包括但不限于登錄后查看、登錄后查看、登錄后查看、登錄后查看、登錄后查看等。
*)監測內容:我行暴露在公網的釣魚網站和仿冒***,要求發現率不低于**%。
*)關停要求:境內釣魚網站要求在**小時內關停,境外釣魚網站要求在**小時內關停,仿冒***要求在**小時內下架,關停率不低于**%。
*)監測報告:按照每天/每周/每月頻率交付監測報告,報告內容包括釣魚網站和仿冒***的詳情以及關閉情況。
提供****接口查詢我行釣魚網站詳情和仿冒***詳情,接口可根據時間等條件過濾,字段包括:
*)釣魚網站字段:包括釣魚網站鏈接,是否關閉,發現時間,關閉時間。
*)仿冒***字段:包括仿冒***名稱,仿冒***下載地址,應用商城,是否關閉,發現事件,關閉時間。
可靠性要求
服務必須穩定可靠,可靠性至少達到**.*%。
服務發生故障中斷時,不影響其他系統的正常使用。
服務要求:
報名廠商必須為服務提供商,不得對服務進行分包或轉包。
項目周期為一年。
要求原廠提供*×**小時的技術支持。
當出現重大故障,要求原廠需安排工程師提供緊急故障救援,并提交分析及解決報告。
提供完整的實施和運行維護有關的全套技術資料文檔和培訓服務。
附件:
登錄后查看服務提供商盡職調查報告
一、基本信息
*.*服務提供商基本信息
| 服務提供商全稱 | |||
| 成立日期 | 法人代表 | ||
| 公司類型 | 注冊資本&幣種 | ||
| 統一社會信用代碼 | |||
| 公司地址 | |||
| 聯系人 | 聯系人電話 | ||
| 公司主營業務 | |||
*.*監管評價
(是否出現在監管機構的黑名單中)
(最近二年在政府或金融同業合作過程中是否受到處罰)
(是否存在未決訴訟)
*.*關聯公司或附屬機構信息
(關聯公司或附屬機構是否存在經營危機,該危機是否危及該服務提供商的正常經營)
*.*主要客戶清單列表
(主要客戶群體)
二、服務提供商持續經營能力
*.*財務情況
(近三年經審計的財務報表)
三、服務提供商內部控制和管理能力
*.*服務提供商內控評估報告
(評估報告內容如覆蓋以下*.*-*.*內容,則將評估報告內容對應填寫至各個部分)
*.*服務提供商的組織結構
(內部控制部門,如是否建立了內部的使用工具的安全測試部門、內控部門、審計部門)
*.* **制度體系建設
(是否對其公司及項目的安全管理及流程管理建立了相應的制度)
(項目過程中的項目管理(***)體系,包括例會、溝通渠道等)
(服務質量控制方法)
*.*培訓體系建設
(是否對其員工定期開展技術技能以及安全防范相關的培訓,提供培訓計劃或培訓材料)
*.*服務提供商人員離職率
(了解公司技術人員的離職率)
*.***風險管控
(包括對公司本身的**風險管控及所承接外包項目的**風險管控情況)
四、服務提供商信息技術能力
*.*服務能力和支持技術
(服務提供商的技術能力資質證明,專業認證等)
(描述使用的工作方法、應用軟件、技術文檔、評估模型、評估工具等使用情況、知識產權等)
*.*服務經驗與市場評價
(服務提供商主要的服務行業、主營業務、服務客戶)
(類似的服務項目經驗及項目合同證明材料)
五、服務提供商的網絡和信息安全保障能力
(該項評估內容用于非駐場信息科技外包)
(描述內容可包括網絡與信息安全管理體系建設情況、網絡與信息安全技術防護體系建設情況、安全事件響應和恢復能力、實踐經驗等)
IOS
Android
微信客服
APP下載
意見反饋
0/200