上海浦东发展银行太原分行
2026***网络等级保护三级测评项目
采购供应商征集公告
一、征集时间
2026年10月10日-2026年10月14日
二、项目需求
本次采购太原分行2026***网络等级保护三级测评服务。依据《网络安全等级保护基本要求》(GB/T 22239—2019)中要求,从安全物理环境、***网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理十大层面对被测系统开展测评工作并出具等级测评报告。
详细要求如下(如有):
1.项目实施遵循的技术标准
(1)政策依据
《***网络安全法》
《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)
《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27号)
《公安部、国家保密局、国家密码管理委员会办公室、国务院信息化工作办公室关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)
《公安部、国家保密局、国家密码管理局、国务院信息化领导小组办公室关于印发〈信息安全等级保护管理办法〉的通知》(公通字〔2007〕43号)
《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号)
(2)等级保护测评依据
《信息安全等级保护管理办法》(公通字[2007]43号)
《***网络安全等级保护基本要求》(GB/T 22239-2019)
《***网络安全等级保护定级指南》(GB/T 22240-2020)
《信息安全技术 网络安全等级保护实施指南》(GB/T 25058-2019)
《***网络安全等级保护测评要求》(GB/T 28448-2019)
《***网络安全等级保护测评过程指南》(GB/T 28449-2018)
《信息安全技术 信息安全风险评估方法》(GB/T 20984-2022)
《计算机信息系统安全保护等级划分准则》(GB17859-1999)
《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T25070-2019)
《***网络安全等级保护实施指引》(JR/T0071-2020)
《金融行业信息安全等级保护测评服务安全指引》(JR/T0073-2012)
2.信息系统测评内容
依据《***网络安全等级保护基本要求》(GB/T 22239-2019),通过访谈、检查、测试等测评方式,需对安全物理环境、***网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理十个层面内容开展测评工作。
3. 信息系统测评过程
根据国家标准《信息安全技术—信息系统安全等级保护测评过程指南》的规定,测评过程需分为四个阶段:
(1)测评准备阶段:主要任务需掌握被测系统的详细情况,准备测试工具,为编制测评方案做好准备。
(2)方案编制阶段:主要任务需确定与被测信息系统相适应的测评对象、测评指标及测评内容等,并根据需要编制测评指导书,形成测评方案。
(3)现场测评阶段:主要任务需按照测评方案的总体要求,严格执行测评指导书,分步实施所有测评项目,包括单元测评和整体测评两个方面,以了解系统的真实保护情况,获取足够证据,发现系统存在的安全问题。
(4)分析与报告编制阶段:主要任务需根据现场测评结果和GB/T 28448-2019的有关要求,通过单项测评结果判定、单元测评结果判定、整体测评和风险分析等方法,找出整个系统的安全保护现状与相应等级的保护要求之间的差距,并分析这些差距导致被测系统面临的风险,从而给出等级测评结论,形成测评报告。
三、供应商基本资质要求
1.供应商通用资质要求
1)具有独立承担民事责任的能力;
2)具有良好的商业信誉和上年度经审计财务会计报告;
3)具有依法缴纳税收和社会保障资金的记录;
4)近3年内,在经营活动中没有重大违法记录、无重大事故。供应商及其法定代表人在近3年无行贿犯罪记录。
2.本项目供应商特定资质要求
1)具有《网络安全服务认证证书等级保护测评服务认证》或《网络安全登记测评与监测评估机构服务认证证书》,且证书在有效期内。
四、供应商报名提交资料
1.基本信息请在注册我行供应商门户时提供。
|
注册材料 |
境内企业 |
境内机构 |
境外主体 |
|
营业执照 |
营业执照 |
事业单位法人证/律所职业资格证/其他机构登记证明 |
商业登记证明 |
|
承诺声明及授权书(含廉洁自律承诺函) |
√ |
√ |
√ |
|
供应商声明 |
√ |
√ |
√ |
|
法人身份证/护照 |
√ |
√ |
√ |
|
企业介绍 |
√ |
√ |
|
|
上年度财报(因有特殊情况,如非上市公司没有强制审计、成立不满1年或其他原因等,可情况说明代替) |
√ |
√ |
同等证明材料 |
|
税收及社保缴纳记录(近6个月任一期) |
√ |
√ |
同等证明材料 |
|
资质材料(注册环节非必传) |
√ |
√ |
√ |
|
案例材料(注册环节非必传) |
√ |
√ |
√ |
注:此表材料对应供应商通用资质要求。
2.其他报名提交材料。
1)有效的《网络安全服务认证证书等级保护测评服务认证》或《网络安全登记测评与监测评估机构服务认证证书》
2)
五、报名资料提交方式
相关材料通过我行采购供应商门户-供应商征集板块对应项目征集公告报名提交。
门户主页访问地址:https://****.com.cn
六、声明
1.我行接受报名并不表示接受报名供应商参与本项目后续采购等工作,且我行有权对供应商征集审核结果不做任何说明;
2.供应商须对提供的所有信息的真实性负责;
3.在审核过程中,我行如认为必要,将安排对供应商进行实地考察、邀请参加POC测试等;
4我行保留要求报名服务供应商补充提交资料的权利;
5.本次公开征集不收取供应商任何费用。
七、联系人及联系方式
联系人:李女士(采购管理部门联系人)
电话:0351-***6826(座机)
邮箱:__****@****.****.cn
上海浦东发展银行股份有限公司
二〇二六年十月十日
微信公众号(订阅通知)
本公告地址:https://www.bid110.com/view/12879/ClJoJaEBni4p5U9X-_R5.html
微信在线客服