2019年重要信息系统安全服务项目
报名公告
中国人民保险集团拟于近期开展2019年重要信息系统安全服务项目竞争性磋商采购,现征集优秀供应商,征集时间自2019年1月10日截至2019年1月14日17:00,欢迎参与。
一、项目需求
此次采购项目将选定一家信息系统安全服务提供机构完成对集团公司重要信息系统安全服务工作,包括安全监测与渗透测试、预警通告、特殊时期安全保障3方面服务内容。具体需求详见附件1。
二、供应商资质要求
(一)服务机构为在中华人民共和国境内合法注册的法人或其他组织;
(二)服务机构应具有中国信息安全测评中心(CNITSEC)信息安全服务安全工程类资质;
(三)服务机构应具有金融行业类似项目服务经验;
(四)服务机构须履行必要的保密要求。
三、供应商申请资料
请填写附件相关信息,并附公司营业执照副本扫描件、公司简介、供应商资质要求等相关资质证明扫描件, E-mail提交联系人,详见附件2。
四、谈判供应商的确定方法
采购人对供应商提供的材料进行审查,视审查结果确定至少3家供应商参与本项目竞争性磋商工作。对于未被邀请的供应商采购人将不作解释。
五、竞争性磋商文件领取
采购人向被邀请的供应商免费发送竞争性磋商文件。具体谈判时间和地点将在竞争性磋商文件中规定。
六、合同签订方式
最终中选供应商确定后,集团公司与中选供应商签订合同。
七、联系方式
采购人:中国人民保险集团股份有限公司
地 址:北京市西城区西长安街88号
项目联系人:
联系人:王子光
联系电话:010-69008815
电子邮箱:piccgys@163.com
附件:
1.2019年重要信息系统安全服务项目需求方案
2.供应商申请材料表
附件1
2019年重要信息系统安全服务项目
需求方案
一、项目需求
我公司信息系统安全防护责任重大,对安全服务专业性要求较高,为持续提高我公司网络安全防护能力,2019年需要采购1年期的重要信息系统安全服务。
服务需求及成果文件要求如下表:
序号 | 服务需求项 | 服务需求细节及成果文件要求 |
1 | 安全监测、渗透测试服务 | 1、监测与渗透测试范围: 1)门户网站及相关APP。 2)我公司指定的其他互联网IP及新建面向互联网提供服务的信息系统。 2、报告提交: 1)每月定期提交1份安全监测报告。 2)每月定期提交1份渗透测试报告。 3)历次特殊时期保障结束后提交1份总结报告。 4)每个新系统上线前提交1份针对新系统的渗透测试报告。 |
2 | 预警通告服务 | 1、漏洞挖掘平台出现关于人保集团面向互联网提供服务的系统漏洞时提交预警通告服务报告1份。 2、每月提供国内外重大安全事件与漏洞信息态势感知报告。 |
3 | 特殊时期安全保障服务 | 在两会期间、国庆期间及我公司指定的重大活动等特殊时期,乙方为我公司面向互联网提供服务的系统提供安全值守保障服务并安排人力支持(如我公司需要,需提供现场人员支持),出具安全值守保障工作总结报告。 |
备注 | 所有成果报告均应提供加盖乙方公司印章的纸质印刷物,还应提供未加密的、可以修改编辑的电子版成果报告文档(PPT版或WORD版)。 |
本项目整体工作全部完成后,由我公司组织对全部项目成果进行验收,服务机构应提交全部交付成果,我公司将交付成果作为服务考核内容进行打分评定,通过后,视为项目通过验收。
二、人员要求
2019年重要信息系统安全服务期限定为一年。服务机构应确保项目实施人员的专业水平完全满足项目需求,根据项目周期的不同阶段,投入人员至少包含高级人员3名、中级人员2名。如我公司需要,服务机构需派人员提供现场支持,其余工作无需驻场。具体要求如下表:
序号 | 人员职务 | 人员级别 | 数量 | 工作范围 |
1 | 项目组长 | 高级 | 1名 | 项目总体协调和组织 |
2 | 渗透测试工程师 | 高级 | 2名 | 安全监测、渗透测试工作,重要敏感时期安全保障。 |
3 | 安全服务工程师 | 中级 | 2名 | 通告预警,重要敏感时期安全保障。 |
5名人员均应为我国境内的中国公民,具有计算机相关专业本科及以上学历,具有较为丰富的安全服务工作经验,有较高的专业素质,能完全胜任本项目的各项工作。同时能够积极了解、学习我公司在外包管理和技术支持方面相关的规章制度和规范要求,主动配合我公司做好各项安全服务工作。
其中,高级人员应具有从事网络安全服务工作5年(含)以上经验,参与3个(含)以上金融行业网络安全同类服务项目,且承担主要工作内容;中级人员应具有从事网络安全服务工作2年(含)以上经验,参与1个(含以上)金融行业网络安全同类服务项目。
三、服务考核要求
2019年重要信息系统安全服务项目将以半年为周期进行考核并根据考核结果向服务机构支付服务费用,按照有关服务需求,制定考核打分表及评分标准如下表:
序号 | 项目 | 分值 | 作业要求 | 考核细则 | 考核 得分 | 扣分 说明 |
1 | 安全保密 | 20 | 1、乙方应与我公司公司签署保密协议,项目实施人员应与我公司签署个人保密协议 2、严格遵守保密协议中的约定 | 1、未签署保密协议的全扣。 2、未履行保密协议条款的全扣 |
|
|
2 | 服务质量保证 | 20 | 1、在安全服务项目初期,严格按照时间要求和服务质量保障要求,对本次项目范围内涉及系统约束乙方,。 2、在安全服务结束或某阶段结束后,我公司根据质量保障要求对服务结果进行评价。 | 1、项目服务未达到我公司制定的质量保障要求的每项扣2分。 2、因乙方工作失职导致我公司蒙受损失的,每次扣5分。 |
|
|
3 | 人员保证 | 20 | 1、乙方应保证参与项目人员经验丰富,资质资历真实 2、乙方技术工程师的能力水平完全满足项目技术需求 | 1、乙方项目人员资质资历不真实的全扣。 2、因人员技术能力不足导致不能满足项目需求的全扣。 |
|
|
4 | 服务交付要求 | 20 | 1、乙方项目实施人员应保证项目阶段交付物及时、完整 2、乙方应保证项目阶段交付成果符合甲乙双方项目的事先约定 | 1.因乙方的原因导致服务成果不能及时交付的,每次每项扣2分 2.服务交付成果不符合项目双方事先约定的,每次每项扣3分 |
|
|
5 | 服务态度要求 | 20 | 1.乙方项目实施人员应积极听从我公司对合同范围内工作的安排 2.乙方项目实施人员应严格遵守我公司相关管理制度,不得违反我公司日常工作中的各项纪律 | 1.乙方不听从我公司工作安排且没有合适的理由而征得我公司同意的每次扣10分 2.乙方项目实施人员违反我公司日常工作纪律的每次扣10分 |
|
|
合计总分 |
评分人签字: 日期: |
备注: 1.出现以下情况的当期分数为零: (1)因乙方服务失职失误,导致我公司被国家有关部门和行业监管部门通报安全问题,或被第三方机构发现本项目监测范围内的系统存在安全问题且造成我公司名誉受损或其他影响的; (2)在服务涉及系统遭到恶意攻击且乙方技术服务人员不能及时提出解决建议,导致我公司名誉受损或业务影响或其他严重后果的; 2.我公司按照以下条件支付服务费用: (1)当期考核得分:90-100分,按100%比例进行结算。 (2)当期考核得分:60-89分以下,按(分值/100)*100%比例进行结算。 (3)当期考核得分:60分以下,不付款。 |
附件2
供应商申请材料表
企业名称 |
| 企业类型 |
|
注册资本 |
| 员工数量 |
|
联系人 |
| 职 务 |
|
手 机 |
| 办公电话 |
|
e-mail |
| 办公地址 |
|
服务范围 | (全国或省市) | 官方网站 |
|
企业简介 | (发展历程、组织结构、主要产品、核心竞争力、近三年营收规模等) |
企业资质 | (主要资质) |
典型案例 | (近三年类似项目名称、时间,附合同复印件) |
本公司对以上申请材料的真实性负责,如有虚假愿意承担相应法律责任。