1. 招標(biāo)條件
本長(zhǎng)城證券股份有限公司源代碼安全檢測(cè)項(xiàng)目已由項(xiàng)目審批機(jī)關(guān)批準(zhǔn),項(xiàng)目資金為企業(yè)自籌,招標(biāo)人為長(zhǎng)城證券股份有限公司。本工程已具備招標(biāo)條件,現(xiàn)進(jìn)行公開(kāi)招標(biāo)。
2. 項(xiàng)目概況與招標(biāo)范圍
隨著國(guó)家、行業(yè)對(duì)于軟件源代碼安全的重視,相關(guān)監(jiān)管機(jī)構(gòu)也針對(duì)軟件源代碼安全領(lǐng)域有著明確的安全建設(shè)要求。其中,信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求【GBT22239-2019】中要求企業(yè)自行軟件開(kāi)發(fā)應(yīng)制定代碼編寫(xiě)安全規(guī)范,要求開(kāi)發(fā)人員參照規(guī)范編寫(xiě)代碼,在軟件開(kāi)發(fā)過(guò)程中對(duì)安全性進(jìn)行測(cè)試,在軟件安裝前對(duì)可能存在的惡意代碼進(jìn)行檢測(cè);對(duì)外包軟件開(kāi)發(fā)應(yīng)在軟件交付前檢測(cè)其中可能存在的惡意代碼。中國(guó)證券監(jiān)督管理委員會(huì)公告〔2020〕40號(hào),公布金融行業(yè)推薦性標(biāo)準(zhǔn),其中《證券期貨業(yè)軟件測(cè)試指南 軟件安全測(cè)試》(JR/T 0191-2020)中提到通過(guò)對(duì)軟件源代碼進(jìn)行安全掃描和審計(jì),定位漏洞代碼所在位置?!蹲C券期貨業(yè)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序安全規(guī)范》(JR/T 0192-2020)中對(duì)移動(dòng)應(yīng)用開(kāi)發(fā)安全提出要求:移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序在開(kāi)發(fā)時(shí)應(yīng)考慮編碼安全性,減少應(yīng)用程序安全漏洞。
為防范由于軟件自身的安全漏洞可能引起的安全攻擊,擬采購(gòu)一套源代碼安全檢測(cè)系統(tǒng)進(jìn)行代碼檢測(cè)。
2. 項(xiàng)目名稱
長(zhǎng)城證券股份有限公司源代碼安全檢測(cè)項(xiàng)目
3. 招標(biāo)范圍
長(zhǎng)城證券源代碼安全檢測(cè)項(xiàng)目采購(gòu),包括缺陷檢測(cè)分析功能、源代碼審計(jì)、檢測(cè)報(bào)告和統(tǒng)計(jì)分析、駐場(chǎng)開(kāi)發(fā)人員等內(nèi)容。
4.服務(wù)期:自合同簽訂之日起365天內(nèi)完成
3. 投標(biāo)人資格要求
2.1 投標(biāo)人財(cái)務(wù)、信譽(yù)等方面應(yīng)具備下列條件:
(1) 投標(biāo)人須為 及所屬單位的合格供應(yīng)商,且不處于供應(yīng)商暫停投標(biāo)的期限內(nèi) 。
2.2 專用資格條件
(2) 業(yè)績(jī)要求:投標(biāo)人近5年(2017年1月1日至今,以合同簽訂時(shí)間為準(zhǔn))須具備至少1個(gè)金融行業(yè)源代碼安全檢測(cè)實(shí)施案例。
(3) 項(xiàng)目負(fù)責(zé)人資格要求:自合同簽訂之日起1年內(nèi),投標(biāo)人需提供100人天的人力駐場(chǎng)工作。協(xié)助招標(biāo)人推進(jìn)并完善代碼審計(jì)相關(guān)項(xiàng)目日常工作,協(xié)助招標(biāo)人熟練掌握代碼審計(jì)系統(tǒng),提升招標(biāo)人代碼安全相關(guān)規(guī)范。項(xiàng)目管理人員需要有專業(yè)信息安全以及項(xiàng)目管理資質(zhì)(有專業(yè)CISP或CISSP、PMP證書(shū)或高級(jí)信息系統(tǒng)項(xiàng)目管理師證書(shū))
(4) 本次招標(biāo)不接受聯(lián)合體投標(biāo)
(5) 投標(biāo)人應(yīng)具備的其他要求:/
4. 招標(biāo)文件的獲取
獲取時(shí)間:從2022年04月24日 09時(shí)00分起至2022年04月29日 17時(shí)00分止。
招標(biāo)文件費(fèi): 售價(jià):500元。