搡老熟女老女人一区二区,欧美囗交xx×bbb视频,欧美s码亚洲码精品m码,色老二导航,欧美交换配乱吟粗大

感謝您關注!您離開之前... 關注中項網服務號免費訂閱項目... 注冊免費體驗中項網服務
服務熱線: 4008161360
項目
  • 項目
  • 招標
  • 重點項目
  • 設計院庫
  • 項目匯總
  • 統(tǒng)計分析
  • 展會信息
搜索




【浙江,寧波市】寧波銀行股份有限公司安全運營提升與重保服務項目供應商召集公告
發(fā)布時間 2024-11-17 截止日期 立即查看
聯(lián)系人 立即查看 聯(lián)系電話 立即查看
項目地址 立即查看 招標機構/單位/公司 立即查看
填報單位 立即查看 代理機構聯(lián)系人 立即查看
設備詞 立即查看 招標編號 立即查看

下文中****為隱藏內容,僅對中項網會員用戶開放,?【 注冊 / 登錄 】?后可查看內容詳情

招標公告詳情

根據業(yè)務發(fā)展需要,***采購相關管理辦法,我行擬對《 安全運營提升與重保服務 項目》面向社會公開征集供應商,誠邀符合條件的供應商參與方案洽談。 一、資質要求 1、注冊資金人民***元(含)以上,財務狀況良好; 2、公司經營正常并存續(xù)2年(含)以上; 3、企業(yè)或者其法人近兩年內無行賄犯罪記錄,未被列入失信執(zhí)行人名單,無限制高消費、限制出入境等行為; 4、公司具備完善的組織架構和制度規(guī)范,擁有充足的技術、人員和設備資源; 5、同一法定代表人的兩個及兩個以上法人、***、***不得在同一次項目中參加報名; 6、參與報名的供應商能作為簽約主體參與后期的商務流程; 7、設備和產品應滿足《網絡安全法》等法律法規(guī)要求; 8、報名供應商應符合***供應商管理相關要求; 9、如報名供應商為首次與我行合作供應商,請按附件格式提供“供應商盡職調查報告”。 二、技術要求 1、公司擬參與項目經理、技術經理必須通過***面試,***不予準入。 2、能夠提供完整、可落地的安全架構提升、常態(tài)化安全運營機制優(yōu)化、重要日期網絡安全保障方案。 3、***至今,服務廠商至少具有5家金融機構***;項目經理至少具有3次金融機構***。且上述項目中,防守單位***。 4、項目供應商需具備以下資質: ①ISO27001認證; ②國家信息安全測評信息安全服務資質證書-風險評估類二級或安全運營類二級或安全開發(fā)類一級; ③CCRC信息安全服務資質認證證書-應急處理一級或風險評估二級。 三、報名方式及起始時間 請符合條件的供應商在 2024 年 11 月 25 日之前,通過報名鏈接“點擊報名”方式進行報名,報名鏈接如下:http***按要求填寫相關報名材料。 四、聯(lián)系方式 聯(lián)系人: 張學輝***(采購部) 徐 濤***(業(yè)務部) 安全運營提升與重保服務 項目主要需求概述 一、基本需求: ***(以下通稱“我行”)安全防護,保障系統(tǒng)安全穩(wěn)定運行,***,協(xié)助我行提升安全運營能力,做好***重要日期安全保障等工作。具體需求如下: 1、提升安全防護架構: (1) 結合我行資產特點及網絡架構,從互聯(lián)網邊界、第三方邊界、內網重要網絡橫向攻擊、集權系統(tǒng)防護等方面,梳理我行可面臨的***路徑和攻擊場景。 (2) 針對梳理出的***路徑,通過評估和測試等方式,發(fā)現(xiàn)我行面臨的安全風險,并協(xié)助我行進行整改和防護。 (3) 基于***路徑,評估我行安全設備部署情況及網絡架構的覆蓋度和有效性,對安全架構、防護策略及監(jiān)控規(guī)則進行優(yōu)化。 2、優(yōu)化常態(tài)化安全運營機制: (1) 協(xié)助我行完善常態(tài)化網絡安全保障方案,明確職責分工、流程機制,提升應急效率。 (2) 協(xié)助我行制定并完善各攻擊場景下的應急預案,并進行驗證。 3、制定***重要日期網絡安全保障方案: (1) 協(xié)助我行制定***安全重保方案。 (2) 協(xié)助我行開展重保專項評估和排查,發(fā)現(xiàn)安全風險,提升防護能力。 二、服務要求 1、要求服務提供商原廠人員負責項目實施,并在項目招標前,明確1名項目經理、1名技術經理和不少于3名技術骨干人員,上述人員原則上不允許更換。 2、要求服務廠商承諾項目經理、技術經理和項目骨干均全程參與***我行國***省級重要日期保障值守工作(7×24小時)。 3、服務提供商應對我行漏洞(無論是否已修復)、安全防護和防護情況進行嚴格保密,禁止在任何公***道、自媒體或向第三方透露我行信息。 附件: ***信息科技服務提供商盡職調查報告 一、基本信息 1.1服務提供商基本信息 服務提供商全稱 成立日期 法人代表 公司類型 注冊資本&幣種 統(tǒng)一社會信用代碼 公司地址 聯(lián)系人 聯(lián)系人電話 公司主營業(yè)務 1.2監(jiān)管評價***現(xiàn)在監(jiān)管機構***) (最近二年在政府或金融同業(yè)合作過程中是否受到處罰) (是否存在未決訴訟) 1.3***或附屬機構*** (***或附屬機構***,該危機是否危及該服務提供商的正常經營) 1.4主要客戶清單列表 (主要客戶群體) 二、服務提供商持續(xù)經營能力 2.1財務情況 (近三年經審計的財務報表) 三、服務提供商內部控制和管理能力 3.1服務提供商內控評估報告 (評估報告內容如覆蓋以下3.2-3.6內容,則將評估報告內容對應填寫至各個部分) 3.2服務提供商的組織結構 (內部控制部門,如是否建立了內部的使用工具的安全測試部門、內控部門、審計部門) 3.3 IT制度體系建設 (***及項目的安全管理及流程管理建立了相應的制度) (項目過程中的項目管理(PMO)體系,包括例會、溝***道等) (服務質量控制方法) 3.4培訓體系建設 (是否對其員工定期開展技術技能以及安全防范相關的培訓,提供培訓計劃或培訓材料) 3.5服務提供商人員離職率 (***技術人員的離職率) 3.6IT風險管控 (***本身的IT風險管控及所承接外包項目的IT風險管控情況) 四、服務提供商信息技術能力 4.1服務能力和支持技術 (服務提供商的技術能力資質證明,專業(yè)認證等) (描述使用的工作方法、應用軟件、技術文檔、評估模型、評估工具等使用情況、知識產權等) 4.2服務經***市場評價***供商主要的服務行業(yè)、主營業(yè)務、服務客戶) (類似的服務項目經驗及項目合同證明材料) 五、服務提供商的網絡和信息安全保障能力 (該項評估內容用于非駐場信息科技外包) (描述內容可包括網絡與信息安全管理體系建設情況、網絡與信息安全技術防護體系建設情況、安全事件響應和恢復能力、實踐經驗等)

下載APP

掃碼下載中項網APP

關注微信

掃碼關注中項網服務號