一、招標內容
2020年安全服務招標項目(詳見世聯行《2020年安全服務招標項目》投標邀請書)
二、供應商資質要求
三、采購需求
序號 |
工作項 |
服務要求 |
工作內容 |
服務范圍 |
工作頻率 |
1 |
安全巡檢服務 |
1) 一年兩次通過工具對65個左右的應用系統進行安全掃描,檢查應用系統安全漏洞; 2) 通過人工方式,模擬黑客攻擊方法,對65個左右的應用系統進行非破壞性質的安全測試,查找應用系統層面漏洞并給出對應的修復建議,協助世聯行進行整改落地; 3) 新應用系統入網前,對其進行全面的安全評估,包括 滲透測試、漏洞檢測、基線核查。 |
核心應用系統漏洞掃描及整改建議 |
核心互聯網應用系統 |
2次/年 |
滲透測試及整改建議 |
核心互聯網應用系統 |
2次/年 |
|||
主機惡意文件清除 |
不超過30臺主機 |
2次/年 |
|||
新應用系統入網安全檢查及整改建議 |
新上線核心應用系統 |
2次/年 |
|||
2 |
網站安全監控服務 |
對指定的應用系統網站進行7*24小時安全監控,并提供監控周報、月報,在網站出現異常情況時(被攻擊、篡改、掛馬等),進行實時告警。出現緊急故障時,提供應急響應服務,協助世聯行快速處理問題。 |
網站可用性、安全性檢測 |
核心互聯網應用系統 |
7*24一年 |
安全告警及通告 |
核心互聯網系統 |
7*24一年 |
四、技術服務要求
1.針對網絡安全監控服務類,需要提供各類監控報告,并能在網站出現異常情況實時進行告警,提供應急響應服務,協助世聯行進行問題修復;
2.能根據世聯行工作安排的時間進行系統安全巡檢,提供安全巡檢報告。如果存在安全風險,則提供對應的整改建議,并協助進行整改落地;新系統入網前,對其進行全面的安全評估,包括滲透測試、漏洞檢測、基線核查,以保證應用系統持續處于安全范圍內。
五、招標方信息
招標方:深圳世聯行集團股份有限公司
項目名稱:2020年安全服務招標項目
地址:深圳市羅湖區深南東路2028號羅湖商務中心12樓
截標時間:2020年12月14日下午15:00
索取投標書聯系人:邱佩玲、楊珊珊
聯系電話:0755-22247960、0755-22162858
備注:如貴司符合以上要求,請發郵件到qiupeil@worldunion.com.cn yangshans3@worldunion.com.cn,要求投標并索取《投標邀請函》,感謝您的支持與配合!
深圳世聯行集團股份有限公司 2020年12月4日