首页> 招标查询> 招标详情
2025年度采购需求公告(第127批)
信息来源: ******[查看]
|地区:江苏
|类型:采购意向/预告
基本信息
信息类型:采购意向/预告
区域:江苏
源发布时间:2025-04-21
项目名称:******[查看]
项目编号:******[查看]
招标单位:******[查看]
*符合收录标准*
正文附件下载

  ******控制中心2025年度采购需求(第127批)予以公告,具体内容如下:

采购单位

  ******控制中心

  项目编号

 

  项目名称

  公共卫生信息所关于省统筹

  平台(一期)代码审计服务

  采购的申请

  项目预算

  6

  项目明细

  

  

  

    

  代码审计服务

  430万行

  Java

  48人天

  采购需求

  根据根据《网络安全法》《关键信息基础设施安全保护条例》对省统筹平台(一期)进行系统性代码审计,通过专业审计发现潜在漏洞满足国家及行业监管要求。通过动态检测及静态分析等方式,对省统筹平台(一期)提供代码审计服务,包括但不限于:通过审核应用系统源代码安全漏洞检测、合规性检查及第三方组件风险隐患排查等服务手段,结合黑盒渗透测试方法对源代码审计结果验证,提供代码审计服务报告并给出加固解决方案。

  采购要求

  一、服务提供商资质要求

  1、具备质量管理体系认证(ISO9000);

  2、具备中国信息安全测评中心颁发的信息安全服务证书(安全开发类)一级及以上资质;

  3、具备中国信息安全测评中心颁发的信息安全服务证书(风险评估类)二级及以上资质;

  4、具备中国电子信息行业联合会颁发的信息系统建设和服务能力等级证书CS4级及以上资质;

  5、具备中国国家信息安全漏洞库(CNNVD)技术支撑单位一级及以上资质;

  6、具备CNCERT网络安全应急服务支撑单位甲级及以上资质;

  二、服务内容要求

  1、提供针对省统筹平台(一期)JAVA语言,共约430万行)的代码审计服务;

  2、服务方案完整,明确服务依据及服务原则,要求采用动态检测+静态分析+黑盒渗透测试方式,通过审核应用系统源代码安全漏洞检测、合规性检查及第三方组件风险隐患排查等服务手段,提供代码审计服务报告并给出加固解决方案。服务方案内容包含但不限于准备阶段、场景调研阶段、分析审核阶段、总结报告阶段,详细阐述各阶段服务内容、服务方式、服务输出物等内容。

  3、服务工具要求(要求提供截图证明):

  1)分析能力:支持按项目制定规则集,能够与开源代码检测工具,Findbugs, CheckStyle工具进行无缝集成;支持增量扫描,即仅分析本次有代码变动的源文件,且扫描速度提升;扫描速度提升20%以上,无变动的的项目可以秒级完成。

  2)测试管理能力:能够提供对项目的源代码相互调用关系的架构分析;支持实时检查git地址,防止重复创建;支持一个git地址下批量建多个扫描任务;支持一个项目支持配置多个代码位置。

  3)安全评分评级:提供对项目结果进行评分评级功能,出具评分评级报告。可以根据项目的重要性,漏洞的级别,漏洞审计的结果等因素对评分进行权重设计,自定义各项评分因子。

  4)安全审计能力:能够提供项目的多次测试结果的比较报告,详细列出表比较情况,列出漏洞的“新增、续存、已修复”的数量以及具体漏洞点,漏洞列表树,以“新增”“复发”“已修复”展现;漏洞审计时能够显示产生问题的文件、代码、发现日期、审计日志及对应说明和修复建议;多次扫描后,未达到修复标准的记录,如果相关代码没有变化,发现日期为首次发现的日期。

  5)服务工具应为服务提供商自主知识产权产品,要求提供计算机软件著作权登记证书;并应兼容国家信息安全漏洞库(CNNVD),要求提供兼容性资质证书。

  三、服务人员要求

  1)项目经理1人:具备计算机应用技术、计算机网络等通信技术类专业全日制硕士研究生(含)以上学历;具备信息系统安全专业认证(CISSP)有效安全认证证书;具备国际项目管理师(PMP)证书或人社部颁发的信息系统项目管理师证书;具备CISA证书。

  2)团队人员1人(项目经理除外):具备网络安全、信息安全、计算机、通信技术类相关专业全日制本科及以上学历;具备CISPCISSPCISACISAW认证。

  3)人员需提供有效的身份证正反面扫描件、学历证明文件(毕业证或学位证或学信网截图)、劳动合同、资格证书扫描件、自20251月起任意连续2个月社保缴纳证明。

  本项目公示期为5个工作日,421日—425日,如有疑问,请联系总务科朱老师,联系电话:025-******邮件地址:******

查看信息来源网站
快照:2025-04-21
收藏
免责声明

【1】凡本网注明来源:"今日招标网"的所有文字、图片和音视频稿件,版权均属于今日招标网,转载请必须注明机今日招标网,违反者本网将追究相关法律责任。

【2】本网转载并注明自其它来源的作品,是本着为读者传递更多信息之目的,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。

【3】如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系。

招标文件下载 x
绑定手机号码
10秒快速绑定,找项目快人一步
公司名称:*
姓名:*
关键词:
手机号:*
验证码:* 发送验证码 已发送(60s)
评标专家会员
商机会员
企业大数据会员

切换到支付宝支付

抱歉,您当前会员等级权限不够!

此功能只对更高等级会员开放,立即提升会员等级!享受更多权益及功能

立即提升会员等级