點擊登錄查看(以下簡稱“商行聯(lián)盟”或“征集人”)現(xiàn)就“移動客戶端隱私合規(guī)與安全漏洞檢測項目”開展競爭性磋商候選供應商公開征集,誠邀符合資格條件的供應商參與。
一、項目概況
(一)項目名稱: 移動客戶端隱私合規(guī)與安全漏洞檢測項目
(二)基本情況
點擊登錄查看移動客戶端隱私合規(guī)與安全漏洞檢測項目現(xiàn)已啟動,為了能夠獲得最符合商行聯(lián)盟需求的產品和服務,保證聯(lián)盟需求正常落地,現(xiàn)征集優(yōu)質的移動客戶端隱私合規(guī)與安全漏洞檢測供應商進行項目的采購。
(三)采購內容
本次采購旨在通過安全檢測的方式提升商行聯(lián)盟移動客戶端的隱私保護能力,減少因權限濫用或保護措施不當引起的數(shù)據(jù)泄露等隱私風險。供應商協(xié)助商行聯(lián)盟協(xié)同開展相關監(jiān)管部門的整改通知以及達成監(jiān)管部門移動客戶端相關安全要求。
采購服務周期1年,按期開展移動客戶端隱私合規(guī)與安全漏洞檢測工作,檢測范圍包括但不限于商行聯(lián)盟個人手機銀行、企業(yè)手機銀行等客戶端,總計3期檢測服務,擬選擇3家供應商成交,每家供應商提供1期檢測服務,綜合磋商第一名的供應商執(zhí)行第1期,綜合磋商第二名的供應商執(zhí)行第2期,綜合磋商第三名的供應商執(zhí)行第3期。
供應商提供的解決方案需滿足以下要求:
序號 | 類別 | 服務內容與工作要求 |
1 | 基本要求 | 供應商提供1年期移動客戶端隱私合規(guī)與安全漏洞檢測服務,服務支持檢測的資產類型包括但不限于:Android應用、ios應用、鴻蒙應用、安卓SDK等。供應商服務期內完成至少8款APP隱私合規(guī)檢測和4款APP安全漏洞檢測并出具相應檢測報告。檢測范圍由商行聯(lián)盟制定,根據(jù)APP實際情況,原則上每款APP包含Android、IOS和鴻蒙三端,供應商服務期內對檢測的移動客戶端提供至少1次復檢并出具復檢報告。 |
2 | 技術要求 | 1、隱私合規(guī)檢測服務要求包括但不限于以下: 隱私合規(guī)檢測服務必須覆蓋相關法律法規(guī)標準規(guī)范,包括但不限于《中華人民共和國網絡安全法》、《個人信息保護法》、《GB/T 35273-2020-信息安全技術 個人信息安全規(guī)范》、《GBT 41391-2022-信息安全技術 移動互聯(lián)網應用程序(App)收集個人信息基本要求》、《移動互聯(lián)網應用程序(App)收集使用個人信息自評估指南》、《網絡安全標準實踐指南—移動互聯(lián)網應用程序(App)個人信息保護常見問題及處置指南》等。 檢測服務內容包含安卓、IOS、鴻蒙等移動客戶端自身及嵌入SDK在收集、存儲、使用、共享、轉讓、披露、刪除個人信息處理過程中的合規(guī)風險,并能根據(jù)檢測出的安全風險出具有效的整改建議或方案。 2、安全漏洞檢測服務要求包括但不限于以下: Android應用、IOS應用、鴻蒙應用檢測內容應覆蓋基本信息、源文件安全、數(shù)據(jù)存儲風險、通信傳輸風險、身份認證風險等方面,并根據(jù)檢測出的安全漏洞出具有效的整改建議。 |
3 | 合規(guī)要求 | 供應商提供的隱私合規(guī)和安全檢測服務應滿足相關監(jiān)管部門的要求,若商行聯(lián)盟收到相關監(jiān)管部門的整改通知等,供應商具備協(xié)助整改、事項協(xié)調和處置的能力。 |
4 | 人員要求 | 為保障項目按進度高質量的完成,成交供應商應具有本項目系統(tǒng)的成功實施經驗,配備充足的實施服務人員。 本項目人員須為供應商在職員工(含供應商分公司等分支機構員工,不含供應商子公司員工或與供應商同一集團內其他公司員工) 關鍵人員應包括項目經理等,具體要求如下: 項目經理應具有豐富的項目管理經驗;具有2個以上隱私合規(guī)檢測類項目的經驗;具有良好的溝通能力及表達能力,了解業(yè)內相關業(yè)務的發(fā)展方向。項目經理應管理項目進展過程,處置項目風險,必要時按照商行聯(lián)盟要求時間在聯(lián)盟項目現(xiàn)場開展工作。 項目檢測人員不少于3名,其中1名檢測人員現(xiàn)場開展6人/月的檢測支持、整改咨詢和答疑等服務。檢測人員具有二年以上隱私合規(guī)檢測經驗,掌握安卓、ios、鴻蒙端的隱私合規(guī)檢測,熟悉個人信息保護相關的國內外法律法規(guī)、各類信息安全標準、認證規(guī)范等。 成交供應商項目組人員,未經商行聯(lián)盟**** 本項目從進駐商行聯(lián)盟**** 成交供應商項目人員應在商行聯(lián)盟**** |
二、征集時間
本項目征集自發(fā)布之日起至****18:00止。
三、合格供應商要求
(一) 供應商須為依據(jù)中華人民共和國法律設立能夠獨立承擔民事責任的主體,成立時間不少于1年(以營業(yè)執(zhí)照為準);
(二) 供應商財務狀況良好,有依法繳納稅收和社會保障資金的良好記錄;
(三) 供應商自成立以來無重大債權債務糾紛,在經營過程中無因違反相關法律法規(guī)受到刑事處罰和相關監(jiān)管機構的行政處罰;
(四) 供應商需具有銀行業(yè)、相關監(jiān)管部門移動客戶端隱私合規(guī)檢測的項目實施經驗;
(五) 存在關聯(lián)關系的不同供應商,不得同時參加本項目報價;
(六) 本項目不接受聯(lián)合體形式報價;
(七) 法律、行政法規(guī)規(guī)定的其他條件;
四、報名所需提供的資料
(一)基本信息
1.合法有效的公司營業(yè)執(zhí)照(提供原件電子掃描件)。
2.法定代表人或授權代表身份證原件電子掃描件(由授權代表報名的,還須提供加蓋公章的法定代表人授權書原件電子掃描件)
3.遵守國家法律法規(guī),在經營活動中沒有違法記錄,具備履行合同所必須的設備和專業(yè)技術能力(提供承諾函)。
4.提供以下供應商的相關打印頁面及書面承諾函:
(1)提供國家企業(yè)信用信息公示系統(tǒng)(http:****) 中登記信息(含有股東信息)、以及 “列入嚴重違法失信企業(yè)名單(黑名單)信息”的截圖;
(2)提供信用中國網(https://www.creditchina.gov.cn/),有關“失信被執(zhí)行人”及“重大稅收違法案件當事人名單”的截圖;
(3)無不良信用行為記錄承諾函(格式自擬,提供加蓋公章的原件電子掃描件)。
5.供應商整體情況介紹,包括基本信息、規(guī)模實力、信用狀況、財務狀況等。
6.供應商的人員規(guī)模、能力情況。
7.按照要求填寫《合格供方評估表》。
8.商行聯(lián)盟保留要求供應商補充提交資料的權利。
(二)報名資料要求
1.請按上述要求提供報名材料,報名資料須提供加蓋公章的原件掃描件,對于遞交資料不全的、資料內容缺失的,或未按要求加蓋公章及法人簽字的原件電子掃描件視為報名資料缺漏,商行聯(lián)盟將拒絕接受其報名。
2.商行聯(lián)盟視收到的上述資料不涉及商業(yè)秘密,所有供應商報名資料恕不退還。
五、注意事項
(一)本次公開征集不收取供應商的任何費用。
(二)供應商須對報名信息和資料的真實性負責。如提供虛假材料,不得參與商行聯(lián)盟集中采購活動。
(三)報名資料發(fā)送指定郵箱:
****@bankalliance.com.cn;
****@bankalliance.com.cn。
郵件標題格式為:公司全名+移動客戶端隱私合規(guī)與安全漏洞檢測項目。報名郵件的容量超過10M時,請壓縮、拆解成多個小于10M的郵件或以超大附件形式發(fā)送;報名資料以指定郵箱收到為準。
六、聲明
商行聯(lián)盟接收供應商的報名資料并不表示接受報名供應商參與本項目,商行聯(lián)盟有權選定并邀請全部或部分合格供應商參與本項目采購活動。
供應商超期提交的,征集人不予受理。
七、聯(lián)系方式
(一)聯(lián)系單位:點擊登錄查看
(二)地址:山東省濟南市****
(三)郵箱:
****@bankalliance.com.cn;
****@bankalliance.com.cn。
特此公告。
****
供應商報名信息表(模板).docx