招标信息

中国大地财产保险股份有限公司2025年度安全渗透测试及重保服务项目供应商征集公告

2025-04-08

中国大地保险根据工作需要,现邀请资格合格的供应商参与 2025年度安全渗透测试及重保服务项目,现将有关事项公告如下。

一、采购内容

为保护我司网络安全,防范系统漏洞与网络攻击,提升网络安全防护水平,避免网络安全事件,现计划开展 2025年度安全渗透测试及重保服务项目,需采购安全渗透测试服务、重保服务,签订相关服务框架协议。

安全渗透测试服务指对我司信息系统(含内外网系统)开展常态化安全渗透测试,包括漏洞发现、验证、分析及提供技术解决方案等,服务人员为渗透工程师岗位。

重保服务指在重要网络安全保障时期提供现场网络安全风险监测、研判分析、处置建议等服务,服务人员可分为监测工程师、研判工程师两个岗位。

二、参选供应商必须具备的条件

1、企业资质的要求 :

(1) 中华人民共和国境内的合法企业,在行业内有良好的信誉;

(2) 具有良好的商业信誉和健全的财务会计制度,财务状况良好,经营活动中没有重大违法记录 ;

(3) 相关资质、注册地、主要办公场所、主要股东及实控人、过往执业规范程度、有无信息安全不良记录等;

(4) 供应商在 上海的专职 渗透与重保服务团队不低于 10人;

(5) 服务人员风险评估:包含但不限于考虑其国籍、资质、资格、岗位角色与职责、在服务机构工作年限、是否与服务机构签署相关保密协议等;

(6) 熟悉保险行业的业务流程、 IT系统,熟悉金融保险行业监管的政策;

(7) 供应商应具备 中国网络安全审查认证和市场监管大数据中心 颁发的信息安全风险评估三级以上资质或中国信息安全测评中心颁发的信息安全服务 (风险评估类)三级以上资质;

(8) 供应商应具备中国信息安全漏洞库( CNNVD)技术支撑单位资质,应是国家计算机网络应急技术处理协调中心(CNCERT/CC)应急服务支撑单位。

2、案例的要求:

(1) 提供 2022-2025年为国内银行或保险金融机构总部提供同类 渗透测试 服务至少三个相关案例。

(2) 提供 2022-2025年为国内银行或保险金融机构总部提供的攻防演练、重保防守服务(包含现场安全风险监测及研判分析等服务)至少三个相关案例。

3、实施团队要求 :

(1) 供应商应拥有充足的渗透测试 /重保服务人员,且提供本项目服务的主要渗透测试/重保人员应为上海本地团队人员;

(2) 对于渗透测试服务人员,初、中、高级别人员须分别具备 1年、3年、5年以上的渗透测试服务经验与对应能力,应熟练掌握金融 行业安全规范、安全技术标准及常见的安全漏洞原理及构造方法,熟悉各类常见安全漏洞的代码及解决方案。高级别人员需具备 成功向 CVE/CNVD/CNNVD提交漏洞的证明。

(3) 对于重保服务人员, 监测工程师应能熟练掌握安全设备(态势感知、安全防御、应用防火墙、主机安全等)及安全监测运营平台的工作原理及操作方法进行安全风险监控,须精通金融领域常见威胁特征分析,须至少参与过 2个国家级别重保项目的监测值守项目;研判工程师应能熟练运用安全设备及威胁情报平台整合内外部攻击面数据,判断安全事件的影响等级,进行关联分析与事件处置,须具备编写安全事件分析研判技术报告的能力,须至少参与4个国家级攻防演练实战项目并担任分析研判或溯源角色。

(4) 有较强业务基础、沟通能力的专业人士担任现场经理,需具备 PMP或同类项目管理认证;

(5) 每一位渗透测试服务人员、重保服务人员必须持有以下至少国内 /国际认证证书或者同类技术认证中的一项:CISA、CISP、CISSP、OSCP、OSCE;

4、 信息安全要求。无违反信息安全的不良记录,本项目所有服务人员必须遵守中国大地保险各类信息安全、数据安全和保密、供应商管理的管控规定。

5、其他要求

候选供应商需根据我司要求,组织拟参与本项目的渗透测试人员现场进行 POC测试。

三、报名时必须提交的证明资料:

1、企业营业执照 扫描 /复印 件 ;

2、针对本次项目法定代表人授权委托书、法定代表人身份证 扫描 /复印 件 ,以及受托人身份证 扫描 /复印 件,并附受托人(或项目联系人)联系方式说明 ;

3、相关案例合同;

4、可提供至本项目的渗透测试服务人员(渗透工程师岗位)、重保服务人员(监测工程师/研判工程师岗位)、项目经理的简历、相关资格证明扫描件;

5 、其他供应商必须具备条件 的相关证明 等资料。

各类证明文件均需加盖公章, 扫描件 / 复印件需注明 “与原件一致无误 ” 。

四、报名时间 : 报名供应商须在 2025年4月15日17:00 前。


本招标项目仅供正式会员查看,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。

联系人:陈经理
电话:010-83551561
手机:13717815020 (欢迎拨打手机/微信同号)
邮箱:kefu@gdtzb.com
QQ:1571675411