桃色视频香蕉视频黄色羞羞网站|亚洲欧美熟妇视频|日韩成人av网站手机在线观看|亚洲男女亲亲乱码|亚洲美女偷拍视频|淫乱欧美国产香蕉|最近国产成人在线免费手机av|牛牛视频中文字幕|人妻久久97超碰|电影福利123区一区二区三区

感謝您關注!您離開之前... 關注中項網服務號免費訂閱項目... 注冊免費體驗中項網服務
服務熱線: 4008161360
項目
  • 項目
  • 招標
  • 重點項目
  • 設計院庫
  • 項目匯總
  • 統(tǒng)計分析
  • 展會信息
搜索




【上海,黃浦區(qū)】上海農商銀行開源治理工具POC供應商征集公告
發(fā)布時間 2023-06-19 截止日期 立即查看
聯系人 立即查看 聯系電話 立即查看
項目地址 立即查看 招標機構/單位/公司 立即查看
填報單位 立即查看 代理機構聯系人 立即查看
設備詞 立即查看 招標編號 立即查看

招投標詳情

上海農商銀行開源治理工具POC供應商征集公告

編號***=";font-family:宋體;line-height:200%;14px">:ITPOC***

根據業(yè)務發(fā)展需要,我行擬面向社會開展開源治理工具的POC供應商征集工作。開源治理工具可作為信息科技項目的一種安全管理工具,高效分析項目開源組成和安全合規(guī)風險,提高應用安全。誠邀符合條件的供應商報名參加。

一、采購內容及要求

(一)采購內容

本次招標的開源治理工具功能包括但不限于:

1.支持對主流開發(fā)語言源代碼、二進制文件或配置文件的掃描識別,如Java、C、C++、Python、JavaScript、PHP、.net、Go/Golang、Swift/OC、Scala、Ruby、Perl、R等。

2.支持主流格式部署包識別檢測,如jar、war、rar、tar、tar.gz、zip等。

3.支持常用的依賴包管理工具,如Maven、NPM、Gradle、Yarn、Pypi等。

4.具有豐富的開源知識庫,包括開源組件庫,涵蓋并能及時跟蹤分析各開***區(qū)及代碼托管平臺信息;漏洞庫,涵蓋并能及時跟蹤分析NVD、CNNVD、CVE等漏洞平臺庫信息;許可證庫,涵蓋并能及時跟蹤分析常用開源許可證信息。各類知識庫支持本地部署,離線和全量/新增更新。

5.具備成熟的開源組件分析能力,組件分析包括組件名稱、版本號、所屬語言、發(fā)布廠商、許可證、組件是否被篡改、風險等級、社區(qū)信息、最新/推薦發(fā)布版本、所在文件位置、組件多層依賴等。

6.具備成熟的開源漏洞分析能力,漏洞分析包括漏洞名稱、編號***難度、影響的組件和項目、解決方案等。

7.具備成熟的開源許可證分析能力,許可證分析包括許可證名稱、具體描述、影響的組件和項目、使用條件及限制、風險說明及解決方案等。

8.具備成熟的開源組件依賴分析能力,能夠識別直接/間接引用的組件、組件來源、引用位置***。

9.支持生成不同格式的開源檢測分析報告,如Word、Excel等。

10.支持生成開源資產清單和視圖,資產維度包括全局、項目、組織架構等維度。

11.支持檢索開源影響范圍,可根據開源組件、漏洞、許可證信息,從全局檢索出受影響的項目、開源組件等。

12.具備風險告警能力,對檢測出的漏洞、許可證等風險,支持通過我行郵件、伴辦***道,對指定人員進行告警通知。

13.具備開源審計功能,對檢出的開源組件、漏洞、許可證等,支持自動和人工標記風險等級、黑/白名單、安全基線等。

14.支持自定義漏洞/許可證等風險等級、組件/許可證黑白名單和安全基線版本等安全策略。在開源技術引用時,可根據安全策略,設置自動阻斷機制和人員審核機制。

15.支持從Gitee、中央倉庫系統(tǒng)、版本管理平臺獲取代碼發(fā)起檢測任務,也可以從本地發(fā)起檢測任務。支持檢測任務定期周期性發(fā)起,支持全量、新增檢測方式。

16.支持Jenkins、Coding等DevOps集成,可提供相關插件和流水線腳本。并支持定制化開發(fā)。

17.提供二次開發(fā)接口,支持構建本地私有知識庫,包括開源資產庫、開源組件/許可證可信庫、開源組件/許可證黑名單庫等。

(二)技術要求

1.支持本地化部署。

2.支持海光和鯤鵬服務器、麒麟操作系統(tǒng)等安全備份部署環(huán)境。

3.基于B/S架構,支持多用戶同時使用瀏覽器訪問。

二、資質要求

1.中華人民共和國境內合法注冊的獨立法人,公司經營正常并存續(xù)3年(含)以上,具有良好的商業(yè)信譽和健全的財務會計制度,近三年財務狀況良好,經營活動中沒有重大違法記錄;

2.有依法繳納稅收和社會保障資金的良好記錄,近三年無重大違法違規(guī)行為;

3.近五年具有工農中建交郵儲總行級或全國股份制商業(yè)銀行總行級或***元資產規(guī)模及以上的城商行、農信社/農商銀行總行級同類項目應用案例(需包含“開源”、“供應鏈安全等字樣)不少于3個;

4.同一法定代表人的兩個及兩個以上法人、***、***不得在同一次項目中參加報名;

5.本項目不接受聯合體投標,不接受掛靠、借用資質投標,不允許轉包或分包;

6.公司至少具有以下一個資質證書:軟件能力成熟度、質量管理體系認證、技術服務管理體系、信息安全管理體系及其他相關專業(yè)資質認證證書。

三、報名須知

申請人報名時,應提供以下材料:

1.公司信息及資質證明文件:“三證合一”營業(yè)執(zhí)照、一般納稅人資格證明;

2.與本項目有關的技術資質文件等;

3.代表人的身份證明、公司法人委托授權書、公司開戶行及賬號信息,***授權代表姓名、聯系電話和郵箱等;

4.最近三年財務報表;

5.案例中標/成交通知書、合同或客戶證明材料,并另以清單形式列明案例;

6.***近三年無重大違法違規(guī)行為的書面承諾;

7.我行將根據報名情況開展資格預審。

8.無不可抗力原因,報名供應商不得中途退出(包括報名后不參加POC測試、參加POC測試后不參與商務談判等)。報名供應商一年內累計二次及以上無不可抗力原因退出響應的,將列入本行灰名單級供應商,實施相應處罰。

9.報名供應商須仔細閱讀供應商須知內容(詳見附件1),如違反須知條款內容,將依據本行供應商管理相關制度實施相應處罰。

以上請根據資質要求和報名須知進行材料的準備,所提供的復印件均需加蓋單位***,由法定代表人或被授權人簽字,留存我行。并以電子文檔形式發(fā)送至:fanweiwei@shrcb.com、fuxh@shrcb.com;(郵件內容必須清楚寫明:公司全稱、被授權人姓名、聯系方式、郵箱地址),同時一并附上保證金回單。

同時快遞遞交紙質材料,材料必須雙面并裝訂成冊,否則概不受理報名,后果將由報名方自行承擔。報名材料郵寄地址:上海農商銀行集中采購中心(***市***區(qū)中山***路70號D7樓)。

報名截止時間***:***62615:00。

四、遞交保證金賬戶信息

本次報名時需繳納***元,請供應商在匯款時務必注明所參加項目的編號***=";font-family:宋體;line-height:200%;14px">ITPOC20230503,否則,因款項用途不明導致無效等后果由供應商自行承擔。具體操作詳見附件2上海農商銀行投標保證金繳納和退還操作須知》。

戶名:***

賬號:***

開戶行:上海農商銀行營業(yè)部

五、聯系方式

人:樊魏偉、傅曉華

聯系電話:021-******

電子郵件:fanweiwei@shrcb.com、fuxh@shrcb.com

???址:上海農商銀行集中采購中心(***市***區(qū)中山***路70號D7)

???編:200002

?

上海農商銀行集中采購中心

二〇二


附件:1、附件1:供應商須知.docx2、上海農商銀行投標保證金繳納和退還操作須知.doc" data-id="8addb1bf88beb4b00188c1ca2f9c15f6" >附件2:上海農商銀行投標保證金繳納和退還操作須知.doc
已是中項網會員請 登錄 查看
不是中項網會員請 免費注冊 獲取
更多詳情請了解 [會員服務標準]

本條信息

我來糾錯或提供更多相關信息

歡迎糾錯,一經核實,糾錯一個項目的,我們將贈送您一個項目反查。

我想跟蹤該項目

請?zhí)顚懩枰櫾擁椖康膬热菁笆裁措A段為您反饋。

我還想了解更多相關信息

請?zhí)顚懩枰床轫椖康母嘞嚓P資料

 

會員特色服務

  • 尋找項目
  • 信息定制
  • 項目跟進
  • 業(yè)主庫
  • 設計單位
  • 收藏信息

項目日歷

更多...
華項永達咨詢(北京)有限公司

中項永達科技(北京)有限公司

聯系電話:4008161360

地址:北京市海淀區(qū)上地東路9號得實大廈一層北區(qū)

湖南中項網科技有限公司

湖南中項永達科技有限公司

地址:湖南省長沙市岳麓區(qū)中電軟件園二期D6棟8層

子公司:中項智控科技(北京)有限公司

市場合作:18511848676

中項網服務號

中項網小程序

中項網APP

Copyrigt 2001-2034 中項網   京ICP證120656號   京ICP備10019002號-1    京公網安備 11010802027150號