安特百货,业内首家电商平台

长城汽车SRC平台建设及运营项目

招标河北-保定
发布时间:2023-12-05

招标内容

长城汽车SRC平台建设及运营项目

报名联系人: 李晓贵

报名联系电话: 18633299669

公示截止时间: 2023-12-15 17:00:00

办公电话: 0312-2197904

项目所在地: 河北省保定市

项目概况与招标范围

项目招标范围:1.SRC平台建设,可独立私有化部署的SRC平台,确保后期可独立使用、运营;2.SRC运营:漏洞审核、验证能力,白帽子运营能力,专项活动策划及运营能力,白帽子奖励发放,白帽子争议解决。

投标主体报名要求

一、技术要求

1.平台能力:(1)供应商应提供可在甲方独立私有化部署的SRC平台,确保SRC平台后期可在甲方独立使用、运营,平台可支持二次开发能力;(2)SRC平台应具备最少如下功能:①SRC门户页面:作为SRC平台首页,应具备公告、漏洞提交、登录、管理等功能;②用户管理:对挖掘漏洞和提供漏洞信息的测试人员实现统一管理,可支持对人员进行增删改查、等级划分等功能;③漏洞管理:支持对上报的漏洞有效性、危害程度进行评级,对漏洞进行进行全生命周期闭环管理;④操作行为审计:支持登录用户的操作审计,包括登录时间、登出时间、用户ID、时间、操作内容等。2.运营要求 ①具备漏洞审核、验证能力。为甲方提供漏洞初筛、初验、漏洞内容审核,提供漏洞可行性修复方案,确保提交的漏洞符合格式规范、内容完整,漏洞可被复现;②拥有白帽子人员运营能力,负责白帽子活跃、专项活动引导,负责为白帽子进行奖励发放,负责解决甲方因漏洞评级、奖励等因素带来的争议;③依据甲方需求,负责专项活动的策划及运营;④基于平台运营最佳实践,结合甲方运营特色,为甲方编制平台运营规范;⑤协助甲方编写测试人员服务保密协议、安全测试行为规范、漏洞奖励方案,在SRC平台进行公示;⑥需具备沙龙活动策略、宣传、举办能力,此项作为服务选项,供甲方选择,此项服务单独报价。

二、投标主体资质要求

1. 供应商应具备国家信息安全漏洞库(CNNVD)/国家信息安全漏洞共享平台(CNVD)支撑单位资质,或国家漏洞库运营资质中的任意一种;2. 供应商应具备3年及以上攻防演练服务经验及渗透测试安全服务经验(以提供合同为准);3. 供应商应至少为3家及以上公司建设过SRC平台和SRC运营体系;4. 供应商应至少拥有5名及以上持有CISP、CISP-PTE、CISSP等与安全相关的资质认证的工作人员;5. 供应商提供的白帽子需具备汽车行业漏洞挖掘经验,白帽子应覆盖国内各大SRC平台TOP100的白帽子。6. 投标方注册资金不低于1000万元。

三、投标主体业绩要求

四、报名方式

1.凡有意参加报名的供应商,请至长城慧采云平台注册报名:地址为:https://srm.gwm.cn,注册成功后可根据项目名称,按报名要求进行报名,未按照此方式报名的,视作无效报名;

... 查看详情

Copyright ©2007-2024 ANTPEDIA, All Rights Reserved

京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号