|
西南证券2023年移动应用安全服务项目供应商征集公示招标通知 |
|
公告名称: |
西南证券2023年移动应用安全服务项目供应商征集公示招标通知 |
| 所属地区: |
全国 |
发布时间: |
2023-05-12 |
|
详细内容:
|
西南证券2023年移动应用安全服务项目供应商征集公示
一、项目名称:西南证券2023年移动应用安全服务项目
二、采购人名称:西南证券股份有限公司
三、采购预算金额
本项目的总预算金额:65万元。包含移动应用安全加固服务、移动应用隐私合规检测及咨询服务、移动应用安全测评服务三项服务内容,具体预算如下:
序号
服务
预算
1
移动应用安全加固服务
25万元
2
移动应用隐私合规检测及咨询服务
20万元
3
移动应用安全测评服务
20万元
项目预算总金额
65万元
四、项目采购需求说明
本项目包含移动应用安全加固服务、移动应用隐私合规检测及咨询服务、移动应用安全测评服务三项服务内容,具体需求如下:
序号
服务
需求
1
移动应用安全加固服务
1.提供三款Android手机App一年的安全加固服务。支持加固策略适配,加固防护包括但不限于:DEX文件保护、SO文件保护、SDK保护、JS和H5代码保护,支持代码防篡改、资源防篡改、签名保护;
2.加固服务支持本地化部署和服务期内免费2升级更新;
3.支持API方式进行加固对接;
4.支持多渠道打包,且支持API方式对接。
2
移动应用隐私合规检测及咨询服务
1.提供三款手机App的Android和iOS版本一年的隐私合规检测及咨询服务;
2.检测标准覆盖工信部、通管局、信通院、市场监管总局、网信办、公安部、人行等监管单位检测标准。同时需覆盖应用宝、华为、小米、OPPO等国内一线渠道市场上线隐私检测标准。
3
移动应用安全测评服务
1.提供五款手机App的Android和iOS版本一年的安全测评服务;
2.安全测评服务支持本地化部署和服务期内免费升级更新;
3.通过全自动化深度静态代码检测、动态模拟攻击检测等技术全面发现Android应用(包含其集成的第三方SDK)和iOS应用的安全问题,输出应用安全测评报告,给出建设性整改建议,协助开发者修复漏洞,提高应用安全性。Android应用安全检测范围包括但不限于:自身安全、程序源文件安全、本地数据存储安全、通信数据传输安全、身份认证安全、内部数据交互安全、HTML5安全、恶意攻击防范能力。Android应用需要支持提交apk、aab格式文件进行自动化检测。iOS应用安全检测范围包括但不限于:自身安全、二进制代码保护、客户端数据存储安全、数据传输安全、加密算法及密码安全、程序源文件安全、iOS应用安全规范。检测结果中包含漏洞的详细描述、漏洞位置,以及代码修复示例;
4.检测结果达到《信息安全技术 移动智能终端个人信息保护技术要求》《中国金融移动支付应用安全规范》等相关要求和权威监管机构的认可。
五、报名资格条件
本项目供应商需满足以下报名条件,否则视为无效报名:
(1)参选人必须是在中华人民共和国境内注册的独立法人,具有有效的营业执照,成立并运行三年(含)以上,其经营范围必须包含本项目相关内容,注册资本在1000万元及以上。(提供营业执照复印件加盖公章)
(2)企业近三年内没有被国家行政主管部门予以行政处罚的记录,具有良好的商业信誉。(在“信用中国”网站(
(3)近三年已签订的金融行业相关项目案例1个及以上。(提供近三年已签订的金融行业相关项目案例合同复印件,若项目已上线或已验收的,需提供对应的上线报告或验收报告复印件)
六、报名方式
对本项目有意向的供应商请按照西南证券股份有限公司官网发布的项目相关公示要求报名。查阅项目相关公示的网址路径: 采购信息公示”板块。发送至采购人指定电子邮箱 swscjcb@,邮件名称格式为“西南证券2023年移动应用安全服务项目供应商报名表(联系姓名+电话)”。报名供应商需确保提供的报名信息或资质证明材料真实有效,若经查证不属实,采购人有权取消其参与资格。对超出公示期或以其他方式报名的,视为无效。对项目采购需求或具体内容有疑问的,请电话联系采购需求部门。对审查未通过的报名供应商,不再另行通知。对符合报名条件并获得邀请的供应商,无故放弃参加该项目后期采购环节的,将被采购人列入不良供应商名单。
七、采购人联系方式
采购需求部门联系人及联系电话:唐洪睿,023-67501976;罗梓露,023-637115143
采购管理部门联系人及联系电话:刘才伟,023-63786170
联系邮箱:SWSCJCB@
|
|
|
|
|
|
|