三峡国际2026年网络安全服务支持项目采购公告
1.采购条件
根据有关计划安排,采购人中国三峡国际股份有限公司(以下简称:采购人)对本项目进行 ☑谈判采购,本项目 ☑采购人自主采购 □采购代理机构为:____(以下简称:采购代理)。本项目已具备采购条件,现发布采购信息。
2.采购范围及合同期
2.1采购范围:本项目不划分标段,服务内容包括:
(1)网络安全风险评估:围绕香港数据中心和成大机房中的ERP系统和国际OA系统进行网络安全风险评估并协助完成整改,包含漏洞扫描、渗透测试、API检测等。
(2)网络安全日常管理诊断与整改:对公司网络安全日常管理进行诊断,并针对性地提出整改意见,并协助完成相关整改,包括:制度建设、机房管理、定期检测、日志记录、建立台账等。
(3)ERP及OA系统增量代码审计:开展自2025年1月1日至报价截止日三峡国际ERP及OA系统增量功能代码审计,检测潜在的安全漏洞和隐患,并协助进行整改。
(4)网络安全应急演练:指导开展网络安全应急演练,包含钓鱼邮件攻击和某应用系统核心服务器被远控两个场景。
(5)网络安全宣传培训:协助开展网络安全宣传,针对网络专业人员和普通员工,进行网络安全培训。
2.2合同期:2026年至2027年(一年)(具体时间以合同签订日期为准)。
2.3项目实施地点:北京、香港。
3.供应商资格要求(以下条件需同时具备)
3.1 资质条件:(须同时具备并提供证明材料)
具有有效的商业登记证或营业执照;
以下资质至少满足一项:
中国信息安全测评中心颁发的信息安全服务资格证书
CCRC信息安全风险评估服务资质认证证书
CCRC信息安全应急处理服务资质认证证书
CCRC信息系统安全运维服务资质认证证书
CNCERT网络安全应急服务支撑单位(国家级)
3.2 业绩要求
2023年1月起至报价截止日至少完成4个涉及网络安全体系规划、风险评估、安全应急保障、安全运维等之一的网络安全服务合同业绩,需提供但不限于已完结或履约中合同关键页扫描件、成交通知书等佐证材料。
3.3 团队要求
项目负责人:5年以上相关工作经验,负责或主要参与5个及以上安全服务项目。需提供项目人员履历表,包括但不限于人员基本情况、项目经验及资质证书等相关证明材料;
团队成员:参与过3个及以上涉及风险评估、渗透测试、安全运维、安全培训等方面的网络安全服务项目。需提供项目人员履历表,包括但不限于人员基本情况、项目经验及资质证书等相关证明材料。
3.4 信誉要求:近3年无不良合同纠纷记录和诉讼记录,未处于中国长江三峡集团有限公司限制投标(报价)的专业范围及期限内;不接受在“信用中国”网站中列入失信被执行人名单的供应商参与报价。
3.5 采购人 □接受 ☑不接受联合体报价。联合体报价的,应满足下列要求:____。
4.供应商征集
本次采购采用□不公开征集 ☑公开征集 □部分公开征集的方式确定供应商。
5.采购文件的获取
5.1☑采购人通过三峡国际ERP系统ARIBA平台和中国长江三峡集团有限公司电子采购平台(网址:https://eps.ctg.com.cn/)发布采购公告。
□采购人通过三峡国际ERP系统ARIBA平台发布邀请函
5.2供应商可自行下载操作手册具体了解ARIBA系统平台具体操作方式,下载地址:电子采购平台(网址:https://eps.ctg.com.cn/)首页“帮助中心-操作手册-供应商操作手册”。
6.响应文件的递交
6.1 报价截止时间:2026年8月3日15时(北京时间)。
6.2 递交方式:报价截止时间前,供应商需通过三峡国际ERP系统ARIBA平台提交响应文件。
7.联系方式
联 系 人:高先生、涂女士
电 话:010-56130191、010-56513759
电子邮箱:gao_tianyu@ctg.com.cn、tu_chenzihan@ctg.com.cn
系统技术支持:史先生 电话:010-56130192
采购监督部门: 供应链管理中心
电 话: 010-56130510