项目分析报告

1、预测项目潜在投标单位,提前了解潜在投标单位的项目竞争力;

2、分析招标单位同类项目成交价格、规模趋势,让投标报价更加科学精准;

3、分析招标单位同类项目历史合作方,快速了解您的竞争对手;

4、洞悉同类项目主要供应商市场占有量,全面掌握市场最新最新动态。

项目名称:查看项目报告样例
报告价格:88    原价:109
免费下载份数:份,已用份 ,还剩份;
占位支付方式:
微信支付
支付宝支付

说明:支付即代表同意《比地招标网线上购买与服务条款》 如有疑问请联系客服:400-999-4928

温馨提示:支付成功后,可联系客服开具发票哦~

订单支付
订单提交成功,请尽快支付!
应付金额:¥88
使用手机微信扫描二维码支付

温馨提示:支付成功后,可联系客服开具发票哦~

恭喜您,下载成功!

数据将在5分钟内发送至您的邮箱

,请注意查收!

如需开具发票请联系客服:400-999-4928

企业分析报告

企业分析报告是什么?

企业报告是通过海量招标采购项目信息和企业主体信息,多维度分析企业招投标市场规模、业务分布、关联主体、违规失信风险情况的实时企业大数据报告。

企业情报分析报告
业主版分析报告的作用:

1、帮助您分析招标单位的项目规模趋势和预算节约率,为企业开发客户、投标报价提供参考,让投标更有针对性;

2、帮助您分析招标单位的采购行业品类,帮助企业拓宽相关业务;

3、帮助您分析招标单位的主要合作供应商和合作代理机构,帮助企业了解同行竞争实力水平,结合供应商报告定位自身企业优劣势,找到更多商机;

4、帮助您分析招标单位的违规失信风险,提高自身风险防范能力。

供应商分析报告的作用:

1、帮助您分析同行或者自身的中标金额趋势、项目规模和报价下浮率,为企业投标、报价提供参考,让投标决策更合理;

2、帮助您分析企业的招投标区域优劣势,扬长避短赢得更多市场机会;

3、帮助您分析企业的主要竞争对手、主要合作业主,从竞争对手、合作业主的优劣势比较中,找到自身企业优势和合作商机;

4、帮助您分析企业最新的信用风险记录,为企业投诉,维护自身合法竞争权益提供参考线索。

代理机构版分析报告的作用:

1、帮助您了解代理机构项目概况、业主发展趋势、项目结构等基本情况,为招投标市场拓展提供参考;

2、帮助您了解代理机构的项目分布情况(包括采购系统和地区),分析目标企业的市场占比,寻找更多市场机会;

3、帮助您了解代理机构所代理的项目预算节约度,从而分析与目标企业的服务差距,优化自身服务能力;

4、帮助您了解代理机构的重点客户情况,帮助企业了解同行的合作情况,提高自身竞争力;

5、帮助您了解代理机构的各项经营风险,防范自身信用风险,提高风险防范能力。

目标企业: 查看企业报告样例
报告类型:业主版
报告类型:供应商版
报告类型:代理机构版
报告等级:专业版
报告价格:99(首份)    原价:699
免费下载份数:份,已用份 ,还剩份;
报告时间范围:
近一年
  • 近一年
  • 近两年
  • 近三年
占位支付方式:
微信支付
支付宝支付

说明:支付即代表同意《比地招标网线上购买与服务条款》 如有疑问请联系客服:400-999-4928

温馨提示:支付成功后,可联系客服开具发票哦~

订单支付
订单提交成功,请尽快支付!
应付金额:¥99
使用手机微信扫描二维码支付

温馨提示:支付成功后,可联系客服开具发票哦~

恭喜您,下载成功!

数据将在5分钟内发送至您的邮箱

,请注意查收!

如需开具发票请联系客服:400-999-4928

厦门万翔-询价XM2024-ZYXJ0045续保服务采购项目

项目编号 - 资质要求
招标/采购内容 预算金额
获取标书截止时间 投标截止时间
招标单位 招标联系人/电话
代理机构 代理联系人/电话
潜在投标单位
潜在中标单位
  • 公告详情
  • 项目分析
    洞悉潜在投标单位
放大
缩小
下载到电脑
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928

公告内容:

*****翔-****-******-******** 采购公告

文件标题

*****翔-**********-******** 续保服务购项目

采购项目编号/包号

******-********

采购人名称、地址和联系方式

*****翔网络商务有限公司

采购项目名称

续保服务采购项目

采购方式

****

项目主要内容(用途、数量、简要技术要求、招标项目性质)

详见附件****函

来源

企业自筹

供应商资格要求

详见附件****函。其中报价人或其法定代表人不得存在行政处罚、列入经营异常名单、列入严重违法失信名单、限制高消费及被****翔业集团有限公司列入“严重失信方名单”的情形,不得存在其他法律法规认定报价无效的情形。若报价供应商在报价后又撤销报价或无法履行的次数超过*次及以上的将被纳入黑名单**个月,纳入黑名单时间起**个月内将不得参与*翔网商公司自营商品密封****采购项目的报价。

获取采购文件时间、地点、方式

可自行查看附件****函

投标截止时间、开标时间

***** ** **** (北京时间)投标截止、***** ** **** (北京时间)开标

开标地点:

详见附件****函

采购项目联系人姓名和电话

****、****-*******

其他

详见附件****函

附件

*****翔网络商务有限公司

*******

自营商品采购****函
各位合作伙伴:
*****翔网络商务有限公司现对以下项目编号为******-********进行****采购,现邀请贵单位就以下采购项目内容进行报价。
序号 产品名称 产品描述 单位限价(元) 数量 小计限价(元)
* 信息安全运维服务(续签) 信息安全运维服务,服务期*年(****年*月*日至****年*月*日)。具体服务内容详见“*、项目内容”中的要求。 **,*** *项 **,***
* 敏感数据检测服务(续签) *、网盘文件泄露;*、暗网数据交易; *、内部员工账号泄露;*、核心代码泄露;*、安全资讯;*、人工分析;每月输出*次报告。服务*年(****年*月**日至****年*月**日) ***,*** *项 ***,***
* 深信服 **-****-****-** 出口防火墙续保服务 序列号:**********-********、**********-*********年硬件质保及软件升级服务 ****/*/** 至 ****/**/** **,*** *台 **,***
* 深信服 **-****-**** 服务器防火墙续保服务 序列号:**********-********、**********-*********年硬件质保及软件升级服务 ****/*/** 至 ****/*/** *,*** *台 **,***
* 深信服 ***-****-****-** *** 网关续保服务 序列号:**********-*********年硬件质保及软件升级服务 ****/**/** 至 ****/**/** *,*** *台 *,***
* 深信服 ***-****-** *** 网关续保服务 序列号:*********年硬件质保及软件升级服务 ****/*/** 至 ****/**/** **,*** *台 **,***
* 天融信 ****** **** **-***** 入侵防御系统***续保服务 序列号:************年硬件质保及软件升级服务 ****/*/** 至 ****/**/** **,*** *台 **,***
* 盈高 ******* 网络准入续保服务 序列号:******-******、******-*******年软件升级服务 ****/*/** 至 ****/*/** *,*** *台 **,***
* 绿盟 ******-****-*-***-** 数据库审计续保服务 序列号:**-**-*-*****年硬件质保及软件升级服务 ****/**/** 至 ****/**/** *,*** *台 *,***
** 深信服 *****-******* 分布式存储续保服务 序列号:**********-****************、**********、***********年硬件质保及软件升级服务 ****/**/** 至 ****/**/** *,*** *台 **,***
** 深信服 ***-****-**** 安全感知平台续保服务 序列号:**********-*********年硬件质保及软件升级服务 ****/**/** 至 ****/**/** **,*** *台 **,***
** 深信服 ***-***-***** 安全感知探针 序列号:**********-*********年硬件质保及软件升级服务 ****/**/** 至 ****/**/** **,*** *台 **,***
合计 ***,***
*、项目内容
(*)项目要求
*、信息安全服务要求:
*)信息安全运维服务:
信息安全运维服务
服务名称 服务细项 服务项目 服务内容 主要交付物 交付周期
*、安全运维服务
安全运维服务 安全巡检 定期对合同标的资产进行安全检查,包括但不限于安全设备策略、安全设备状态、安全设备规则库状态、主机安全状况、服务器后门等信息的检查。 《信息系统第*季度巡检报告》 *季度*次
安全运维服务 异常数据流分析 定期对客户网络安全设备相关日志进行分析,识别网络中的异常流量并提出预警。 定期对合同标的资产进行安全检查,包括但不限于安全设备策略、安全设备状态、安全设备规则库状态、主机安全状况、服务器后门等信息的检查。 《信息系统第*季度巡检报告》
安全运维服务 主机漏洞扫描 定期对操作系统、数据库及常见应用/协议漏洞扫描;支持如***、**、****等威胁情报机构通报的漏洞安全检查。如****破壳漏洞***-****-****、永恒之蓝****-***漏洞等。 《系统漏洞扫描报告》 定期对合同标的资产进行安全检查,包括但不限于安全设备策略、安全设备状态、安全设备规则库状态、主机安全状况、服务器后门等信息的检查。
安全运维服务 安全配置核查 根据国家法律法规和行业要求,对操作系统和服务/应用程序安全配置基线检查,保证系统安全;主要包括如账户、授权、弱口令、补丁、日志和不必要的服务等 《基线核查报告》 《系统漏洞扫描报告》
安全运维服务 日常运维 协助客户解决网络架构、系统架构等方面遇到的问题,包括但不限于网络设备、安全设备配置调整等。 《安全服务项目工作简报》 按需
安全运维服务 安全漏洞通告 定期对安全市场上出现的重要网络安全事件和安全漏洞快速预警通告,必要时协助客户进行安全漏洞的检测与确认 《网络信息安全周报》 *周*次
安全运维服务 ***漏洞扫描 通过***扫描器对客户互联网***业务系统进行扫描,覆盖***通用漏洞和常规漏洞。支持***注入、***、安全配置错误、已知漏洞组件包含、敏感信息泄露等常见漏洞的检测。 《***漏洞扫描报告》 *月*次
*、技术咨询服务
技术咨询服务 安全合规咨询 提供先进安全技术、数据安全、网络安全法、网络安全等级保护*.*等相关问题的咨询答疑服务。 / 按需
技术咨询服务 基础架构咨询 提供网络基础架构、虚拟化技术、存储技术等各方面技术的答疑服务 / /
技术咨询服务 安全规划建设咨询 提供基于客户现状的*-*年的安全规划建议,包括但不限于物理方面、网络方面、系统方面、应用及数据方面的建议,协助客户建立完善的安全体系 《安全建设方案》 /
*、应急响应服务
应急响应服务 非网络安全事件响应 提供系统故障事件应急响应服务,出现系统故障时**分钟响应,*小时内上门服务进行现场技术支持,根据事件的具体情况,协调技术人员进行应急,及时恢复业务访问。 《安全服务项目工作简报》 按需
应急响应服务 安全事件处理和应急响应 提供安全事件应急响应服务,出现安全事件**分钟响应,*小时内上门服务进行现场技术支持,根据事件的具体情况,迅速组织资深技术人员进行信息安全事件分析、事件紧急处置,采取有效措施,遏制事件蔓延。 《安全事件处置报告》 《安全服务项目工作简报》
*、重要时期网络安全保障服务
重要时期网络安全保障服务 网络安全重保方案 规划并提供重要时期如国庆期间网络安全重保方案 《网络安全重保方案》 按需
重要时期网络安全保障服务 网络安全重保准备 协助买方团队完成网络安全重保前准备工作,包括组建保障团队、建立通告机制、建立事件处理预案、安全评估与加固、建立全网实时监测机制与响应机制 《网络安全重保值守报告》《网络安全重保总结报告》 《网络安全重保方案》
重要时期网络安全保障服务 网络安全重保 正式重保期间提供技术分析与专家研判、实时攻击对抗、应急响应等服务,派遣人员团队进行值守,并在完成后提供总结报告 协助买方团队完成网络安全重保前准备工作,包括组建保障团队、建立通告机制、建立事件处理预案、安全评估与加固、建立全网实时监测机制与响应机制 《网络安全重保值守报告》《网络安全重保总结报告》
*、应急演练服务
应急演练服务 网络安全应急演练 编写网络安全应急演练预案,对买方运维人员进行应急演练培训,协助买方工作人员*起完成演练并出具网络安全应急演练报告 《网络安全应急演练方案》《应急演练签到表》《网络安全应急演练报告》 *年*次
应急演练服务 系统故障应急演练 编写应急演练预案、应急演练方案,对买方运维人员进行应急演练培训,协助买方工作人员*起完成演练并出具故障应急演练报告 《系统故障应急演练方案》《应急演练签到表》《**应急演练报告》 *年*次
*、风险评估服务
风险评估服务 资产识别与赋值 资产收集 通过人工访谈、资料收集、工具扫描等方式收集资产基本信息 《资产识别清单》 *年*次
风险评估服务 资产识别与赋值 资产赋值 到现场以后确认资产,并依据**/******-****资产赋值准则对资产进行赋值 《资产识别清单》 *年*次
风险评估服务 威胁分析 威胁分析 依据**/******-****标准,通过人工访谈、资料收集、工具扫描等方式收集威胁信息 《漏洞扫描报告》《**系统网络安全风险评估报告》 *年*次
风险评估服务 脆弱性分析 管理评估 依据**/* *****-****和**/* *****-****中的等保政策技术与管理要求进行访谈 《漏洞扫描报告》《**系统网络安全风险评估报告》 *年*次
风险评估服务 脆弱性分析 网络评估分析 依据**/* *****-****和**/* *****-****标准对网络评估进行分析,准确得出网络层面的安全现状 《漏洞扫描报告》《**系统网络安全风险评估报告》 *年*次
风险评估服务 脆弱性分析 安全扫描分析 针对安全扫描提交安全扫描申请基于安全扫描结果结果分析输出安全扫描分析报告 《漏洞扫描报告》《**系统网络安全风险评估报告》 *年*次
风险评估服务 脆弱性分析 人工评估分析 针对人工评估提交人工评估申请/抽样进行评估,基于人工评估结果进行分析,输出人工评估报告, 《漏洞扫描报告》《**系统网络安全风险评估报告》 *年*次
风险评估服务 综合风险分析 综合风险分析 依据**/******-****、**/* *****-****和**/* *****-****等标准,根据前面评估结果,完成综合分析报告 《漏洞扫描报告》《**系统网络安全风险评估报告》 *年*次
风险评估服务 风险控制 确定资产范围 根据评估结果推定影响资产范围,针对可能存在安全风险的资产进行下*步的加固 《风险控制复查报告》 *年*次
风险评估服务 风险控制 风险控制 在安全检查结果上提出加固方案,协助用户对系统进行安全加固。 《风险控制复查报告》 *年*次
风险评估服务 风险控制 风险控制效果复查 针对安全风险的加固情况进行相应的复查验证,确保风险安全风险得到控制。 《风险控制复查报告》 *年*次
*、新上线业务安全评估服务
新上线业务安全评估服务 漏洞扫描 操作系统、数据库及常见应用/协议漏洞扫描;支持如***、**、****等威胁情报机构通报的漏洞安全检查。如****破壳漏洞***-****-****、永恒之蓝****-***漏洞等 《**系统上线评估检测报告》 *个系统
新上线业务安全评估服务 渗透测试 对应用系统模拟黑客攻击进行无害安全性测试,发现系统存在的深度安全问题(可导致企业数据泄露、资产受损、数据被篡改等漏洞)并以直观的方式呈现系统的安全状态 操作系统、数据库及常见应用/协议漏洞扫描;支持如***、**、****等威胁情报机构通报的漏洞安全检查。如****破壳漏洞***-****-****、永恒之蓝****-***漏洞等 《**系统上线评估检测报告》
新上线业务安全评估服务 恶意代码检测 业务系统部署完成后,使用恶意代码检测工具对业务系统代码进行扫描,或提供源代码进行代码审查工作,并对检查结果进行人工分析,验证代码编写是否符合安全开发规范,保证业务代码安全性 对应用系统模拟黑客攻击进行无害安全性测试,发现系统存在的深度安全问题(可导致企业数据泄露、资产受损、数据被篡改等漏洞)并以直观的方式呈现系统的安全状态 操作系统、数据库及常见应用/协议漏洞扫描;支持如***、**、****等威胁情报机构通报的漏洞安全检查。如****破壳漏洞***-****-****、永恒之蓝****-***漏洞等
新上线业务安全评估服务 系统架构分析 对业务系统的操作系统,应用/中间件,数据库,及安全防护措施整体架构分析应用是否安全。 业务系统部署完成后,使用恶意代码检测工具对业务系统代码进行扫描,或提供源代码进行代码审查工作,并对检查结果进行人工分析,验证代码编写是否符合安全开发规范,保证业务代码安全性 对应用系统模拟黑客攻击进行无害安全性测试,发现系统存在的深度安全问题(可导致企业数据泄露、资产受损、数据被篡改等漏洞)并以直观的方式呈现系统的安全状态
新上线业务安全评估服务 安全配置核查及加固 针对新上线的业务系统,从应用配置,组件配置,系统配置,安全策略配置*方面进行加固。 对业务系统的操作系统,应用/中间件,数据库,及安全防护措施整体架构分析应用是否安全。 业务系统部署完成后,使用恶意代码检测工具对业务系统代码进行扫描,或提供源代码进行代码审查工作,并对检查结果进行人工分析,验证代码编写是否符合安全开发规范,保证业务代码安全性
新上线业务安全评估服务 安全建设管理 依照《网络安全等级保护管理要求-安全建设要求》要求系统承建商提供系统安全建设文档,包括但不限于系统设计方案、系统使用手册、系统需求变更文档等 针对新上线的业务系统,从应用配置,组件配置,系统配置,安全策略配置*方面进行加固。 对业务系统的操作系统,应用/中间件,数据库,及安全防护措施整体架构分析应用是否安全。
新上线业务安全评估服务 安全复测 针对加固后的业务系统重新评估 依照《网络安全等级保护管理要求-安全建设要求》要求系统承建商提供系统安全建设文档,包括但不限于系统设计方案、系统使用手册、系统需求变更文档等 针对新上线的业务系统,从应用配置,组件配置,系统配置,安全策略配置*方面进行加固。
*、互联网资产风险评估服务
互联网资产风险评估服务 外部资产梳理 通过客户安全访谈调研和工具扫描测试,确定评估范围及具体系统。识别业务环境状况、排除不必要开放且存在高危风险的资产,并针对重要业务系统制定评估详细方案。针对重要的业务系统进行深度资产识别如操作系统、应用服务器、程序框架内容等信息; 《互联网资产风险评估报告》 *年*次
互联网资产风险评估服务 脆弱性评估 业务安全脆弱性评估:通过漏洞扫描、漏洞验证等手段,识别业务系统安全风险。边界安全防御能力评估:通过模拟黑客进行信息收集、应用及系统入侵,验证防御体系的安全防御能力。 通过客户安全访谈调研和工具扫描测试,确定评估范围及具体系统。识别业务环境状况、排除不必要开放且存在高危风险的资产,并针对重要业务系统制定评估详细方案。针对重要的业务系统进行深度资产识别如操作系统、应用服务器、程序框架内容等信息; 《互联网资产风险评估报告》
互联网资产风险评估服务 渗透测试 对应用系统模拟黑客攻击进行无害安全性测试,发现系统存在的深度安全问题(可导致企业数据泄露、资产受损、数据被篡改等漏洞)并以直观的方式呈现系统的安全状态 业务安全脆弱性评估:通过漏洞扫描、漏洞验证等手段,识别业务系统安全风险。边界安全防御能力评估:通过模拟黑客进行信息收集、应用及系统入侵,验证防御体系的安全防御能力。 通过客户安全访谈调研和工具扫描测试,确定评估范围及具体系统。识别业务环境状况、排除不必要开放且存在高危风险的资产,并针对重要业务系统制定评估详细方案。针对重要的业务系统进行深度资产识别如操作系统、应用服务器、程序框架内容等信息;
互联网资产风险评估服务 入侵威胁检查 对现有重要业务系统进行********查杀,恶意文件查杀、日志分析等手段,确保当前业务系统处于正常安全运行;对入侵行为进行追溯,识别已往安全漏洞及风险。 对应用系统模拟黑客攻击进行无害安全性测试,发现系统存在的深度安全问题(可导致企业数据泄露、资产受损、数据被篡改等漏洞)并以直观的方式呈现系统的安全状态 业务安全脆弱性评估:通过漏洞扫描、漏洞验证等手段,识别业务系统安全风险。边界安全防御能力评估:通过模拟黑客进行信息收集、应用及系统入侵,验证防御体系的安全防御能力。
互联网资产风险评估服务 问题处置及加固建议 对全过程中发现的问题及风险进行处置,提出安全加固建议并协助用户进行措施落地。 对现有重要业务系统进行********查杀,恶意文件查杀、日志分析等手段,确保当前业务系统处于正常安全运行;对入侵行为进行追溯,识别已往安全漏洞及风险。 对应用系统模拟黑客攻击进行无害安全性测试,发现系统存在的深度安全问题(可导致企业数据泄露、资产受损、数据被篡改等漏洞)并以直观的方式呈现系统的安全状态
*、红队检测服务
红队检测服务 前期确认阶段 项目经理与客户进行沟通,确定红队检测的时间、范围、深度、测试方式(现场或远程)等问题,并与客户签署的红队检测授权函。 《红队检测报告》 *年*次
红队检测服务 情报搜集阶段 针对基础资产、互联网信息泄露、指纹识别、系统业务功能、移动端接口信息、典型边界*次梳理等情报收集。 项目经理与客户进行沟通,确定红队检测的时间、范围、深度、测试方式(现场或远程)等问题,并与客户签署的红队检测授权函。 《红队检测报告》
红队检测服务 渗透攻击阶段 红队攻击队员根据情报收集阶段获取到的信息进行综合分析,对业务系统从不同维度开展试探性攻击。 针对基础资产、互联网信息泄露、指纹识别、系统业务功能、移动端接口信息、典型边界*次梳理等情报收集。 项目经理与客户进行沟通,确定红队检测的时间、范围、深度、测试方式(现场或远程)等问题,并与客户签署的红队检测授权函。
红队检测服务 远程社工(增值) 通过钓鱼邮件、欺诈短信、假冒身份、社工库、鱼叉邮件、交友诈骗、水坑攻击等社工方式进行攻击。 红队攻击队员根据情报收集阶段获取到的信息进行综合分析,对业务系统从不同维度开展试探性攻击。 针对基础资产、互联网信息泄露、指纹识别、系统业务功能、移动端接口信息、典型边界*次梳理等情报收集。
红队检测服务 近源攻击(增值) 通过伪造****钓鱼、******、虚假活动钓鱼等方式获取员工敏感个人信息,开展身份识别绕过、本地网络嗅探、硬件系统漏洞利用、树莓派接入评估等安全检测手段。 通过钓鱼邮件、欺诈短信、假冒身份、社工库、鱼叉邮件、交友诈骗、水坑攻击等社工方式进行攻击。 红队攻击队员根据情报收集阶段获取到的信息进行综合分析,对业务系统从不同维度开展试探性攻击。
红队检测服务 内网渗透阶段 通过内网敏感信息收集进行内网横向渗透,利用主机权限和专有数据信息获取目标系统权限,以此评估内网整体安全性。 通过伪造****钓鱼、******、虚假活动钓鱼等方式获取员工敏感个人信息,开展身份识别绕过、本地网络嗅探、硬件系统漏洞利用、树莓派接入评估等安全检测手段。 通过钓鱼邮件、欺诈短信、假冒身份、社工库、鱼叉邮件、交友诈骗、水坑攻击等社工方式进行攻击。
红队检测服务 报告输出阶段 红队检测工作全部完成后输出《红队检测报告》,报告中阐明客户网络中存在的安全隐患以及专业的风险处置建议。 通过内网敏感信息收集进行内网横向渗透,利用主机权限和专有数据信息获取目标系统权限,以此评估内网整体安全性。 通过伪造****钓鱼、******、虚假活动钓鱼等方式获取员工敏感个人信息,开展身份识别绕过、本地网络嗅探、硬件系统漏洞利用、树莓派接入评估等安全检测手段。
红队检测服务 汇报阶段 红队检测工作结束后,项目经理配合客户及相关技术人员,对本次红队检测工作中获得的成果、经验以及需要改进的问题进行总结汇报。 红队检测工作全部完成后输出《红队检测报告》,报告中阐明客户网络中存在的安全隐患以及专业的风险处置建议。 通过内网敏感信息收集进行内网横向渗透,利用主机权限和专有数据信息获取目标系统权限,以此评估内网整体安全性。
*、渗透测试服务
渗透测试服务 ***渗透测试 渗透测试内容包括 *** 渗透和移动应用 *** 渗透,*** 渗透测试内容包括信息泄漏测试、配置管理测试、认证测试、授权测试、会话管理测试、数据检验测试、*** 服务测试等,*** 渗透测试包括 ******* 客户端和 ****** 客户端,测试内容包括安装包测试、数据传输测试、数据验证测试、数据存储测试、击键测试、软键盘布局测试、屏幕录屏测试、密码策略测试、*** 攻击、***注入、会话、越权等。 《**系统渗透测试报告》《**系统渗透测试(复测)报告》 *个系统,*年*次
**、移动应用安全检测服务
移动应用安全检测服务 移动应用安全检测服务 基于安全漏洞扫描、图片违规检测、敏感词汇检测等多个引擎,严格按照国家标准规范,对移动应用进行全面安全检查,率先将深度学习方法运用到安全检测产品中,主动挖掘****漏洞、发现恶意代码、后门程序等,为企业和机构提供面向移动应用程序的全方位安全检测服务。 《**应用安全检测报告》 按需
移动应用安全检测服务 移动应用安全加固服务 安卓加固:***文件加壳、、***字节码虚拟化、******保护、防篡改、签名证书校验、防动态调试、防内存读写、防内存注入、防****、禁止日志输出、防恶意增加文件、防恶意删除文件、本地数据加密、数据库加密、**高级加固、**自定义******加固、**加壳、**混淆、支持系统预装;***加固:控制流平坦、不透明谓词、等价指令、控制流间接化、基本块调度、字符串加密、分裂基本块;**加固:控制流平坦化、垃圾指令注入、常量字符串加密、常数加密、*元表达式加密、代码压缩、函数变量名混淆。 **应用第*次安全加固包 《**应用安全检测报告》
移动应用安全检测服务 移动应用安全渗透测试服务 找出移动应用中存在的安全漏洞,对传统安全弱点的串联并形成路径,最终通过路径式的利用而达到模拟入侵的效果。 发掘应用中影响业务正常运行、导致敏感信息泄露、造成现金和信誉损失的等的漏洞。 《**系统隐私合规检测报告》 **应用第*次安全加固包
**、漏洞管理服务
漏洞管理服务 漏洞分析与管理服务 漏洞扫描 通过扫描工具对目标业务资产进行漏洞扫描 《漏洞处置进度跟踪表》《漏洞扫描报告》 *季度*次
漏洞管理服务 漏洞分析与管理服务 漏洞验证 对扫描扫描出来的漏洞信息进行人工验证 *季度*次
漏洞管理服务 漏洞分析与管理服务 漏洞通告 通告真实的漏洞信息以及紧急漏洞 *季度*次
漏洞管理服务 漏洞分析与管理服务 漏洞修复建议 针对存在的漏洞提供修复建议 *季度*次
漏洞管理服务 漏洞分析与管理服务 漏洞状态追踪 对发现的漏洞建立状态追踪机制 *季度*次
漏洞管理服务 漏洞分析与管理服务 漏洞报告 阶段性提供漏洞管理报告 *季度*次
漏洞管理服务 漏洞协助处置服务 漏洞协助处置服务 制定漏洞处置方案,在用户授权下对漏洞进行处置验证工作 《 **漏洞处置方案》 *季度*次
**、系统安全开发协助服务
系统安全开发协助服务 代码安全检查服务 安全工具检测:部署代码安全检测工具,检测业务流量直接定位到漏洞代码内容,漏洞代码位置,以及还原出代码数据流,并提供最完整的漏洞详情及修复方案,帮助研发人员独立理解和修复漏洞,减少安全人员与研发人员的沟通成本。安全问题确认:对检测出的内容进行人工确认,形成代码安全审查报告 《**系统安全开发检测报告》 按需
系统安全开发协助服务 组件安全检查服务 部署组件安全检测工具,检测当前业务系统所使用的组件版本的安全性,快速定位*方组件被引用的位置,展示*方组件在不同项目中的引用信息,帮助安全人员快速复现漏洞,提高研发人员的修复效率。 《**系统安全开发检测报告》
系统安全开发协助服务 安全开发培训服务 对开发人员进行常见安全漏洞原理及漏洞如何去规避的宣贯,并提供部分安全编码规范代码予以参考。 《安全开发培训***》
★机房设备运维服务(详见信息安全运维产品清单)
基础网络设备、软件运维服务工作明细 服务时间 卖方提供每周*天×**小时服务,同时设有**小时热线电话: 按需
基础网络设备、软件运维服务工作明细 服务时间 卖方提供每周*天×**小时服务,同时设有**小时热线电话:
基础网络设备、软件运维服务工作明细 服务范围 详见维护设备清单
基础网络设备、软件运维服务工作明细 反应时间级别 *. 网络中断或是对客户的商业运作有较大的冲击;或是客户认为必须立刻解决之状况或紧急故障,反应时间为卖方应在接到报障电话后*小时到场,并*小时内恢复软件故障;*. 网络质量严重下降或是因无法接受的网络效能,或其他对客户的商业运作产生负面影响的情况,卖方将在接到买方报障电话后*小时内回应到达现场,并由工程师到达现场*小时内解决软件故障;*. 网络质量有所损害,或发生其他情况但大部分的商业活动功能不受影响的情况,卖方将在接到买方报障电话后*小时内回应到达现场,并由工程师到达现场*小时内解决软件故障;*. 针对****能力,安装或设定提供信息协助;或其他对客户的商业运作有很小的冲击或是没有冲击的情况,卖方将在接到买方报障电话后 * 小时内回应到达现场,并由工程师到达现场**小时内解决软件故障; 《故障排查说明书》
基础网络设备、软件运维服务工作明细 反应时间级别 *. 网络中断或是对客户的商业运作有较大的冲击;或是客户认为必须立刻解决之状况或紧急故障,反应时间为卖方应在接到报障电话后*小时到场,并*小时内恢复软件故障;*. 网络质量严重下降或是因无法接受的网络效能,或其他对客户的商业运作产生负面影响的情况,卖方将在接到买方报障电话后*小时内回应到达现场,并由工程师到达现场*小时内解决软件故障;*. 网络质量有所损害,或发生其他情况但大部分的商业活动功能不受影响的情况,卖方将在接到买方报障电话后*小时内回应到达现场,并由工程师到达现场*小时内解决软件故障;*. 针对****能力,安装或设定提供信息协助;或其他对客户的商业运作有很小的冲击或是没有冲击的情况,卖方将在接到买方报障电话后 * 小时内回应到达现场,并由工程师到达现场**小时内解决软件故障; 《故障排查说明书》 《故障排查说明书》
基础网络设备、软件运维服务工作明细 反应时间级别 *. 网络中断或是对客户的商业运作有较大的冲击;或是客户认为必须立刻解决之状况或紧急故障,反应时间为卖方应在接到报障电话后*小时到场,并*小时内恢复软件故障;*. 网络质量严重下降或是因无法接受的网络效能,或其他对客户的商业运作产生负面影响的情况,卖方将在接到买方报障电话后*小时内回应到达现场,并由工程师到达现场*小时内解决软件故障;*. 网络质量有所损害,或发生其他情况但大部分的商业活动功能不受影响的情况,卖方将在接到买方报障电话后*小时内回应到达现场,并由工程师到达现场*小时内解决软件故障;*. 针对****能力,安装或设定提供信息协助;或其他对客户的商业运作有很小的冲击或是没有冲击的情况,卖方将在接到买方报障电话后 * 小时内回应到达现场,并由工程师到达现场**小时内解决软件故障; 《故障排查说明书》 《故障排查说明书》
基础网络设备、软件运维服务工作明细 反应时间级别 *. 网络中断或是对客户的商业运作有较大的冲击;或是客户认为必须立刻解决之状况或紧急故障,反应时间为卖方应在接到报障电话后*小时到场,并*小时内恢复软件故障;*. 网络质量严重下降或是因无法接受的网络效能,或其他对客户的商业运作产生负面影响的情况,卖方将在接到买方报障电话后*小时内回应到达现场,并由工程师到达现场*小时内解决软件故障;*. 网络质量有所损害,或发生其他情况但大部分的商业活动功能不受影响的情况,卖方将在接到买方报障电话后*小时内回应到达现场,并由工程师到达现场*小时内解决软件故障;*. 针对****能力,安装或设定提供信息协助;或其他对客户的商业运作有很小的冲击或是没有冲击的情况,卖方将在接到买方报障电话后 * 小时内回应到达现场,并由工程师到达现场**小时内解决软件故障; 《故障排查说明书》 《故障排查说明书》
基础网络设备、软件运维服务工作明细 维护管理方式 *. 预防性维护又称规定性维护,是按预定的周期或规定的标准进行例行性的维护检查,属于经常性维护,以预防发生故障为主,主要完成对设备的检查、清洁和保养,对可能形成的故障进行修理。*. 恢复性维护又称纠正性维护。当信息系统发生各种故障后,必须迅速派遣专门排除故障的工作人员进行测试和修复。*. 控制性维护又称受控性维护,它是主动性维护。它是根据监视控制系统和抽样调查取得的信息或数据,系统科学地应用分析技术,得到较为确切的依据,据此适当的安排维修计划,进行维护管理工作,做到既保持设备的性能和功能,又尽量减少不必要的维护检修工作量。*. 为预防设备故障, 卖方提供 每月定期*次上门巡检,包括对机房及网络设备做总体检查,并对发现的问题立即进行解决、线路查修等。卖方的巡检结果或建议,以任务单的形式提交给买方指定负责人。此任务单也用作买方接收服务的依据。 / 《故障排查说明书》
基础网络设备、软件运维服务工作明细 基础设备运维服务内容 服务说明:提供设备的维护保障和更换的技术支持服务,提供紧急上门服务、远程电话支持服务、临时硬件更换服务以及硬件技术咨询、提供备品备件的销售、现场培训等。具体维护硬件设备详见设备清单。*. 超融合平台虚拟机运维保障支持*. 备份软件*. 存储系统运维保障*. 机房环境设备运维保障(包含***、空调、防静电、防火、防雷设备、机房监控等等)*. 服务器*. 网络设备(含楼层交换机)*. 无线系统 *. 特殊时期提供专人驻守 《日常工作简报》 /
基础网络设备、软件运维服务工作明细 基础设备运维服务内容 服务说明:提供设备的维护保障和更换的技术支持服务,提供紧急上门服务、远程电话支持服务、临时硬件更换服务以及硬件技术咨询、提供备品备件的销售、现场培训等。具体维护硬件设备详见设备清单。*. 超融合平台虚拟机运维保障支持*. 备份软件*. 存储系统运维保障*. 机房环境设备运维保障(包含***、空调、防静电、防火、防雷设备、机房监控等等)*. 服务器*. 网络设备(含楼层交换机)*. 无线系统 *. 特殊时期提供专人驻守 《日常工作简报》 《日常工作简报》
基础网络设备、软件运维服务工作明细 基础设备运维服务内容 服务说明:提供设备的维护保障和更换的技术支持服务,提供紧急上门服务、远程电话支持服务、临时硬件更换服务以及硬件技术咨询、提供备品备件的销售、现场培训等。具体维护硬件设备详见设备清单。*. 超融合平台虚拟机运维保障支持*. 备份软件*. 存储系统运维保障*. 机房环境设备运维保障(包含***、空调、防静电、防火、防雷设备、机房监控等等)*. 服务器*. 网络设备(含楼层交换机)*. 无线系统 *. 特殊时期提供专人驻守 《日常工作简报》 《日常工作简报》
*)信息安全运维服务产品清单:
序号 品名 设备型号 数量
*、安全设备
* 出口负载均衡 **-****-*****-** *
* 出口防火墙 **-****-****-** *
* 服务器防火墙 **-****-**** *
* ***防火墙 绿盟***防火墙 ******-*****-*-* *
* 上网行为管理 深信服 **-****-**上网行为管理网关 *
* *** 防火墙 ******* ***-****-** *合****/防火墙网关 *
* 数据库审计 ******-****-* *
* 堡垒机 ******-*****-* *
* 防火墙 **-****-****-** *
** *** ****** **** **-***** *
** 准入系统 ******* *
** 态势感知 ***-****-**** *
** 态势感知探针 ***-***-***** *
** 世平数据卫士 ****-****-***-**** *
** 世平数据卫士 ****-***-***-**** *
** *信任代理网关 ******-****-****** *
** *信任控制中心 ******-****-****** *
** 终端安全软件 ******* *** *套
*、服务器设备
* 服务器 **** **** (超融合架构) **
* 深信服超融合*体机 *******-*-*** *
*、存储设备及光纤交换机
* *** *** **** *
* *** *****-* *
* 华为 ******* *
* ***分布式存储 *****-******* *
*、交换机
* 核心交换机 **-*****-* *
* 无线控制器 *******-* *
* 服务器交换机 华为******-******* *
* 无线** ***-*******-*** *批
* 接入层交换机 *批
*、备注
在年度服务生效期间,若买方有新增设备,则服务提供方同意无条件纳入运维保障服务范围。
*)渗透测试清单:
系统渗透测试检测清单
测试大类 测试项 测试目的
身份验证类 用户注册 检查用户注册功能可能涉及的安全问题
身份验证类 用户登录 检查用户登录功能可能涉及的安全问题
身份验证类 修改密码 检查用户修改密码功能可能涉及的安全问题
身份验证类 密码重置 检查忘记密码、找回密码、密码重置功能可能涉及的安全问题
身份验证类 验证码绕过 检测验证码机制是否合理,是否可以被绕过
身份验证类 用户锁定功能 测试用户锁定功能相关的安全问题
会话管理类 ******重放攻击 检测目标系统是否仅依靠******来确认会话身份,从而易受到******回放攻击
会话管理类 会话令牌分析 ******具有明显含义,或可被预测、可逆向,可被攻击者分析出******结构
会话管理类 会话令牌泄露 测试会话令牌是否存在泄露的可能
会话管理类 会话固定攻击 测试目标系统是否存在固定会话的缺陷
会话管理类 跨站请求伪造 检测目标系统是否存在****漏洞
访问控制类 功能滥用 测试目标系统是否由于设计不当,导致合法功能非法利用
访问控制类 垂直权限提升 测试可能出现垂直权限提升的情况
访问控制类 水平权限提升 测试可能出现水平权限提升的情况
输入处理类 ***注入 检测目标系统是否存在***注入漏洞
输入处理类 文件上传 检测目标系统的文件上传功能是否存在缺陷 ,导致可以上传非预期类型和内容的文件
输入处理类 任意文件下载 检测目标系统加载/下载文件功能是否可以造成任意文件下载问题
输入处理类 ***注入 测试目标系统-是否存在***注入漏洞
输入处理类 目录穿越 测试目标系统是否存在目录穿越漏洞
输入处理类 **** 检测目标系统是否存在服务端跨站请求伪造漏洞
输入处理类 本地文件包含 测试目标站点是否存在***漏洞
输入处理类 远程文件包含 测试目标站点是否存在***漏洞
输入处理类 远程命令/代码执行 测试目标系统是否存在命令/代码注入漏洞
输入处理类 反射型跨站脚本 检测目标系统是否存在反射型跨站脚本漏洞
输入处理类 存储型跨站脚本 检测目标系统是否存在存储型跨站脚本漏洞
输入处理类 ***-*****跨站脚本 检测目标系统是否存在***-*****跨站脚本漏洞
输入处理类 服务端***重定向 检查目标系统是否存在服务端***重定向漏洞
信息泄露类 ***** **** 测试目标系统的错误处理能力,是否会输出详尽的错误信息
信息泄露类 ***** ****** 测试目标系统是否开启了***** ****** 调试信息
信息泄露类 敏感信息 尽量收集目标系统的敏感信息
第*方应用类 中间件 测试目标系统是否存在*****、********、******等中间件
第*方应用类 *** 测试目标系统是否存在*******、******等***
*)代码审计检测清单:
代码安全检测清单
测试大类 测试项目 测试目的
环境与封装 对错误会话暴露数据元素 检查是否存在错误会话暴露数据元素
环境与封装 遗留调试代码 检查是否存在遗留调试代码
环境与封装 数据信任边界的违背 检查是否存在将可信和不可信数据组合在同*结构体中,违背信任边界
环境与封装 类的错误比较 检查是否存在在类进行比较时,只使用名称比较
环境与封装 私有数组类型数据域的不安全操作 检查是否存在公开方法中返回私有的数组类型的数据域,或将公共的数据赋值给私有数组类型的数据域
环境与封装 包含敏感数据类的安全 检查是否存在包含敏感数据的类可复制和可序列化
环境与封装 暴露危险的方法或函数 检查是否存在暴露危险的方法或函数
环境与封装 存储不可序列化的对象到磁盘 检查是否存在将不可序列化的对象存储到磁盘
***调用 参数指定错误 检查函数功能调用是否正确指定参数
***调用 堆内存释放问题 检查是否存在在释放堆内存前清理不恰当而导致敏感信息暴露
***调用 忽略函数返回值 检查是否正确检查函数的返回值,避免忽略函数的返回值
***调用 端口多重绑定 检查是否存在对同*端口进行多重绑定
指针安全 不兼容的指针类型 检查是否存在使用不兼容类型的指针来访问变量
指针安全 利用指针减法确定内存大小 检查是否存在使用指针的减法来确定内存大小
指针安全 将固定地址赋值给指针 检查是否存在把固定地址赋值给指针
指针安全 试图访问非结构体类型的域 检查是否存在把指向非结构体类型指针强制转换为指向结构类型的指针并访问其字段
指针安全 释放*个不在缓冲区起始位置的指针 检查是否存在释放不在缓冲区起始位置的指针
指针安全 指针偏移越界 检查是否存在使用越界的指针偏移
指针安全 无效指针使用 检查是否避免无效指针的使用
初始化与清理环节 资源与变量不安全初始化 应避免不安全的资源或变量的初始化
初始化与清理环节 引用计数的更新不恰当 应避免引用计数的更新不恰当
初始化与清理环节 过期的文件描述符 检查是否存在使用过期的文件描述符
初始化与清理环节 初始化失败后未退出 检查初始化失败后是否退出程序
初始化与清理环节 异常状态的处理 检查发生异常时,是否恢复对象到先前的状态
初始化与清理环节 启用后台线程前主线程未完成类的初始化 检查是否存在在初始化类时启用后台线程
初始化与清理环节 发布未完成初始化的对象 检查是否存在发布部分初始化的对象
初始化与清理环节 资源不安全清理 检查是否避免不安全的资源清理
初始化与清理环节 错误处理 检查是否恰当进行错误处理
时间和状态 关键状态数据外部可控 检查是否避免关键状态数据被外部控制
时间和状态 隐蔽通道 检查是否避免隐蔽通道
时间和状态 未加限制的外部可访问锁 检查是否对外部可访问锁加以限制,不允许被预期范围之外的实体影响
时间和状态 会话过期机制缺失 检查是否制定会话过期机制
时间和状态 将资源暴露给错误范围 检查是否存在将资源暴露给错误的范围
时间和状态 未经控制的递归 检查是否避免未经控制的递归
时间和状态 无限循环 检查执行迭代或循环是否恰当地限制循环执行的次数,是否避免无限循环
时间和状态 信号错误 检查是否正确使用信号处理函数
时间和状态 共享资源的并发安全问题 检查是否对共享资源使用正确的并发处理机制
时间和状态 不安全的临时文件 检查是否正确使用临时文件
时间和状态 符号名称未映射到正确对象 检查符号名称是否映射到正确对象
时间和状态 ***重定向后执行额外代码 检查***应用是否存在在重定向后执行额外代码
通用安全特性 权限、特权与访问控制问题 检查是否确保权限、特权的管理安全以及其他访问控制措施的安全
通用安全特性 密码安全问题 检查密码相关功能是否符合国家密码相关标准的要求
通用安全特性 随机数安全问题 检查是否确保产生安全的随机数
通用安全特性 数据真实性验证问题 检查是否验证数据的起源或真实性,避免接收无效数据
通用安全特性 个人信息保护 检查是否确保个人信息保护
数据处理 非预期数据类型处理不当 检查是否避免非预期数据类型处理不当
数据处理 数据/内存布局问题 检查是否存在依赖数据/内存布局
数据处理 绕过净化和验证 检查是否防止以大小写混合的方式绕过净化和验证
数据处理 在字符串验证前未进行过滤 检查是否存在在过滤字符串之前对字符串进行验证
数据处理 条件比较不充分 执行比较时不应部分比较或不充分的比较
数据处理 泛型和非泛型原始数据类型 检查是否存在混用具有泛型和非泛型的原始数据类型
数据处理 字节序使用问题 检查是否避免字节序使用不正确
数据处理 结构体长度 检查是否存在将结构体的长度等同于其各个成员长度之和
数据处理 数值越界回绕错误 检查是否避免越界回绕错误
数据处理 除*问题 应避免除*错误
数据处理 边界值检查缺失 检查在数值范围比较时,是否存在遗漏边界值检查
数据处理 敏感信息暴露 检查是否避免敏感信息暴露
数据处理 信息丢失或遗漏 检查是否避免信息丢失或遗漏
数据处理 数据结构控制域安全问题 检查是否避免对数据结构控制域的删除或意外增加
数据处理 内存缓冲区边界操作 检查是否避免内存缓冲区边界操作的限制不恰当
数据处理 忽略字符串结尾符 检查是否保证字符串的存储具有足够的空间容纳字符数据和结尾符
数据处理 对环境变量长度做出假设 检查是否存在对环境变量的长度做出假设
数据处理 缓冲区复制造成溢出 检查是否避免未检查输入数据大小就进行缓冲区复制
数据处理 使用错误长度访问缓冲区 检查是否避免使用错误的长度值访问缓冲区
数据处理 路径遍历 检查是否避免路径遍历
数据处理 文件访问解析为链接不恰当 检查是否避免在文件访问前对链接解析不恰当
数据处理 非可信环境下命令执行 检查是否避免执行的命令或加载的库文件来自非可信源或在非可信环境中执行
数据处理 外部控制文件名或路径检查 检查是否避免文件名或路径的外部可控制
数据处理 外部控制格式化字符串问题 检查是否避免外部控制的格式化字符串
数据处理 对方法或函数参数验证问题 检查是否对方法或函数的参数进行验证
数据处理 ***重定向 检查是否存在开放不可信站点的***重定向
数据处理 命令行注入 检查是否正确处理命令中的特殊元素
数据处理 ***执行语句注入 检查是否正确处理***命令中的特殊元素
数据处理 跨站脚本 检查是否避免跨站脚本攻击
数据处理 未恰当处理语法形式不完全符合预期规范的输入 检查是否恰当处理输入语法形式不完全符合预期规范的输入
数据处理 对输出日志中特殊字符处理问题 检查是否对输出日志中的特殊字符进行过滤和验证
数据处理 对****头***脚本特殊字符处理问题 检查是否对****头的***脚本语法中的特殊字符进行过滤和验证
代码质量 文件描述符穷尽问题 检查是否存在导致文件描述符穷尽
代码质量 内存未释放 检查是否及时释放动态分配的内存
代码质量 对网络消息容量的控制 检查是否避免对网络消息容量的控制不充分
代码质量 算法复杂度问题 检查是否避免算法复杂度攻击
代码质量 早期放大问题 检查是否遵守正确的行为次序避免早期放大攻击数据
代码质量 子进程访问父进程敏感资源问题 检查在调用子进程之前是否关闭敏感文件描述符,避免子进程使用这些描述符来执行未经授权的*/*操作
代码质量 堆空间耗尽问题 检查是否限制堆空间的消耗,防止堆空间耗尽
代码质量 重复释放资源 检查是否避免重复释放资源
代码质量 访问已释放内存 检查是否存在引用或访问已被释放后的内存
代码质量 内存释放指针赋值问题 检查是否在内存释放立即把指针设置为****或指向另*个合法的对象
代码质量 内存管理函数成对调用 检查是否调用匹配的内存管理函数
代码质量 条件语句缺失默认情况问题 检查******等条件语句中是否存在缺失默认情况
代码质量 无法执行的死代码问题 检查是否存在包含无法执行的死代码
代码质量 返回栈上变量地址问题 检查是否存在返回栈上的变量地址
代码质量 可达断言 检查是否存在包含可达断言
代码质量 实现不*致函数问题 检查是否存在使用具有不*致性实现的函数或字符
代码质量 表达式永真或永假问题 检查是否存在出现表达式永真或永假代码
*、交付时间:合同签订之日起*年。
*、售后服务要求:
*)信息安全运维服务按照《信息安全运维服务》、《信息安全运维服务产品清单》、《渗透测试清单》和《代码审计检测清单》的要求进行交付。
*)信息安全运维服务的服务时间从****年*月*日至****年*月*日,在服务期内提供****小时技术支持服务。若有必要的,乙方应当应甲方要求及时上门提供服务,上门费用由乙方自行承担。
*)敏感数据检测服务的服务时间从****年*月**日至****年*月**日,在服务期内提供****小时技术支持服务。若有必要的,乙方应当应甲方要求及时上门提供服务,上门费用由乙方自行承担。
*)序号*至序号**的产品提供续原厂续保服务*年。
*)合同未明确的按厂商标准执行。
*、序列号*至序号**的产品在供货时需要提供针对此项目的原厂售后服务承诺函。
*、价格要求:
*)货物报价不超出单位限价,总报价不超出***,***元;否则报价无效。
*)报价包括运费、包装费、现场搬运费、安装调试、售后服务费及其它*切相关费用。
*)所开具发票必须为*般纳税人增值税专用发票(税点为*%);购货单位名称:*****翔网络商务有限公司。
*、付款方式
项目验收合格后,甲方根据乙方开具的合同总价***%的*般纳税人增值税发票、验收合格报告及原厂售后服务承诺函后的**个日历日内向乙方支付***%货款。
(*)报价文件应至少包括以下部分,否则报价无效:
*、报价单(须加盖单位公章),格式详见附件
*、营业执照副本(*证合*)复印件
*、售后服务承诺书(须加盖单位公章)
*、报价须知
(*)报价方式:
*、本项目以电子邮件报价形式进行报价,即报价人应当在报价截止时间前向指定邮箱*************@***.***发送经报价人盖章扫描的报价文件。报单价*次报出,不得更改,填写后不得涂改挖补,否则报价无效。
*、电子报价邮件主题需体现项目编号,否则作为无效报价处理。
*、报价单必须在****年*月**日(周*)**:**点(报价截止时间)之前发送至我司指定邮箱;报价开启时间为****年*月**日(周*)**:**点。报价供应商无需到场。
*、报价供应商须按****函要求完整进行报价,不得更改内容,不得缺项、漏项。
(*)出现以下情况之*的,报价无效:
*、报价文件内容不完整的;
*、超过报价截止时间提交报价的;
*、报价方式不符合本报价须知要求的;
*、报价人有弄虚作假或串标、围标等违法行为的;
*、报价文件不能实质性响应本****函的。
*、报价人或其法定代表人不得存在行政处罚、列入经营异常名单、列入严重违法失信名单、限制高消费及被****翔业集团有限公司列入“严重失信方名单”的情形。
*、报价人不得存在其他法律法规认定报价无效的情形。
(*)确定成交供应商原则:****小组将根据实质性响应本****函要求且报价最低的原则确定成交供应商。
(*)报价人*旦递交报价文件,即视为认可本****方式及报价须知的所有内容。报价人承诺报价有效期为*个月。
(*)若报价供应商在报价后又撤销报价或无法履行的次数超过*次及以上的将被纳入黑名单**个月,纳入黑名单时间起**个月内将不得参与*翔网商公司自营商品密封****采购项目的报价。
*****翔网络商务有限公司
****年*月**日
报价单(参考)
报价人名称:项目编号∶货币单位:
合同包 货物名称规格 数量 报价(现场交货价) 交货期 备注
总价:大写: 小写:
报价人提交的报价文件中与本****函的要求有不同时,应在报价文件中特别说明,否则视为报价人接受本****函的所有要求。报价人存在弄虚作假行为的,将依法承担相应的法律责任。
报价人盖章
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928
项目公告

招标单位: 漳州市常山华侨经济开发区管委会经济发展局 企业情报分析 企业情报报告下载

项目金额: 23.03万元

收藏

中标单位: 泉州市鲸悦信息科技有限公司 企业情报分析 企业情报报告下载

项目金额: 4.90万元

收藏