您好,欢迎访问宁波国际投资咨询有限公司网站!

忘记密码?

招标信息

当前位置:首页 > 招标信息 > 招标公告

浙江宁银消费金融股份有限公司 2026年商用密码应用安全性评估项目供应商召集公告

发布机构:招标代理(造价咨询)二部 发布日期:2026/9/23 15:33:50 浏览次数:137


     根据业务发展需要,按照浙江宁银消费金融股份有限公司采购相关管理办法,我拟对2026年商用密码应用安全性评估项目面向社会公开征集供应商诚邀符合条件的供应商参与方案洽谈。

资质要求

1、注册资金人民币200万元(含)以上,财务状况良好;

2、公司经营正常并存续2年(含)以上;

3、企业或者其法人近两年内无行贿犯罪记录,未被列入失信执行人名单,无限制高消费、限制出入境等行为;

4、公司具备完善的组织架构和制度规范,拥有充足的技术、人员和设备资源;

5、同一法定代表人的两个及两个以上法人、母公司、全资子公司及其控股公司不得在同一次项目中参加报名;

6、参与报名的供应商能作为签约主体参与后期的商务流程;

7、设备和产品应满足《网络安全法》等法律法规要求

8、报名供应商应符合宁银消金供应商管理相关要求;

9、报名供应商请按附件格式提供“供应商尽职调查报告”。

二、技术要求

1、供应商在密码管理局《商用密码检测机构(商用密码应用安全性评估业务)目录》内,具备密评测评资质;

2、现场实施团队成员必须具备商用密码应用安全性评估人员培训合格证书;

 

3、供应商在3年内,具备不少于5个商业银行或消费金融行业密评测评案例或同类项目经验(仅限原厂),并提供项目合同等证明材料(开具发票证明);如同时做过金融领域商用密码摸排技术支持更佳;

、报名方式及起始时间

请符合条件的供应商在 2026 10 8 日之前,登录消金采购管理系统后,通过“点击报名”方式进行报名报名链接如下:https://cpms.nbcb.com.cn/cpms/ananymous/cms/未注册的供应商应先行注册,注册后按要求填写相关报名材料。

 

 

 

四、联系方式

联系人:  田壮壮  0574-81892465  (采购部)

              0574-87851164  科技部

 

 

 

 

 


2026年商用密码应用安全性评估项目主要需求概述

1、对宁银消金等保三级应用系统的物理和环境、网络和通信、设备和计算、应用和数据、密钥管理、管理制度、人员管理、建设运行、应急处置等层面进行密码应用合规性评估;

2、开展上述应用系统相关现场技术检测、文档审查、人员访谈等密评工作;

3、出具上述应用系统符合主管部门要求的《商用密码应用安全性评估报告》,并协助通过密码管理局的备案和审核;

4、提供密码应用整改建议和技术咨询。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

附件:

宁银消金信息科技服务提供商尽职调查报告模板

一、基本信息

 

1.1 服务提供商基本信息

 

服务提供商全称


成立日期


法人代表


公司类型


注册资本&币种


统一社会信用代码


公司地址


联系人


联系人电话


公司主营业务


 

1.2 监管评价

(是否出现在监管机构的黑名单中-中国执行信息公开网查看是否被列入“失信执行人”

(最近二年在政府或金融同业合作过程中是否受到处罚-信用中国查看“重大税收违法失信主体”

(是否存在未决诉讼-中国执行信息公开网查看“综合查询被执行人”

 

1.3 关联公司或附属机构信息

(关联公司或附属机构是否存在经营危机,该危机是否危及该服务提供商的正常经营)

 

1.4 主要客户清单列表

(主要客户群体)

 

二、服务提供商持续经营能力

 

2.1 财务情况

 (近三年经审计的财务报表)

 

 

三、服务提供商内部控制和管理能力

 

3.1 服务提供商内控评估报告

 (评估报告内容如覆盖以下3.2-3.6内容,则将评估报告内容对应填写至各个部分)

 

3.2 服务提供商的组织结构

(内部控制部门,如是否建立了内部的使用工具的安全测试部门、内控部门、审计部门)

 

 

3.3 IT制度体系建设

(是否对其公司及项目的安全管理及流程管理建立了相应的制度)

(项目过程中的项目管理(PMO)体系,包括例会、沟通渠道等)

(服务质量控制方法)

 

3.4 培训体系建设

(是否对其员工定期开展技术技能以及安全防范相关的培训,提供培训计划或培训材料)

 

 

3.5 服务提供商人员离职率

(了解公司技术人员的离职率)

 

 

 

3.6 IT风险管控

(包括对公司本身的IT风险管控及所承接外包项目的IT风险管控情况

 

四、服务提供商信息技术能力

 

4.1 服务能力和支持技术

(服务提供商的技术能力资质证明,专业认证等)

(描述使用的工作方法、应用软件、技术文档、评估模型、评估工具等使用情况、知识产权等)

 

 

 

 

 

4.2 服务经验与市场评价

(服务提供商主要的服务行业、主营业务、服务客户)

(类似的服务项目经验及项目合同证明材料)

 

 

五、服务提供商的网络和信息安全保障能力

(该项评估内容用于非驻场信息科技外包)

(描述内容可包括网络与信息安全管理体系建设情况、网络与信息安全技术防护体系建设情况、安全事件响应和恢复能力、实践经验等)


Copyright © 2021 宁波国际投资咨询有限公司  浙ICP备11042932号-2   浙公网安备 33021202002227号   [网站管理]