1.1 项目概况:中通服软件2026年第三方软件供应链安全测评服务采购。
1.2 采购内容:预估四个软件产品的软件供应链安全测评,单个软件产品测评内容包含病毒扫描、漏洞扫描、源代码成分检测、知识产权检测、渗透测试。单个软件产品测评内容(检测项)见如下表:
|
序号 |
检测内容 |
检测项 |
检测子项 |
|
1 |
病毒扫描 |
病毒扫描 |
软件病毒检测 |
|
2 |
漏洞扫描 |
漏洞扫描 |
软件漏洞扫描 |
|
开源组件漏洞 |
开源漏洞检测 |
||
|
开源组件漏洞率检测 |
|||
|
3 |
源代码成分检测 |
SBOM表合规 |
SBOM检测(参考项) |
|
开源组件合规 |
开源组件版本检测 |
||
|
组件许可证检测 |
|||
|
运维风险检测 |
开源组件运维风险检测 |
||
|
自主代码率 |
软件开源代码率检测(可选项) |
||
|
4 |
知识产权检测 |
版权检测 |
开源代码版权检测 |
|
开源许可证合规 |
许可证冲突性检测 |
||
|
许可证商用风险检测 |
|||
|
5 |
渗透测试 |
渗透测试 |
未授权访问控制测试 |
|
SQL注入测试 |
|||
|
跨站脚本攻击(XSS)测试 |
|||
|
跨站请求伪造(CSRF)测试 |
|||
|
文件上传漏洞测试 |
|||
|
敏感信息泄露测试 |
|||
|
软件代码植入测试 |
|||
|
软件后门安全测试 |
结算方式:签订框架协议,以订单形式按实结算。预算260000元(含税)。
1.3 服务周期:签订之日至2026年12月31日。
1.4 本项目不划分标包。
★1.5本项目设置最高响应限价,最高响应限价为:含税总价26万元、含税单价6.5万元/套,供应商响应报价高于最高响应限价的,其响应将被否决。
2. 供应商资格要求
2.1 供应商基本资格要求:
2.1.1供应商应为中 华 人 民 共 和 国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于采购人和采购代理机构。须提供有效的营业执照正本或副本复印件。法人下属不具备法人资格的分支机构参与响应的,应提供所属法人针对本项目或覆盖本项目的经营事项的有效授权。
2.1.2供应商的法定代表人或负责人为同一人或者存在控股、管理关系的不同供应商,不得参加同一标包响应或者未划分标包的同一询比项目响应。
2.1.3资质要求:具备信息安全服务风险评估二级及以上资质。
2.1.4本次询比不接受联合体响应。
2.1.5供应商应能够开具增值税专用发票,并承诺成交后向采购人开具增值税专用发票。
2.2 供应商不得存在下列情形之一:
(1) 为采购人不具有独立法人资格的附属机构(单位);
(2) 被依法暂停或取消投标/响应资格的;
(3) 被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;
(4) 进入清算程序,或被宣告破产,或其他丧失履约能力的情形;
(5) 在最近三年内(自2023年3月26日起)被相关行业主管部门或司法机关认定骗取中标/成交、严重违约、重大工程质量或者安全问题的;
(6) 在最近五年内(自2021年3月26日起)被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);
(7) 在最近五年内(自2021年3月26日起)被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);
(8) 被最高人民法院在“信用中国”网 站(w w w.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单,已执行完毕或不再执行的除外;
(9) 为本询比项目提供过设计、编制技术规范和其他文件的咨询服务;
(10) 为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;
(11) 为本询比项目的代建人;
(12) 为本询比项目的采购代理机构;
(13) 与本询比项目的监理人或代建人或采购代理机构同为一个法定代表人;
(14) 与本询比项目的监理人或代建人或采购代理机构存在控股或参股关系;
(15) 被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单的;
(16) 上海公司在职员工违规担任供应商法定代表人并参与采购活动的;
(17) 上海公司中层及以上管理人员违反有关领导人员配偶、子女及其配偶经商办企业行为管理规定,其配偶、子女及其配偶经商办企业参与采购活动的;
(18) 上海公司领导人员离职或退体后三年内违反《国有企业领导人员廉洁从业若干规定》等相关规定任职、投资入股的私营企业、外资企业和中介机构,参与其原任职单位购活动的;
(19) 被中国通服总部或上海公司纳入总部级或省级供应商负面清单的;
(20) 法律法规、招标文件限定的其他情形。
注:供应商须提供不存在以上情形的承诺书。
2.3知识产权不侵权承诺
响应产品所涉知识产权应保证不存在权利瑕疵,不侵害第三方专利权、商标权、著作权或其他任何形式的合法权益,并提供《知识产权不侵权承诺函》。
2.4法律法规规定的其他要求。
3. 资格审查方法
本项目将进行资格后审,资格审查标准和内容见询比文件第三章“评审办法”,凡未通过资格后审的供应商,其响应将被否决。
4. 询比文件的获取
4.1询比文件获取时间:2026年3月21日9时00分至2026年3月23日17时00分。(北京时间,下同)。
本招标项目仅供 正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,请联系工作人员办理入网升级。
联系人:程姣
电话:010-53605906
手机:15010770853 (欢迎拨打手机/微信同号)
邮箱:chengjiao@zbytb.com

