剑鱼标讯 > 招标项目 > 长城汽车数据合规管理平台项目

长城汽车数据合规管理平台项目

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容
一、项目名称:长城汽车数据合规管理平台项目
二、项目概况与招标范围
通过建设应用数据风险及跨境治理系统、数据库审计系统实现对数据立体防护能力,从管理层面实现数据主体权利响应和数据风险评估流程全覆盖,从技术层面实现数据发现、数据流转地图、数据资产管理及数据分类分级,从而实现数据全流程合规和监管规则体系建立。应用数据风险及跨境治理系统、数据库审计系统,包括产品部署、升级、调试、培训、技术支持、售后服务等的全部内容,投标方对所提供的所有软件、硬件设备质量及服务负最终责任。
三、技术要求
数据安全审计系统 
1.外发文件审计,支持基于文件后缀的文件类型识别;支持基于文件内容对归档文件、压缩文件、加密文件、脚本文件等多种文件类型识别; 
2.外发内容过滤,支持基于关键字、正则过滤;支持对身份证号码、银行号码、电话号码、地址等敏感信息过滤; 
3.支持SSL解密;支持SSH解密;可以针对HTTPS、SCP、SFTP等加密传输协议进行流量细化审计、访问内容进行数据过滤和威胁扫描检测; 
4.支持业务审计监控,可以查看最近某段时间内扫描到的业务系统访问数据的统计及排行; 
数据安全分析系统 
1.支持数据监控,可展示业务接口数量,应用数量,弱点事件数量,行为风险事件,以及敏感信息发现数量等;展示敏感信息发现数量趋势分析;展示敏感信息分布;展示风险事件等级分布;
2.支持数据地图,通过对业务访问数据进行归一化处理对流转数据进行分析统计,通过气泡图可视化展示应用域名分布、业务接口分布、敏感数据分析以及风险用户分布;
3.可通过数据规则实现对敏感数据的识别,实现数据分级分类规则的能力; 
4.支持业务资产管理,可展示发现的资产应用列表;支持按应用名称,应用域名,关键应用,发现时间等条件进行过滤查询。支持应用导出;
5.支持业务审计原始日志记录。可以对检测结果进行报文内容追溯查看,包括匹配结果,请求体,响应体,传输文件等。支持海量数据秒级查询; 
6.支持行为风险分析,包括访问行为异常,账号登录异常等,主要对用户的访问时间,访问频次,访问敏感信息数量和登录行为进行异常分析;支持预置规则和自定义分析规则。支持规则列表展示,支持启用/禁用,支持可编辑;支持接口白名单和用户白名单配置;
7.支持数据跨境分析,支持基于境外传输应用的数据传输、支持基于境外目的IP的数据传输统计。可分析跨境传输应用的敏感数据外发情况,支持统计报表的形式汇总展示数据外发数量,请求次数等信息。支持翻墙等高风险应用的识别和流量分析,识别逃逸数据泄漏风险。 
数据库审计功能要求如下: 
1.内置疑似SQL注入、跨站脚本攻击、字段猜测、代码更改、等多种风险审计规则库,无需单独配置,直接调用。 
2.系统内置根据保护对象、年份、月份进行统计报表,包含但不限于:数据库账户活跃情况、操作类型分布情况、账户登录情况、客户端使用情况、访问数据库工具使用情况,以及数据库账户访问IP的情况等,同时支持excel、word、pdf格式报表的导出。 
3.系统内置敏感数据类型,可自动发现业务环境中数据库对象中包含敏感数据类型,进行敏感数据级别的定义;支持敏感数据自定义,支持同步敏感数据扫描结果中的敏感数据,支持自定义敏感规则,可根据配置字段包括操作类型、敏感配置(保护对象所属的敏感数据)主体信息(访问工具、访问IP、客户端MAC、操作系统主机名、操作系统用户名)、规则生效时间进行敏感字段的操作行为监控与审计。
四、投标主体的资质要求
1.投标方注册资金不低于3000万元;
2.企业具备ISO27001信息安全管理体系、ISO9001质量管理体系、CMMI能力成熟度模型集成5级、国测信息安全服务资质-安全运营类一级、国测信息安全服务资质-安全开发类一级(以上证书需具备至少3个);
3.本项目必须为原厂直投。
五、投标主体的业绩要求(报名业绩作为报名审核,投标书中应包含且不限于报名业绩)
投标方近三年关于数据安全产品及服务方面的相关案例证明文件,提供相关合同首尾页支持性证明文件,无证明文件则视为无效业绩。(近3年提供2个类似项目的交付业绩)。
网站报名需要将证书与合同证明文件打一个压缩包上传。
六、报名要求
1.报名方式
①凡有意参加报名的供应商,请至长城控股电子招标平台注册报名:地址为:http://eps.gwm.cn/gwm_epbp/portalWeb/,《供应商注册指南》可在平台网站首页“用户登录选择”栏附近查看,并根据手册要求进行注册,注册成功后可根据项目名称,按报名要求进行报名,未按照此方式报名的,视作无效报名;
②如无法在招标平台完成注册的,请及时联系报名联系人。
2.报名截止时间:2023年06月13日 17:00
七、联系方式
1.项目所在地:河北保定
2.报名联系人及联系方式:登录即可免费查看:18633299669/0312-2197725
3.如对本项目有技术疑问或想了解更多详细信息,可将问题分条描述清晰,发送至(zbgys@gwm.cn)。邮件中请注明公司名称、联系人及联系电话;
4.邮件主题须注明项目名称、报名联系人,如XX项目疑问XX收,将统一进行答疑回复。
八、招标文件的获取
1.本项目投标意向金为:300元(大写:人民币叁佰元整)。
报名前须自行详细查看并判断资质及业绩符合性后,再进行报名,投标意向金缴纳后不予退还,若项目在招标过程中任意环节因招标方原因取消的,可办理投标意向金退款(若供应商已办理开票将不予退款),如果不能准确判定可询问报名负责人;
2.报名时需同步上传交款凭证,若为免费标书则上传空白页即可。
3. ①缴费时请在交款凭证上备注“项目简称” ,如为个人代缴,请在交款凭证上备注“项目简称+参标公司简称” (注:项目简称填写标的物名称即可)
②开票要求:在长城控股电子招标平台首页(不用登录)(http://eps.gwm.cn/gwm_epbp/portalWeb/)左下方查找开票信息模板,按照要求填写后将EXCEL版发至gfzbb@gwm.cn,开具后“51发票”直接将发票链接回复至邮箱中,若有疑问,请电话联系王薇,电话0312-2197731
注:a. 个人缴纳投标意向金如需开具发票抬头为公司的发票,需出具加盖该企业公章的委托个人代付的说明文件,否则无法开具发票;b.发票开具完成后,意向金不再退还。c.贵司提供发票信息后,大约25个工作日左右开具电子发票并发至邮箱,请耐心等待,若超过25个工作日未收到发票,请及时联系王薇,电话0312-2197731,逾期未查收导致发票无法报销的,不再重开。
九、交款账户信息(请避开月底最后两天打款)
开户银行:中信银行股份有限公司保定分行(行号:302134024517)
开户户名:长城汽车股份有限公司
开户账号: 8111 8010 1230 0947 716
注意:①原则上以公司交款为准,即公对公账户;注册成功后汇款至以上账户;
②交款行为仅在此账户有效力,我司不存在其他任何代收账户;
③请不要相信任何个人或公司的交款要求,以防上当受骗!
十、发布的媒介
本次信息发布只在长城控股电子招标平台网页、长城汽车官网-商务合作-招标公告及微信公众号“长城控股招标中心”上发布,其他媒体转载无效。如遇信息调整最终以长城控股电子招标平台公示报名内容为准。
十一、争议解决
投标方和招标人在采购过程中所引起的争议,双方应通过友好协商解决,协商不成时,任何一方均应向采购方所在地人民法院提起诉讼。
注:无论报名结果如何,供应商自行承担所有与参加报名活动有关的全部费用。
集团举报渠道:
邮箱:gwlianjie@163.com(集团纪检组) gwco@163.com(董事长办)
QQ:1545941100(集团纪检组) 微信:gwlianjie(集团纪检组)
手机/短信:13731210088(秘密特工组)
电话:0312-2197836(集团纪检组) 0312-2192999(董事长办)
通信地址:河北省保定市朝阳南大街2266号董事长办公室/监察审计部
邮编:071000
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP