我行因业务发展,拟进行对软件组件分析工具相关交流和测试工作。现通过公开报名方式征集具有供应能力且经验丰富的供应商报名。
一、 主要涉及以下内容(包括但不限于)
软件组件分析(SCA,Software Composition Analysis)工具能够帮助团队识别、管理和分析软件项目中使用的开源组件和第三方库。
(一)开源组件识别:扫描代码库,自动识别项目中使用的所有开源组件和第三方库,包括直接依赖和间接依赖。
(二)漏洞检测:检查识别出的开源组件是否存在已知的安全漏洞,通常会与漏洞(如NVD、CVE等)进行实时比对。
(三)依赖关系分析:分析项目中各个组件之间的依赖关系,帮助团队掌握组件之间的交互和影响。
(四)版本管理:跟踪开源组件的版本信息,帮助团队建立管理组件台账进行升级和更新。
(五)集成支持:支持与主流开发工具(如CI/CD工具、IDE等)集成,实现自动化扫描和分析。
(六)修复建议:提供漏洞修复建议或替代组件推荐,帮助团队快速解决问题。
二、 参加本次报名的供应商基本要求
(一)具有独立承担民事责任的能力;
(二)具有良好的商业信誉和健全的财务会计制度;
(三)具有履行合同所必需的设备和专业技术能力;
(四)有依法缴纳税收和社会保障资金的良好记录;
(五)参加采购活动前三年内,在经营活动中没有重大违法违规记录;
(六)本项目不接受联合体参与;
(七)本项目不接受分包、转包;
(八) 针对本项目供应商应具备的其他条件。
三、 禁止参加本次报名的供应商
通过“信用中国”网站(www.creditchina.gov.cn)、“中国政府采购网”网站(www.ccgp.gov.cn)等渠道中,供应商信用记录被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中的供应商(以联合体形式参加采购活动,联合体成员存在不良信用记录的,视同联合体存在不良信用记录),资格审查不予通过,取消其报名资格。若被列入采购人禁用供应商名单中的,将取消其报名资格。
四、 报名须知
(一)报名截止时间:2025年5月20日
(二)报名方式:邮件报名(邮件主题:绵阳市商业银行软件组件分析工具征集报名+单位名称)。
1.只接受邮件方式报名,不接收纸质报名材料;
2.报名邮件正文需有负责本次项目的公司名称、联系人、联系方式、邮箱、否则视为无效报名。
(三)报名联系人信息
1.联系人:赵老师
2.联系电话:13990134354
3.联系邮箱:zhaof1087@mycc-bank.com
4.地址:四川省绵阳市文竹街3号
(四)报名材料(以下资料需加盖公章):
1.营业执照扫描件(未换证的提供营业执照、税务登记证及组织机构代码证扫描件);
2.2022年、2023年经审计的财务报告;
3.2024年任意三个月的税收证明材料;
4.2024年任意三个月的社会保障资金证明材料;
5.2021年1月1日之后的关于软件组件分析工具实施案例清单及合同扫描件,要求合同扫描件能准确体现类似项目实施经验的相关内容。如主合同不能体现,可提供工作说明书等扫描件,并在扫描件上进行重点标注。