2025年中国联通数科云事业部自主研发专业代码安全与分析工具采购项目(第二次)招标公告
全部类型北京2025年12月23日
本招标项目为(2025年中国联通数科云事业部自主研发专业代码安全与分析工具采购项目(第二次)、招标编号:****),招标人为点击登录查看,招标代理机构为点击登录查看。项目资金由招标人自筹,资金已落实。项目已具备招标条件,现进行公开招标,有意向的潜在投标人(以下简称投标人)可前来投标。
1.1项目概况
云计算事业部在产品开发过程中大量依赖开源组件和第三方库,导致安全漏洞频发、知识产权风险加剧,特别是在核心技术和产品的研发过程中,对代码安全性和自主可控性的要求不断提高,亟需一套能够全面评估代码安全风险、开源组件使用情况及代码自主度的分析工具,从源头上保障软件供应链安全和核心技术自主可控。
1.2招标内容
1.2.1采购内容:代码安全与分析工具一套,必须具备以下功能。
| 能力类别 | 能力点 | 能力描述 |
| 多语言支持 | 支持主流开发语言的源代码检测 | C/C++、Java、JavaScript、PHP、Python、Go等20多种主流开发语言 |
| 缺陷库 | 支持多种类型的缺陷 | 包括但不限于恶意代码漏洞(Malicious code vulnerability)、性能问题(Performance)、安全性(Security)、不正确的实现(Correctness)、糟糕的编码实践(Bad practice)、多线程同步问题(Multithreaded correctness)等 |
| 遵守标准、规范 | 遵循国际标准:缺陷库应基于并遵循国际公认的安全漏洞和代码缺陷标准,如OWASP Top 10、CWE(Common Weakness Enumeration)等。符合国内规范:同时,也需符合国内相关的源代码安全检测标准,如GB/T34944-2017 Java、GB/T34943-2017 C/C++等 | |
| 可定制、可灵活配置 | 允许用户根据具体需求和安全策略,灵活配置和定制缺陷库中的检查项。提供自定义查询语言和规则定义机制,允许用户添加或修改特定的检查规则,以满足特定项目的安全需求 | |
| 扫描技术 | 静态代码安全扫描 | 白盒扫描,对代码缺陷、代码合规性(应用软件安全编程指南(GBT 38674-2020)、国军标GJB 8114-2013、国军标 GJB 5369-2005、CERT C/C++/JAVA、联网软件安全编程规范等国际主流标准和规范的源代码合规检测)等进行检查 |
| 代码依赖安全扫描(组件安全扫描) | 自动识别代码中的第三方组件和依赖项,并分析其是否存在已知的安全漏洞、开源组件许可证风险,以保障软件的安全性、可靠性和避免知识产权纠纷等 | |
| 代码自主度分析 | 能够快速识别软件中的各个代码及组件成分,对项目中开源代码进行识别,并计算项目开源率,为提升企业自主研发能力提供数据支撑。 | |
| 其他 | 扫描报告和建议 | 自动生成详细扫描报告,包含修复建议和解决方案支持通报相关责任人 |
| 扫描结果可审计 | 支持扫描结果的审计功能,确保扫描过程的透明性和可追溯性 |
1.2.2采购预算:237.55万元(不含税),税率13%。本项目所示税率为一般纳税人税率。非一般纳税人或符合国家政策的其他情形,可按国家标准及相关要求自行填报税率,并提供相关证明材料。
1.2.3服务时间要求:自合同签订之日起30日内完成代码扫描与分析工具平台的部署调试。
1.2.4质保期:自终验证书签发之日起至少提供3年免费质保期。
1.2.5实施地点:北京市,采购人指定实施地点。
1.3本项目不划分标包,最终确定1名中标人,中标份额100%。
★1.4本项目设置最高投标限价213.795万元,投标报价超过最高限价的为无效报价,其投标将被否决。
2.1 营业执照:
在中华人民共和国境内登记注册、根据中华人民共和国有关法律合法成立并存续的独立于采购人和采购代理机构的独立法人或其他组织。如为企业法人,须提供企业法人营业执照扫描件;如为事业单位或其他组织,须提供事业单位法人证书或登记证或组织机构代码证扫描件。
2.2 财务要求:
投标人须能为本项目开具增值税专用发票,须提供有效的证明文件或承诺书(一般纳税人证明文件提供“全国一般纳税人资格查询网站(https:****)。
2.3 业绩要求:
投标人须提供自****至本项目招标公告发布之日前,至少1个合同金额含税100万元及以上的有效业绩合同,合同采购内容包含“安全分析”或“安全评估”或“代码分析”或“代码检测”或“成分分析”或“静态分析”或“漏洞检测”等关键字。
注:提供有效业绩合同证明文件(业绩证明文件须提供单项合同或框架协议及框架订单原件扫描件。至少包括:合同首页、合同大签页、合同金额页、合同标的页、具备甲方盖章的有效框架订单(仅限框架协议)、合同(或订单)对应验收单(或发票)。业绩时间以单项合同或框架签订时间为准;每个框架计一份业绩,框架金额以订单累计金额为准。所有原件扫描件须清晰可辨,否则视为未提供,缺失任何一项不计入业绩,原件备查。)
2.4 信誉要求:
(1)投标人具有良好的商业信誉,在近三年的经营活动中没有骗取中标、严重违约、重大工程质量或安全问题。以加盖企业公章的合规经营承诺书为准。
(2)处于禁入期内的中国联通黑名单供应商(包括数科公司黑名单和集团公司黑名单)不得参与投标。
(3)处于禁入期内的电信和互联网行业网络安全风险警示企业名单中的禁入型供应商不得参与投标。
2.5 其他要求:
(1)法定代表人为同一人的两个及两个以上法人,母公司、全资子公司及其控股公司,不得参加同一标包投标或者未划分标包的同一招标项目投标;
(2)单位负责人为同一人或者存在控股、管理关系的不同单位,不得参加同一标包投标或者未划分标包的同一招标项目投标;(须提供加盖公章的其他要求承诺书、《控股及管理关系情况申报表》、《单位负责人信息一览表》)
(3)与招标人存在利害关系可能影响招标公正性的法人、其他组织或者个人,不得参加投标;
(4)投标人应遵守《中华人民共和国招标投标法》、《中华人民共和国招标投标法实施条例》、《通信工程建设项目招标投标管理办法》等相关规定;
(5)参加投标的厂商必须是软件工具原厂,代理商不得参与投标。
(6)满足国家合规管控要求(须提供加盖公章的供应商合规承诺书原件扫描件)。
(7)投标人须承诺满足《供应商规范行为知晓承诺书》要求(须提供加盖公章的供应商规范行为知晓承诺书原件扫描件);
(8)投标人须能够直接与招标人签订合同;
(9)本项目不接受联合体投标。
本项目将进行资格后审,资格审查标准和内容见招标文件第三章“评标办法”,凡未通过资格后审的投标人,其投标将被否决。
4.1 发售纸质招标文件(本项目不发售纸质招标文件)
4.1.1 招标文件获取时间: / 年 / 月 / 日至 / 年 / 月 / 日(法定公休日、法定节假日除外),每日上午 / 时 / 分至 / 时 / 分,下午 / 时 / 分至 / 时 / 分(北京时间,下同)。
4.1.2 招标文件获取地点: / 。
4.1.3 招标文件获取方式: / ,向招标人/招标代理机构了解有关信息并购买招标文件。
4.1.4 招标文件每套售价 / 元人民币,售后不退。
4.1.5 招标文件如需邮寄,需要以书面形式通知招标人/招标代理机构,招标人/招标代理机构在收到招标文件费用后 / 日内寄出。邮寄费用由投标人 承担。
4.2 发售电子版招标文件(本项目适用)
4.2.1 招标文件获取时间:****17时00分至****17时00分。
注:通过中国联通合作方自服务门户支付成功并成功下载电子招标文件后,本项目则登记成功。
4.2.3 招标文件费用:通过中国联通合作方自服务门户支付,每套售价 300 元人民币,售后不退。
注:标书费发票申领流程。(此环节需在招标文件售卖时间内同步完成)
1)通过中国联通合作方自服务门户支付成功后,还需登录“诚E招电子采购交易平台”(网址:https:****。
2)诚E招注册:输入网址,点击【新用户注册】(注册步骤详见门户网站:【供应商操作指南】-【注册指引】)。登陆账号后点击【常用文件】,下载操作手册。
4.3供应商注册及IPASS办理
投标人必须接受电子招标流程,须在投标截止时间5日前完成中国联通采购与招标网的电子交易平台供应商注册、IPASS办理及绑定联系人等所有手续,否则将直接导致无法将投标文件在投标截止时间前上传至中国联通采购与招标网的电子交易平台。投标截止时间前未将投标文件上传至此平台,视为自动放弃本项目的投标资格。
5.1 纸质投标文件的递交:(本项目不涉及)。
5.2 电子投标文件的递交:电子投标文件通过中国联通合作方门户(https:****)“电子招标投标”系统中递交,投标截止时间为****09时30分。
电子招投标系统解密异常时的处理要求:
1)投标人须在投标截止时间前完成上传电子投标文件及在系统中填写报价信息。为避免因系统故障导致投标人无法上传投标文件或无法正常解密投标文件,投标人应提前验证系统可操作性(建议在投标截止时间前三日进行验证。提醒:电子招标系统一般在每周六、日或节假日进行升级、维护等操作,各投标人应尽量避免在此期间进行上传标书等操作,尽早在投标截止日前上传标书文件)。若投标人无法上传投标文件请及时通知招标代理联系人与后台协助处理。
2)投标截止时间未完成电子投标文件上传的,视为撤回投标文件。投标截止时间后,电子投标文件无法上传。如投标人在投标截止时间未在系统中填写报价、未上传投标文件或上传的投标文件有缺漏,将可能导致投标被否决。
5.3 本项目将于上述同一时间、地点进行开标,招标人/招标代理机构邀请投标人的法定代表人或者其委托的代理人登陆中国联通合作方门户(https:****)“电子招标投标”准时参加并确认开标结果。如对开标情况有异议,请在30分钟内联系招标代理机构,超时将视为已确认开标结果。
5.4 出现以下情形之一时,招标人/代理机构不予接收投标文件:
5.4.1 逾期上传或者未上传指定地点的;
5.4.2 未按招标文件要求上传的;
5.4.3 未按本公告要求获得本项目招标文件的。
6.1 样品递交的时间、地点: /
6.2 检测相关费用: /
本次招标公告同时在通信工程建设项目招标投标管理信息平台(txzbqy.miit.gov.cn)、中国联通采购与招标网(www.chinaunicombidding.cn)和中国招标投标公共服务平台(www.cebpubservice.com)上发布,其他媒介转载无效。
招 标 人:点击登录查看
地 址: 北京市****
邮 编: /
联 系 人: 点击登录查看
电 话: ****
传 真: /
电子邮件: /
网 址: /
开户银行: /
账 号: /
招标代理机构:点击登录查看
地 址: 北京市****
邮 编: 100031
联 系 人:王世军、徐俊宇、于昦淼、陈振、李伟、刘丽模
电 话: ****(王世军)、****(徐俊宇)
传 真: /
电子邮件: ****@139.com
开户名称: 点击登录查看
开户银行: 中信银行广州花园支行
账 号: ********
监督部门:工业和信息化部
异议受理联系人:王世军
电话:****
电子邮箱:****@139.com
招标人:点击登录查看
招标代理机构名称: 点击登录查看
狐狸笼子意见征集(原标题: 采购狐狸笼子)
招标预告北京20251223
【电投置业办公空间改造项目】采购公告
招标公告北京20251223
中盐京津冀盐业有限责任公司-中盐京津冀公司2026年度补充商业医疗保险项目-采购公告
招标公告北京20251223
射频线产品采购
招标公告北京20251223
北京市专用通信局2026年1至12月政府采购意向
招标预告北京20251223
项目新门店及运维服务等采购报价
招标公告北京20251223
【集采】-【P-XJ25042111第二次P-XJ25042111北京热力市政工程建设有限公司薄壁金属穿线管采购项目】采购公告
招标公告北京20251223
同方知网-数科本部华北区服饰文化采购项目采购公告
招标公告北京20251223
北京某项目-计算设备+机柜采购(INC2025110600033)竞价采购公告
招标公告北京20251223
LED显示屏、音响等音视频设备采购项目(三次)竞争性谈判
招标公告北京20251223