更新时间 | 2024-06-13 | 招标单位 | 我要查看 |
截止时间 | 我要查看 | 招标编号 | 我要查看 |
项目名称 | 我要查看 | 代理机构 | 我要查看 |
关键信息 | 我要查看 | 招标文件 | 我要查看 |
每天更新 70000 条招标信息
涵盖超过 1000000 家招标单位
安全开发和安全运维培训项目
您当前未登录,“***”号内容请 后查看。
*、项目名称:
安全开发和安全运维培训项目
*、项目内容及需求:
东航提供培训场地,培训方现场授课方式,培训后能够提供课程资料,主要培训内容包含但不限于:
批次 | 序号 | 课程名称 | 描述 | 时长 |
第*天 | * | 开发安全架构与设计 | 包括但不限于介绍安全架构模式、开发框架、开发语言、接口设计和访问控制。 | *天 |
* | 安全编码原则与实践 | 包括但不限于介***理念,编码命名规范,注释规范、硬编码和敏感信息存储、异常处理、输入输出、函数使用、代码结构规范通过实例说明展示。 | ||
第*天 | * | 漏洞分析与防范 | 包括但不限于介绍漏洞的基本概念、常见的漏洞类型与危害,漏洞修复方案。 | *天 |
* | 数据安全与保护 | 包括但不限于介绍数据安全重要性、数据生命周期管理、相关数据加密技术访问控制、数据安全最佳实践案例分享。 | ||
* | 安全意识培养 | 包括但不限于介绍开发人员对安全问题的重视和防范意识,可结合相关安全事件讲解各类安全风险,如网络安全、物理安全、安全文化与责任意识。 | ||
第*天 | * | 供应链安全 | 包括但不限于介绍软件供应链安全风险与典型事件、供应链安全政策及法规解析、软件供应链安全保障理念与体系框架、软件供应链安全关键技术、解决方案。 | *天 |
* | 主机安全 | 包括但不限于主机的访问控制、系统加固、主机漏洞管理、恶意软件防护、日志审计和物理安全的基本要求。 | ||
* | 云安全 | 包括但不限于介绍云平台的物理设施和架构、容器运行时的安全、镜像安全、网络隔离和访问控制、监控与审计基本要求。 |
*、项目目标如下:
通过培训学员将全面掌握安全开发相关领域的知识与技能,使得广大学员能够了解安全开发的基本要求、安全编码原则与实践,漏洞分析与防范的要点,数据安全与保护的重要性及方法,云安全的基本理念和主机运维安全以及安全意识的培养,从而提升学员在安全开发、运维领域的知识水平和实践能力,提高企业整体网络安全水平。
*、供应商资格要求:
(*)注册资金不小于***万元人民币;
(*)不接受被列入东航《供应商黑名单》及有违法违规记录的供应商报名;
(*)报价人需有行业相关培训资质(需出具相关证明)
(*)报价人承担过相关大型企业类似项目经验(须出具合同关键页);
(*)报价人需具备良好的客户服务能力;
(*)供应商没有被“信用中国”网***.***********.***.**列入失信被执行人、重大税收违法案件当事人名单;
(*)供应商及其法定代表人近*年(自****年*月*日起)无行贿犯罪记录,以中国裁判文书******.*****.***.**查询结果为准;
(*)不接受联合体报价。
*、供应商报名截止时间:****年*月**日,需将以下材料通过邮件形式反馈至项目联系人处:
(*)企业法人营业执照
(*)税务登记证
(*)组织机构代码证
(*)财务报表 (近*年)
(*)相关产品或行业资质文件
*、供应商报名地址及联系方式:
报名地址:闵行区虹翔*路**号东航信息部
联系人:孙扬/邹玉姝
联系电话:********/********
邮箱:*******@*****.***/*****@*****.***
*、项目进度要求:
服务时间:****年**月*日-****年**月**日。
*、其他要求:
供应商需提供满足技术规格的产品,并针对采购人提供的技术指标进行点对点应答。