联系人3个
立即查看
可引荐人脉679人
立即引荐
历史招中标信息162条
立即监控
联系人3个
立即查看
可引荐人脉679人
立即引荐
历史招中标信息162条
立即监控
信息科技管理咨询项目询价文件
第一章 询价文件要求
1、项目名称:****点击查看信息科技管理咨询项目
2、项目地点:**市**西路9****点击查看广场A座
3、服务期:2年。
4、采购范围:
本次采购为信息科技管理咨询服务,围绕信息科技治理、信息科技风险管理、信息科技审计、信息安全管理、信息科技开发与测试、信息科技运行及维护、业务连续性管理、信息科技外包管理八大核心领域开展咨询服务。
本次服务内容包括:
(1)监管要求差距分析
依据****点击查看总局信息科技风险相关管理指引、同业领先实践,****点击查看公司信息科技治理、信息科技风险管理、信息安全、信息系统开发测试和维护、信息科技运行、信息科技业务连续性管理、信息科技外包等方面进行差距分析,找准与监管评级要求的差距。
(2)信息科技管理体系梳理完善
结合监管评级结果和意见,全面梳理信息科技管理制度流程,借鉴同业经验,构建信息科技管理框架,对标监管相关要求,****点击查看公司信息科技相关制度、流程等。
(3)建立信息科技风险监测指标体系
明确风险监测指标采集规则、监测方式、监测频率、监测阈值、相关方职责、沟通和汇报机制、风险应对措施等。设计符合现状、多层架构的信息科技风险监测指标库,以及相应的监测工作模板,建立起信息科技风险监测常态化机制。
(4)信息科技监管评级整改
根据****点击查看公司信息科技现状,精准整改上年度评级失分问题。
(5)提升信息科技监管评级得分
配合完成二年度的信息科技评级及科技风险监管年报。梳理信息科技非现场监管报表、监管报告及调查问卷等,评估当前报送现状,识别当前监管报送的关键缺陷,从数据源、数据质量校验规则、统计口径优化、报表规范质量等方面进行改进,补充完善缺失的记录、报告,提升科技监管评级得分。
(6)提升信科团队履职能力
提升信科管理、风险、审计岗位人员专业履职能力。掌握信息科技监管评级全维度考核标准、扣分要点、提分路径、台账规范及闭环管理流程,全面补齐团队在科技治理、数据安全、网络运维、外包管理、业务连续性管理、风险自查整改等核心岗位的履职短板。
(7)免费提供金融科技风险管理平台
本地化部署金融科技风险管理平台,实现信息科技管理信息化,****点击查看公司信息科技管理精细化、常态化治理能力。
5、报价人须具备以下资质:
(1)报价人需具有独立法人资格;
(2)本项目不接受联合体报价,不允许分包、转包;单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参与本项目报价。
第二章 报价文件要求
报价文件组成:
1、****点击查看公司章)
2、报价人资****点击查看公司章)
(1)企业法人营业执照等证明文件。
(2)评分标准中要求的文件。
3、以上文件需在询价时将电子版及扫描件上传至建投商务网附件中。
第三章 询价方式及评定方法
1、询价方式:建投商务网(www.****点击查看.com)询比价
2、评定方法:综合评分法
3、开标地点:**市**西路9****点击查看广场A座二层
4、评分标准:
| 评分标准表 | |||
| 价格分 | 所有报价人的有效报价的算术平均值为报价基准价。 报价人的得分: 报价等于报价基准价的得30分,在报价基准价的基础上每增加或减少1%扣0.4分,最低扣至18分;增减比率不足一个百分点时,采取内插法处理(保留两位小数)。 以上小数点后保留2位,第3位四舍五入。 | 0-30分 | |
| 技术分 | 项目体系咨询方案 | 1、根据报价人信息科技风险管理能力提升项目方案内容、实施计划及实施方法、质量保证措施以及项目管理、项目验收、成果资料移交等方面的建议性、合理性、针对性、完整性,以及风险评估方法具有穿透性和创新性等方面进行打分。 完成各项工作的方案合理、完整且措施可行得10-12分; 完成各项工作的方案基本合理,措施基本可行得7-9分; 完成各项工作的方案一般、措施难以实施得4-6分; 完成各项工作的方案不合理得0-3分。 注:方案内应包含科技管理体系制度清单,科技风险监测指标清单,如没有此项得0分。 2、根据报价人金融科技风险管理平台功能所满足需求情况打分。 满足全部功能得8分,少一项减2分,本项最高分8分,最低分0分。 平台功能项包括: 1)平台可智能解析监管文件、精准落地监管指标,确保业务合规对标; 2)系统化归档内部制度,细化内控管控标准,夯实标准化管理基础; 3)平台可全面记录日常检查中的风险隐患与问题台账,构建发现、整改、核验、归档的全闭环管理机制,杜绝风险管控漏洞; 4)平台能够归集行业监管处罚信息、深挖违规成因; 5)汇总金融机构年报数据与行业优秀管理做法,结合企业内控规范自动生成岗位化日常管理要点,倒逼各项管控工作落地执行。 3、知识产权/软件著作权证书(1分):金融科技风险管理平台由报价人自研,并具有知识产权/软件著作权证书,得1分。 | 0-21分 |
| 项目经理: 1、从业经验(5分):至少应具备10****点击查看银行业相关项目实施经验,得2分;在不少于5个银行业同类项目担任过项目经理的,得1分;****点击查看银行业****点击查看银行****点击查看监管局)项目经验的得1分;****点击查看协会标准制定的得1分,标准包括:信息科技风险评估、信息科技审计、业务连续性(含云计算、灾备等)、信息科技外包相关的国家标准(GB)、信息科技风险/审计协会(分会)行业标准。 (需提供相关证明文件及列明参与的项目名称) 2、从业资质(1分):具有CISSP、CISP、CBCP、CISA、CIA、COBIT、ITIL、PMP、CDPSE等资质证书两个及以上,得1分。 注:项目经理须提供2026年1月至今任意三个月报价人为其缴纳社保的证明复印件。 | 0-6分 | ||
| 项目组成员: 1.成员数量(共2分) 项目组成员最低要求2人,得1分,增加1人加1分,最高2分。 2.成员经验(共4分) 至少2人具备8****点击查看银行业相关项目实施经验,得2分;****点击查看银行业****点击查看银行****点击查看监管局)项目经验的每人次得1分(最高2分);****点击查看协会标准制定的每人次得1分(最高2分),标准包括:信息科技风险评估、信息科技审计、业务连续性(含云计算、灾备等)、信息科技外包相关的国家标准(GB)、信息科技风险/审计协会(分会)行业标准。 3、从业资质(2分):具有CISSP、CISP、CBCP、CISA、CIA、COBIT、ITIL、PMP、CDPSE等资质证书两个及以上,满足条件每人次1分(最高2分)。 (需提供相关证明文件及列明参与的项目名称) 注:此项考核不包含项目经理在内,所有项目成员须提供2026年1月至今任意三个月报价人为其缴纳社保的证明复印件。 | 0-10分 | ||
| 培训及知识转移方案 | 考虑报价人培训及知识转移方案进行横向比较,转移方案包括培训计划、培训对象、知识转移文档、运维交接等维度。 方案合理、可行性高,得3分; 方案基本合理,可行性较高,得2分; 方案不合理,难以执行,1分。 | 0-3分 | |
| 商务分 | 报价人综合实力 | 1、实缴资金2000万(含)以上,营收能力三年为正,有负值不得分,资产负债率低于总资产的50%以下得2分。 2、成立年限15年以上,人员规模50人以上(含50人)得3分。20人以上,50人以下得1分,其余不得分。 | 0-5分 |
| 公司资质 | 1、公司资质(5分):拥有ISO9001质量管理体系认证得1分,拥有ISO27001信息安全管理体系认证得1分,拥有CMMI证书得1分,拥有ISO22301业务连续性管理体系得1分,拥有中国网络信****点击查看认证中心颁发的“信息安全服务资质”得1分。 2、行业认可度(5分):****点击查看银行业****点击查看银行****点击查看监管局)有过**每一项得1分,最高3分;****点击查看行业协会标准制定,每一项得1分,最高2分,标准包括:信息科技风险评估、信息科技审计、业务连续性(含云计算、灾备等)、信息科技外包相关的国家标准(GB)、信息科技风险/审计协会(分会)行业标准。 | 0-10分 | |
| 成功案例 | 1、行业案例(3分): 近三年(2023年1****点击查看公司开展过信息科技风险评估/信息科技检查/信息科技审计相关案例,每个案例1分,最高3分; 2、金融行业科技风险管理平台案例(3分): 近3年(2023年1****点击查看公司部署过科技风险管理平台相关案例,每个案例1分,最高3分; 3、其他金融行业信息科技风险评估、科技风险管理能力提升案例(9分): 近3年(2023年1****点击查看银行业、保险业金融机构信息科技风险评估、科技风险管理能力提升相关案例,拥有10个以上案例得得9分。5-9个案例得6分,4个以下得3分; 注:提供案例合同盖章复印件,至少需提供合同首页、甲乙方盖章页。 | 0-15分 | |
| 得分 | 100分 | ||
第四章 合同主要条款
详情参考附件一《合同模板》
第五章 其它