河北建投集团财务有限公司 信息科技管理咨询项目询价文件

河北建投集团财务有限公司 信息科技管理咨询项目询价文件

发布于 2026-09-14

招标详情

河北建投集团财务有限公司
联系人联系人3个

立即查看

可引荐人脉可引荐人脉679人

立即引荐

历史招中标信息历史招中标信息162条

立即监控

****点击查看

信息科技管理咨询项目询价文件

第一章 询价文件要求

1、项目名称:****点击查看信息科技管理咨询项目

2、项目地点:**市**西路9****点击查看广场A座

3、服务期:2年。

4、采购范围:

本次采购为信息科技管理咨询服务,围绕信息科技治理、信息科技风险管理、信息科技审计、信息安全管理、信息科技开发与测试、信息科技运行及维护、业务连续性管理、信息科技外包管理八大核心领域开展咨询服务。

本次服务内容包括:

(1)监管要求差距分析

依据****点击查看总局信息科技风险相关管理指引、同业领先实践,****点击查看公司信息科技治理、信息科技风险管理、信息安全、信息系统开发测试和维护、信息科技运行、信息科技业务连续性管理、信息科技外包等方面进行差距分析,找准与监管评级要求的差距。

(2)信息科技管理体系梳理完善

结合监管评级结果和意见,全面梳理信息科技管理制度流程,借鉴同业经验,构建信息科技管理框架,对标监管相关要求,****点击查看公司信息科技相关制度、流程等。

(3)建立信息科技风险监测指标体系

明确风险监测指标采集规则、监测方式、监测频率、监测阈值、相关方职责、沟通和汇报机制、风险应对措施等。设计符合现状、多层架构的信息科技风险监测指标库,以及相应的监测工作模板,建立起信息科技风险监测常态化机制。

(4)信息科技监管评级整改

根据****点击查看公司信息科技现状,精准整改上年度评级失分问题。

(5)提升信息科技监管评级得分

配合完成二年度的信息科技评级及科技风险监管年报。梳理信息科技非现场监管报表、监管报告及调查问卷等,评估当前报送现状,识别当前监管报送的关键缺陷,从数据源、数据质量校验规则、统计口径优化、报表规范质量等方面进行改进,补充完善缺失的记录、报告,提升科技监管评级得分。

(6)提升信科团队履职能力

提升信科管理、风险、审计岗位人员专业履职能力。掌握信息科技监管评级全维度考核标准、扣分要点、提分路径、台账规范及闭环管理流程,全面补齐团队在科技治理、数据安全、网络运维、外包管理、业务连续性管理、风险自查整改等核心岗位的履职短板。

(7)免费提供金融科技风险管理平台

本地化部署金融科技风险管理平台,实现信息科技管理信息化,****点击查看公司信息科技管理精细化、常态化治理能力。

5、报价人须具备以下资质:

(1)报价人需具有独立法人资格;

(2)本项目不接受联合体报价,不允许分包、转包;单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参与本项目报价。

第二章 报价文件要求

报价文件组成:

1、****点击查看公司章)

2、报价人资****点击查看公司章)

(1)企业法人营业执照等证明文件。

(2)评分标准中要求的文件。

3、以上文件需在询价时将电子版及扫描件上传至建投商务网附件中。

第三章 询价方式及评定方法

1、询价方式:建投商务网(www.****点击查看.com)询比价

2、评定方法:综合评分法

3、开标地点:**市**西路9****点击查看广场A座二层

4、评分标准:

评分标准表

价格分
(30分)

所有报价人的有效报价的算术平均值为报价基准价。

报价人的得分:

报价等于报价基准价的得30分,在报价基准价的基础上每增加或减少1%扣0.4分,最低扣至18分;增减比率不足一个百分点时,采取内插法处理(保留两位小数)。

以上小数点后保留2位,第3位四舍五入。

0-30分

技术分
(40分)

项目体系咨询方案

1、根据报价人信息科技风险管理能力提升项目方案内容、实施计划及实施方法、质量保证措施以及项目管理、项目验收、成果资料移交等方面的建议性、合理性、针对性、完整性,以及风险评估方法具有穿透性和创新性等方面进行打分。

完成各项工作的方案合理、完整且措施可行得10-12分;

完成各项工作的方案基本合理,措施基本可行得7-9分;

完成各项工作的方案一般、措施难以实施得4-6分;

完成各项工作的方案不合理得0-3分。

注:方案内应包含科技管理体系制度清单,科技风险监测指标清单,如没有此项得0分。

2、根据报价人金融科技风险管理平台功能所满足需求情况打分。

满足全部功能得8分,少一项减2分,本项最高分8分,最低分0分。

平台功能项包括:

1)平台可智能解析监管文件、精准落地监管指标,确保业务合规对标;

2)系统化归档内部制度,细化内控管控标准,夯实标准化管理基础;

3)平台可全面记录日常检查中的风险隐患与问题台账,构建发现、整改、核验、归档的全闭环管理机制,杜绝风险管控漏洞;

4)平台能够归集行业监管处罚信息、深挖违规成因;

5)汇总金融机构年报数据与行业优秀管理做法,结合企业内控规范自动生成岗位化日常管理要点,倒逼各项管控工作落地执行。

3、知识产权/软件著作权证书(1分):金融科技风险管理平台由报价人自研,并具有知识产权/软件著作权证书,得1分。

0-21分

项目经理:

1、从业经验(5分):至少应具备10****点击查看银行业相关项目实施经验,得2分;在不少于5个银行业同类项目担任过项目经理的,得1分;****点击查看银行业****点击查看银行****点击查看监管局)项目经验的得1分;****点击查看协会标准制定的得1分,标准包括:信息科技风险评估、信息科技审计、业务连续性(含云计算、灾备等)、信息科技外包相关的国家标准(GB)、信息科技风险/审计协会(分会)行业标准。

(需提供相关证明文件及列明参与的项目名称)

2、从业资质(1分):具有CISSP、CISP、CBCP、CISA、CIA、COBIT、ITIL、PMP、CDPSE等资质证书两个及以上,得1分。

注:项目经理须提供2026年1月至今任意三个月报价人为其缴纳社保的证明复印件。

0-6分

项目组成员:

1.成员数量(共2分)

项目组成员最低要求2人,得1分,增加1人加1分,最高2分。

2.成员经验(共4分)

至少2人具备8****点击查看银行业相关项目实施经验,得2分;****点击查看银行业****点击查看银行****点击查看监管局)项目经验的每人次得1分(最高2分);****点击查看协会标准制定的每人次得1分(最高2分),标准包括:信息科技风险评估、信息科技审计、业务连续性(含云计算、灾备等)、信息科技外包相关的国家标准(GB)、信息科技风险/审计协会(分会)行业标准。

3、从业资质(2分):具有CISSP、CISP、CBCP、CISA、CIA、COBIT、ITIL、PMP、CDPSE等资质证书两个及以上,满足条件每人次1分(最高2分)。

(需提供相关证明文件及列明参与的项目名称)

注:此项考核不包含项目经理在内,所有项目成员须提供2026年1月至今任意三个月报价人为其缴纳社保的证明复印件。

0-10分

培训及知识转移方案

考虑报价人培训及知识转移方案进行横向比较,转移方案包括培训计划、培训对象、知识转移文档、运维交接等维度。

方案合理、可行性高,得3分;

方案基本合理,可行性较高,得2分;

方案不合理,难以执行,1分。

0-3分

商务分
(30分)

报价人综合实力

1、实缴资金2000万(含)以上,营收能力三年为正,有负值不得分,资产负债率低于总资产的50%以下得2分。

2、成立年限15年以上,人员规模50人以上(含50人)得3分。20人以上,50人以下得1分,其余不得分。

0-5分

公司资质

1、公司资质(5分):拥有ISO9001质量管理体系认证得1分,拥有ISO27001信息安全管理体系认证得1分,拥有CMMI证书得1分,拥有ISO22301业务连续性管理体系得1分,拥有中国网络信****点击查看认证中心颁发的“信息安全服务资质”得1分。

2、行业认可度(5分):****点击查看银行业****点击查看银行****点击查看监管局)有过**每一项得1分,最高3分;****点击查看行业协会标准制定,每一项得1分,最高2分,标准包括:信息科技风险评估、信息科技审计、业务连续性(含云计算、灾备等)、信息科技外包相关的国家标准(GB)、信息科技风险/审计协会(分会)行业标准。

0-10分

成功案例

1、行业案例(3分):

近三年(2023年1****点击查看公司开展过信息科技风险评估/信息科技检查/信息科技审计相关案例,每个案例1分,最高3分;

2、金融行业科技风险管理平台案例(3分):

近3年(2023年1****点击查看公司部署过科技风险管理平台相关案例,每个案例1分,最高3分;

3、其他金融行业信息科技风险评估、科技风险管理能力提升案例(9分):

近3年(2023年1****点击查看银行业、保险业金融机构信息科技风险评估、科技风险管理能力提升相关案例,拥有10个以上案例得得9分。5-9个案例得6分,4个以下得3分;

注:提供案例合同盖章复印件,至少需提供合同首页、甲乙方盖章页。

0-15分

得分

100分

第四章 合同主要条款

详情参考附件一《合同模板》

第五章 其它

关键词