广州农村商业银行股份有限公司现对20度信息科技外部审计项目进行公开招标,选定供应商。
一、项目名称
20度信息科技外部审计项目
二、招标单位
广州农村商业银行股份有限公司。
三、项目概况(具体详见招标文件)
(一)采购内容
本项目采购内容为信息科技外部审计服务。供应商对我行2023年1月至项目启动前阶段的(发现重要问题可进行追溯和延伸)信息科技管理及风险防控情况开展审计,并协助指导我行对存在问题进行整改。本项目确定中标供应商1家。
(二)服务期限
预计服务期限为208月
至20
10月3
,实际服务期限以项目启动日期至项目成果交付日期计算。
(三)服务要求
1.项目内容
根据银行业金融机构信息科技相关的国内标准、国家金融监督管理机构及人民银行对银行业金融机构信息科技风险管理、信息科技外包风险管理、数据中心管理、业务连续性管理等方面的监管要求、等级保护测评要求以及我行信息科技战略、内部规章制度等,对我行2023年1月至项目启动前阶段(发现重要问题可进行追溯和延伸)信息科技管理及风险防控情况开展审计,工作内容包括:
(1)识别我行信息科技管理各个子领域中需要改善的信息科技相关缺陷,分析差距和问题根源,内容包括:
a)信息科技治理方面,包括但不限于信息科技治理架构及职责、岗位设置、战略规划、制度体系、三道防线、知识产权保护、培训管理等方面。
b)信息科技风险管理方面,包括但不限于信息科技风险管理策略、风险识别和评估流程、风险应对和控制措施、风险计量和监测机制等方面。
c)信息安全方面,包括但不限于信息安全管理体系、密钥管理、介质安全管理、安全基线管理、日志管理、基础设施安全、访问控制、物理和环境安全、资产管理、网络安全、操作安全、通信安全管理、信息分类与保护、数据安全、终端安全、信息安全事件管理等方面。
d)信息系统开发、测试和维护方面,包括但不限于总体管理、立项管理、需求管理、系统设计、编码与自测、项目测试、投产与推广、变更管理、质量管理、项目后评价、源代码管理等方面。
e)信息科技运行管理方面,包括但不限于总体情况、机房环境及设备管理情况、批处理管理、服务管理、性能容量管理、配置管理、事件管理、问题管理和变更管理等方面。
f)业务连续性管理方面,包括但不限于业务连续性体系建设、资源管理、业务影响分析、业务连续性计划、应急预案管理、业务连续性演练等方面。
g)信息科技外包管理方面,包括但不限于外包组织架构管理、外包战略风险管理、外包服务提供商管理策略、外包合同管理、外包服务实施管理、外包安全管理、外包集中度风险管理、外包服务监控、考核与评价机制、外包服务中断与终止、外包应急管理等方面。
(2)针对审计发现的问题,提出切实可行的审计意见、建议并协助整改,包括:
a)制度性问题:对缺失或存在缺陷的信息科技管理制度进行补充或完善,并对制度落地实施给予培训指导。
b)管理性问题:提供同业先进管理经验,结合我行实际情况,提出管理流程的优化建议以及配套资源需求。
c)技术性问题:提供技术引进和改进建议,包括技术产品的技术特点、市场份额、同业应用等情况。
d)综合性、长期性问题:指出问题整改的难点,提供问题整改的具体步骤和规划建议。
(3)提交符合监管要求的审计报告及其他项目材料,向行领导汇报审计结果。
2.项目实施要求
(1)要求:3个月内(从合同签署起至出具最终报告止)
(2)人员要求:项目团队至少由4人组成,项目经理须从事信息科技审计工作5年或以上,其中担任信息科技审计项目经理不少于1年,熟悉和了解银行业信息科技运作和管理模式,具备CISA资格证书;团队其他成员从事信息科技审计工作2年或以上,具备CISA资格证书;项目经理及团队其他成员驻场
不少于1个月。
(3)项目实施过程所使用的工具、方法和过程要在双方认可的范围之内,要使用规范成熟的审计方法,符合行业标准。
(4)项目实施方应合理安排项目实施,尽可能小地影响我行日常运作,如无法避免出现这些情况应在投标书上详细描述。
(5)对项目实施过程中的所产生的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人。我行有权要求项目实施方在项目结束之后销毁所有和本项目有关的数据和文档。
(6)提供项目相关的具有合法使用权的工具软件和信息资源数据,保证所使用的所有工具和软件不具有所有权和知识产权纠纷,并保证工具和软件的可用性和可靠性。
(7)项目实施方提交的信息科技审计报告应符合监管部门要求,项目验收合格起一年内,如报告中所涉及的内容受到我行或我行监管部门质疑,项目实施方必须免费协助我行解释。情况严重时,我行有权要求项目实施方免费对受质疑问题进行重新审核。
四、资金来源
本项目预算金额为38.7万元,资金来源为企业自筹。
五、供应商资格审查合格条件
(一)在中华人民共和国境内依法注册成立并具有独立承担民事责任的能力。
(二)自2022年1月后(以合同生效
为准),供应商需具备至少3个(含)直接签署的信息科技审计或风险评估项目案例,同一法人主体的多个案例按1个计算。
(三)供应商未被列入ldquo;信用中国rdquo;网站中ldquo;失信被执行人rdquo;、ldquo;政府采购严重违法失信行为记录名单rdquo;及ldquo;重大税收违法失信主体rdquo;三个名单内且供应商不处于ldquo;中国政府采购网rdquo;中ldquo;政府采购严重违法失信行为信息记录rdquo;的禁止参加政府采购活动期间(该项资质以我行于项目评审资格审查时在上述网站查询结果为准,如在上述网站查询结果均显示无相关记录,视为无上述不良信用记录)。
(注:1.ldquo;信用中国rdquo;网站查询路径:信用中国官网(https://www.creditchina.gov.cn/)->信用服务->重点领域严重失信主体名单查询->失信被执行人/政府采购严重违法失信行为记录名单/重大税收违法失信主体,该网站需查询上述3个截图;2.ldquo;中国政府采购网rdquo;网站查询路径:中国政府采购网->政府采购严重违法失信行为记录名单,该网站需查询上述1个截图)。
(四)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目。
六、关于联合体投标
本项目不接受联合体投标
七、招标文件发布及获取
(一)招标文件发布日期:203月2
起至20
3月2
23:59:59(北京
)。
(二)报名截止:20
3月2
23:59:59(北京
)。
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
- 葛洲坝机电公司双江口机电项目部全厂照明系统安装劳务分包项目采购公告 2025-05-12
- 贵州省六盘水监狱A、B大门改造项目竞争性谈判公告 2025-05-12
- 西安市交通运输综合执法支队设备运行维护项目竞争性磋商公告 2025-05-12
- 河北省特种设备监督检验研究院车辆租赁项目招标公告 2025-05-12
- 河北轨道运输职业技术学院课程思政数字化示范建设项目招标公告 2025-05-12
- 烟台黄渤海新区农业与海洋渔业局三艘执法船坞修竞争性磋商公告 2025-05-12
- 高唐数字锦鲤文旅融合形象宣传片制作项目竞争性磋商公告 2025-05-12
- 山东省海洋与渔业执法监察局执法船舶燃油采购项目招标公告 2025-05-12
- 新站高新区站北社区员工体检服务采购竞争性磋商公告2025招标公告 2025-05-12
- 苏州大学附属第四医院(苏州市独墅湖医院)关于眼科显微镜等设备一批的采购公告招标公告 2025-05-12
- 客服电话:010-6880 9590
- 招投标项目咨询:微信扫码,咨询刘欣
-
- 郑州裕中能源有限责任公司2025年5月化学应急专业备件采购公开比价公告
- 广东药科大学附属第一医院中药代煎配送(含膏方服务)项目招标公告
- 佛山市质量计量监督检测中心2025年度流量计量检定能力提升设备采购项目招标公告
- 嘉应学院丰顺校区智慧体育赛事综合保障平台及校园跑无感识别系统采购项目招标公告
- 广州中医药大学第一附属医院骨动力系统采购项目招标公告
- 郑州裕中能源有限责任公司2025年劳动防护用品采购公开比价公告
- 郑州裕中能源有限责任公司天桥沟灰场安全评估公开比价公告
- 郑州裕中能源有限责任公司应急预案评审公开比价公告
- 郑州裕中能源有限责任公司一期供热疏水泵变频柜移位公开比价(二次)公告
- 福建省农业机械化研究所[2025]职工定点用餐服务竞争性磋商公告