根據業務發展需要,按照寧波銀行股份有限公司采購相關管理辦法,我行擬對《科管XC改造及流程優化項目》面向社會公開征集供應商,誠邀符合條件的供應商參與方案洽談。
一、資質要求
1、注冊資金人民幣200萬元(含)以上,財務狀況良好;
2、公司經營正常并存續2年(含)以上;
3、企業或者其法人近兩年內無行賄犯罪記錄,未被列入失信執行人名單,無限制高消費、限制出入境等行為;
4、公司具備完善的組織架構和制度規范,擁有充足的技術、人員和設備資源;
5、同一法定代表人的兩個及兩個以上法人、母公司、全資子公司及其控股公司不得在同一次項目中參加報名;
6、參與報名的供應商能作為簽約主體參與后期的商務流程;
7、設備和產品應滿足《網絡安全法》等法律法規要求;
8、報名供應商應符合寧波銀行供應商管理相關要求;
9、如報名供應商為首次與我行合作供應商,請按附件格式提供“供應商盡職調查報告”。
二、技術要求
1、供應商需具備內部管理系統建設經驗,在內部管理類系統項目中有實施案例;
2、項目后端開發需熟練掌握Spring框架,能夠使用SpringBoot進行快速開發和部署,熟悉MyBatis、RabbitMQ消息中間件等主流的開發框架;
3、前端開發需掌握Vue框架,熟練使用elementUI,了解前端性能優化,包括代碼分割、懶加載等技術;
4、測試人員熟練掌握功能測試方法和技巧,了解并會使用sql,熟悉流程類需求測試,能夠獨立進行分析、案例編寫、測試執行,具備有效判斷和溝通處理問題的能力。
5、項目成員須服從行方管理,遵守行方各項管理制度。
6、公司擬參與項目人員必須通過寧波銀行面試,人員面試不合格的公司不予準入。
三、報名方式及起始時間
請符合條件的供應商在2025年10月08日之前,通過報名鏈接“點擊報名”方式進行報名,報名鏈接如下:https://cpms.nbcb.com.cn/cpms/ananymous/cms/,并按要求填寫相關報名材料。
四、聯系方式
聯系人:張學輝 0574-83050673(采購部)
洪晨陽 13336660561(科技部)
科管XC改造及流程優化項目主要需求概述
項目背景
根據流程梳理分析結果結合科管XC改造計劃,計劃對管理中心及數據中心存量EOS流程進行優化改造。推進完成科技管理系統平臺升級,更加符合安全要求,并且推進系統全棧XC適配。
項目內容
1、參照總行流程及網段控制,精簡部分歷史流程節點,完成分行數據查詢、分行數據維護等流程優化遷移。
2、整合非功能評審、非功能上線前驗收、非功能上線后驗收等流程功能,完成非功能評審流程優化遷移。
3、優化出差管理、軟件授權申請、安全事件管理等3個流程,及安全評估測試管理、員工晉升信息核對、等級保護管理、風險安全培訓管理、合規安全檢查管理、流程預授權6個表單功能遷移新科管,推進科管XC改造。
附件:
寧波銀行信息科技服務提供商盡職調查報告
一、基本信息
1.1服務提供商基本信息
服務提供商全稱 |
|
成立日期 |
| 法人代表 |
|
公司類型 |
| 注冊資本&幣種 |
|
統一社會信用代碼 |
|
公司地址 |
|
聯系人 |
| 聯系人電話 |
|
公司主營業務 |
|
1.2監管評價
(是否出現在監管機構的黑名單中)
(最近二年在政府或金融同業合作過程中是否受到處罰)
(是否存在未決訴訟)
1.3關聯公司或附屬機構信息
(關聯公司或附屬機構是否存在經營危機,該危機是否危及該服務提供商的正常經營)
1.4主要客戶清單列表
(主要客戶群體)
二、服務提供商持續經營能力
2.1財務情況
(近三年經審計的財務報表)
三、服務提供商內部控制和管理能力
3.1服務提供商內控評估報告
(評估報告內容如覆蓋以下3.2-3.6內容,則將評估報告內容對應填寫至各個部分)
3.2服務提供商的組織結構
(內部控制部門,如是否建立了內部的使用工具的安全測試部門、內控部門、審計部門)
3.3 IT制度體系建設
(是否對其公司及項目的安全管理及流程管理建立了相應的制度)
(項目過程中的項目管理(PMO)體系,包括例會、溝通渠道等)
(服務質量控制方法)
3.4培訓體系建設
(是否對其員工定期開展技術技能以及安全防范相關的培訓,提供培訓計劃或培訓材料)
3.5服務提供商人員離職率
(了解公司技術人員的離職率)
3.6IT風險管控
(包括對公司本身的IT風險管控及所承接外包項目的IT風險管控情況)
四、服務提供商信息技術能力
4.1服務能力和支持技術
(服務提供商的技術能力資質證明,專業認證等)
(描述使用的工作方法、應用軟件、技術文檔、評估模型、評估工具等使用情況、知識產權等)
4.2服務經驗與市場評價
(服務提供商主要的服務行業、主營業務、服務客戶)
(類似的服務項目經驗及項目合同證明材料)
五、服務提供商的網絡和信息安全保障能力
(該項評估內容用于非駐場信息科技外包)
(描述內容可包括網絡與信息安全管理體系建設情況、網絡與信息安全技術防護體系建設情況、安全事件響應和恢復能力、實踐經驗等)