中国海洋石油集团中海信托科技风险管理咨询项目供应商资源开发公开征集公示
项目详情
中海信托科技风险管理咨询项目
供应商资源开发公开征集公示
中海信托因完善公司信息科技风险管理需要,诚邀具备相应能力和相关业绩的优秀供应商,与中海信托共同开展工作。现将相关信息公开如下:
1.需求概况
本项目旨在按照《关于加强非银行金融机构信息科技建设和管理的指导意见》等监管要求,同时参考《商业银行信息科技风险管理指引》、《商业银行业务连续性监管指引》、《银行保险机构信息科技外包风险监管办法》等监管规范,结合《信托公司监管评级与分级分类监管暂行办法》、《中国银监会办公厅关于进一步加强信托公司风险监管工作的意见》等信托公司监管要求,通过对公司信息科技管理现状和重要系统进行识别、分析和评估,协助公司建立信息科技风险管理体系,提升信息科技风险合规管理能力及先进工具应用能力。具体需求如下:
(1)服务范围:信息科技风险管理咨询;
(2)服务内容:
一是开展信息科技风险管理现状调研分析。以满足监管合规要求为基本前提,以可落地性和可操作性为首要原则,充分识别信息科技风险管理现状和问题。
二是建立信息科技风险管理体系。结合信息科技全面风险评估结果,提出改进措施和建议,对公司信息科技风险策略、组织机构、职责界面、制度体系流程、风险控制内容、方法工具等方面进行健全完善,切实有效提升信息科技风险管理水平;
三是开展信息科技全面风险评估。对信息科技治理、信息科技风险管理、信息安全、信息科技运行、信息系统开发测试运维、数据治理、业务连续性、信息科技外包管理开展全面评估,范围覆盖重要信息系统,补强短板弱项;
四是协助提升先进工具应用能力。对异常交易识别分析代码和管理工具进行优化完善,提升分析质效。
(3)服务标准:充分理解甲方需求,提供与经验和口碑相匹配的专业化服务,最终交付成果通过甲方验收;项目验收通过后提供不少于 6个月的售后支持服务;
(4)服务方式:通过开展现场访谈调研、制度审阅、流程梳理、系统评估等方式,交付服务范围内的报告\方案\工具\模板等成果、开展培训、提供答疑服务等;
(6)时效性要求:争取在9月底前完工。
2.对供应商的要求
供应商需求:
(1)供应商须为中华人民共和国境内的合法企业,持有工商行政管理部门或市场监督管理部门登记的《营业执照》,成立时间不得少于3年。
(2)供应商财务和经营状况良好,具备履行合同的能力,无不良经营行为。
(3)供应商在近三年(自2022年6月1日至今)无信息安全不良记录、未因自身任何违约、违法行为及违反商业道德的行为而导致取消应征资格、合同解除或败诉。
(4)供应商应具备丰富的相关项目经验,能够开展信托公司信息科技风险评估,并协助建立适用于信托公司的信息科技风险管理体系。需提供近三年(自2022年6月1日至今)不少于6个信息科技风险管理咨询相关案例。
(5)供应商能够完整准确理解甲方的需求,提供专业化的咨询服务,交付的各项成果应适配甲方的标品业务特点和管理模式,包括提交的管理报告与公司管理实际相符,出具的优化建议具备实用价值和可落地性,交付的工具\模板简单易用等。
(6)团队成员应不低于5人,且均为供应商自有员工。团队现场负责人至少具备10年以上信息科技风险管理相关工作经验,具备CISA证书,并参与过大中型企业相关项目,具备良好的专业能力;
(7)本次采购不接受联合体响应。
3.项目联系人
请有意向的供应商于2025年6月20日前,与我方联系人接洽。
联系人:何晓博
电 话:021-23191641
邮 箱:hexb@cnooc.com.cn
供应商提交响应材料时,同时抄送:zhoujy22@cnooc.com.cn
中海信托股份有限公司
2025年6月13日
供应商资源开发公开征集公示
中海信托因完善公司信息科技风险管理需要,诚邀具备相应能力和相关业绩的优秀供应商,与中海信托共同开展工作。现将相关信息公开如下:
1.需求概况
本项目旨在按照《关于加强非银行金融机构信息科技建设和管理的指导意见》等监管要求,同时参考《商业银行信息科技风险管理指引》、《商业银行业务连续性监管指引》、《银行保险机构信息科技外包风险监管办法》等监管规范,结合《信托公司监管评级与分级分类监管暂行办法》、《中国银监会办公厅关于进一步加强信托公司风险监管工作的意见》等信托公司监管要求,通过对公司信息科技管理现状和重要系统进行识别、分析和评估,协助公司建立信息科技风险管理体系,提升信息科技风险合规管理能力及先进工具应用能力。具体需求如下:
(1)服务范围:信息科技风险管理咨询;
(2)服务内容:
一是开展信息科技风险管理现状调研分析。以满足监管合规要求为基本前提,以可落地性和可操作性为首要原则,充分识别信息科技风险管理现状和问题。
二是建立信息科技风险管理体系。结合信息科技全面风险评估结果,提出改进措施和建议,对公司信息科技风险策略、组织机构、职责界面、制度体系流程、风险控制内容、方法工具等方面进行健全完善,切实有效提升信息科技风险管理水平;
三是开展信息科技全面风险评估。对信息科技治理、信息科技风险管理、信息安全、信息科技运行、信息系统开发测试运维、数据治理、业务连续性、信息科技外包管理开展全面评估,范围覆盖重要信息系统,补强短板弱项;
四是协助提升先进工具应用能力。对异常交易识别分析代码和管理工具进行优化完善,提升分析质效。
(3)服务标准:充分理解甲方需求,提供与经验和口碑相匹配的专业化服务,最终交付成果通过甲方验收;项目验收通过后提供不少于 6个月的售后支持服务;
(4)服务方式:通过开展现场访谈调研、制度审阅、流程梳理、系统评估等方式,交付服务范围内的报告\方案\工具\模板等成果、开展培训、提供答疑服务等;
(6)时效性要求:争取在9月底前完工。
2.对供应商的要求
供应商需求:
(1)供应商须为中华人民共和国境内的合法企业,持有工商行政管理部门或市场监督管理部门登记的《营业执照》,成立时间不得少于3年。
(2)供应商财务和经营状况良好,具备履行合同的能力,无不良经营行为。
(3)供应商在近三年(自2022年6月1日至今)无信息安全不良记录、未因自身任何违约、违法行为及违反商业道德的行为而导致取消应征资格、合同解除或败诉。
(4)供应商应具备丰富的相关项目经验,能够开展信托公司信息科技风险评估,并协助建立适用于信托公司的信息科技风险管理体系。需提供近三年(自2022年6月1日至今)不少于6个信息科技风险管理咨询相关案例。
(5)供应商能够完整准确理解甲方的需求,提供专业化的咨询服务,交付的各项成果应适配甲方的标品业务特点和管理模式,包括提交的管理报告与公司管理实际相符,出具的优化建议具备实用价值和可落地性,交付的工具\模板简单易用等。
(6)团队成员应不低于5人,且均为供应商自有员工。团队现场负责人至少具备10年以上信息科技风险管理相关工作经验,具备CISA证书,并参与过大中型企业相关项目,具备良好的专业能力;
(7)本次采购不接受联合体响应。
3.项目联系人
请有意向的供应商于2025年6月20日前,与我方联系人接洽。
联系人:何晓博
电 话:021-23191641
邮 箱:hexb@cnooc.com.cn
供应商提交响应材料时,同时抄送:zhoujy22@cnooc.com.cn
中海信托股份有限公司
2025年6月13日