银行信息科技外包管理制度模版.docx
《银行信息科技外包管理制度模版.docx》由会员分享,可在线阅读,更多相关《银行信息科技外包管理制度模版.docx(5页珍藏版)》请在咨信网上搜索。
银行信息科技外包管理制度 第一章总则 第一条目的 为了防范和控制我行信息科技外包项目的风险,提高我行信息系统安全运行的效率,根据中国银行业监督管理委员会《银行业金融机构信息科技外包风险监管指引》和我行相关管理制度,特制定本办法。 第二条定义 信息科技外包项目:指将信息系统的规划、开发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商的项目。 第三条信息科技外包项目分类 信息科技外包项目分为软件定制开发外包、生产系统维保外包、办公桌面设备维保外包、灾难备份服务外包、咨询及技术服务外包等。软件开发外包项目:指我行与软件开发供应商合作开发我行信息系统的外包项目,或者采购软件开发供应商软件产品并以合作方式进行 客户化开发我行信息系统的外包项目; 生产系统维保外包项目:指我行采购生产系统各类设备、系统软件、应用系统的运行维护服务的外包项目,或租赁通讯线路、采购生产系统的安全服务的外包项目; 办公桌面设备维保外包项目:指采购办公桌面设备的维修保养服务的外包项目; 灾难备份服务外包项目:指采购总行数据中心的灾难备份服务的外包项目; 咨询服务外包项目:指采购的IT战略规划、IT流程梳理、IT体系架构、IT技术方案、IT安全管理等与IT相关的各类咨询外包项目。非驻场集中外包项目:非驻场集中式外包主要包括机房运营类外包 服务、应用系统托管类外包服务。第四条适用范围 本办法适用于我行信息科技外包项目管理、服务全过程。第二章外包原则 第五条总行数据中心生产运营管理不可外包,信息科技风险责任不可外包。 第六条总行可以对全行软件项目开发、生产系统维保、总行办公桌面设备维保、灾难备份服务、咨询服务实行外包;分行科技运营部门可以对本行软件项目开发、本行生产系统维保(总行统一外包的除外)、办公桌面设备维保、咨询服务实行外包。 第七条对于本办法所述的信息科技外包项目类型和范围以外的外包需求,由信息科技管理委员会确定是否可以外包,并以会议纪要形式作为本办法的修订或补充。 第三章组织与职责 第八条信息科技管理委员会负责外包的管理,信息科技部门负责外包工作的具体实施。 第四章外包项目采购 第九条信息科技外包项目由项目主办单位明确外包服务需求,包括但不限于服务方式和服务种类: 一、服务方式:包括现场服务方式、非现场服务方式; 二、服务种类:包括软件项目开发外包、生产系统维保外包、办公桌面设备维保外包、灾难备份服务外包、咨询服务外包。 第十条依照相关采购管理办法实行采购,并签订合同。 第十一条根据信息科技外包项目的特殊性,外包合同除一般合同内容外,还应包括但不限于以下内容: 一、服务方式:包括现场服务方式、非现场服务方式; 二、服务种类:包括软件项目开发外包、生产系统维保外包、办公桌面设备维保外包、灾难备份服务外包、咨询服务外包。 三、根据服务方式、服务种类,确定信息安全管理手段: (一)工作环境访问权限的设置和说明; (二)服务商使用设备的管理; (三)在服务过程中,明确对设备的授权方式、监视和撤销用户活动的权限; (四)签署保密协议。 四、对外包服务商实施服务人员的管理。 (一)人员资格要求:项目主要实施人员应具有相关资质认证(毕业证书、专业技能资质认证),有5年以上工作经验,有类似项目背 景(项目名称、客户证明人员及联系方式); (二)人员外包:原则上项目禁止外包,若项目实施需要引入外部专家,应在项目中提前明确说明; (三)明确服务人员要求:人员资格要求、撤换人员的规定、安全规范的遵守。 五、明确服务水平要求:明确服务商报告的格式与服务报告被确认的标准;服务商服务过程中提供产品的要求;明确服务商服务的响应时间的要求与衡量方式;列明期望的服务水平。 六、明确服务过程中,异常事件的通报与处理机制:确定正常工作程序;明确服务商工作过程中的变更授权流程;异常情况报告机制,包括报告事件程序;安全事故处理机制,包括如何调查、通知处理、应急方案和实施计划。 七、对于软件开发外包或咨询服务外包项目,应明确项目接收和转移的相关要求。包括明确外包商的系统核心技术,以便项目验收人员接收除系统核心技术外的全部源代码,也方便第三方评估在本项目中有多少关键技术被外包商垄断。 八、明确软件开发外包项目在项目验收前必须进行源代码检查。九、明确规定我行软件项目开发外包、咨询服务外包项目的知识产 权归属。 十、制订服务商所提供服务不能满足服务水平要求的惩罚条款,明确发生问题时的赔偿责任与解决争端的程序。 十一、咨询项目应加强培训工作,做到知识的转移,使客户最终了解和全面掌握项目成果。 十二、制订服务商所提供服务不能满足服务水平要求的惩罚条款,明确发生问题时的赔偿责任与解决争端的程序。 十三、明确以信息科技外包项目进度和质量监督为主要内容的‚项目监控计划‛。 十四、明确有权监视、审核、评估服务商所提供服务的状况,并根据合同予以相应奖惩。 十五、明确风险责任的承担。 十六、明确双方提前终止合同的条件、流程及其赔偿办法。 第五章信息科技外包项目监控 第十二条信息科技外包项目合同执行人应与外包服务商建立有效的联络、沟通和信息交流的机制。内容可包括但不限于联系人制度、项目工作例会、项目报告的内容及周期、异常情况的报告和处置计划等。 第十三条信息科技外包项目合同执行人要按照合同中项目接收和转移的相关规定,组织相关人员落实好文档移交、技术转移以及知识转移等工作。 第十四条信息科技外包项目合同执行人定期对外包商的服务进行评估,特别是在项目进展的里程碑时段应进行评估,并将评估结果告知外包商;里程碑时段应在项目合同或项目计划书中明确。 第十五条评估报告内容包括但不限于:项目实施计划的制定情况、项目计划的完成率、项目文档管理质量、例行服务的完成情况、热线电话服务情况、故障响应的及时率、备件/耗材响应及时率、维修诊断的正确率、故障及时修复率、故障报告的完成情况、由于项目实施导致的异常情况率、遵守集团信息安全保密要求、遵守集团规章制度情况等。 第十六条评估报告内容包括但不限于:项目实施计划的制定情况、项目计划的完成率、项目文档管理质量、例行服务的完成情况、热线电话服务情况、故障响应的及时率、备件/耗材响应及时率、维修诊断的正确率、故障及时修复率、故障报告的完成情况、由于项目实施导致的异常情况率、遵守我行信息安全保密要求、遵守我行规章制度情况等。 第十七条信息科技外包项目的合同执行人负责外包风险评估与监测,通过项目跟踪和适当的技术手段进行风险控制。 第十八条对外包服务商的监督应包括:一、监控服务商的财务状况和经营状况; 二、监控服务商的服务质量和技术支持水平; 三、监控服务商内部关键人员的变动情况,尤其是服务商高层的变动、为银行提供IT服务的关键技术人员的变动情况; 四、监控服务商全面履行合同的情况; 五、监控服务商把服务再次分包的情况,做到严格按约定履行合同条款并保留相关书面记录; 六、项目进度和质量与计划的要求是否相符等。 第十九条根据不同的外包分类应关注以下可能产生的风险点:一、软件项目开发外包可能产生的风险点包括但不限于:外包服务 商的服务质量和技术支持水平、为我行提供服务的关键技术人员的变动情况、遵守信息安全保密要求、遵守我行的规章制度情况、及时合理解决我方意见等; 二、生产系统维保外包可能产生的风险点包括但不限于:故障响应的及时率、备件响应及时率、维修诊断的正确率、故障及时修复率、外包服务商的服务质量和技术支持水平、为我行提供服务的关键技术人员的变动情况、遵守信息安全保密要求、遵守我行的规章制度情况、及时合理解决我方意见等; 三、办公桌面设备维保外包可能产生的风险包括但不限于:故障响应的及时率、备件响应及时率、维修诊断的正确率、故障及时修复率、遵守信息安全保密要求、遵守我行的规章制度情况、及时合理解决我方意见等; 四、灾难备份外包可能产生的风险点包括但不限于:外包服务商的财务状况和经营状况、外包服务商的服务质量和技术支持水平、外包服务商内部关键人员的变动情况、为我行提供服务的关键技术人员的变动情况、外包服务商把服务再次分包的情况、遵守信息安全保密要求等; 五、咨询服务外包可能产生的风险点包括但不限于:对我行需求的理解、外包服务商内部关键人员的变动情况、为我行提供服务的关键技术人员的变动情况、外包服务商把服务再次分包的情况、遵守信息安全保密要求等。 第六章附则 第二十条本办法由信息科技管理委员会负责解释,修订。 第二十一条本办法自公布之日起执行。 二〇**年六月三十日- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息 科技 外包 管理制度 模版
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文