1、农商行联合社信息系统外包服务管理办法第一章 总则第一条 为加强农商行联合社信息系统外包服务管理,规范外包服务行为,保证信息系统安全稳定运行,根据相关规定,结合实际,制定本办法。第二条 本办法适用于农商行联合社(以下简称省联社),本办法所称信息系统外包服务(以下简称外包服务)是指根据信息系统业务发展需要,以合同的形式委托具有相应资质的信息服务提供商,为省联社提供的部分或全部信息系统开发、建设、运行维护服务以及其他专业化程度较高的相关服务。第三条 本办法所称外包技术人员,是指省联社以买断一定期限使用权形式向专业性信息技术公司购买的,统筹用于省联社系统开发、系统测试、基础设施及系统运维、人力外包、管
2、理咨询等工作的技术人员。第四条 外包技术人员管理应以满足需要、保证质量、提高效率、降低风险和成本可控为基本原则。(一)满足需要原则。当期外包公司资质评审及入围数量,外包技术人员专业要求、买断期限及人数,应以能够满足当期项目开发、测试或咨询顾问等工作需求为目的。(二)保证质量原则。外包技术人员提供的专业技术服务必须符合省联社现有技术规范或约定标准,服务结果应通过使用部门验收。(三)提高效率原则。外包技术人员应严格遵守省联社相关管理制度,及时履行技术服务义务,按时交付服务成果;使用部门应合理安排外包技术人员工作计划,提高人员使用效率。(四)降低风险原则。归口管理部门应与外包公司签订保密协议,明确违
3、约责任,防止省联社商业信息和技术资料泄漏,并确保省联社接受的技术服务成果不被侵权使用;使用部门应加强风险控制,严格技术资料、源码、数据申领和验收等工作的管理,降低因使用外包技术人员带来的有关风险。(五)成本可控原则。使用部门外包技术人员事先应取得预算额度;在预算执行过程中应严格管理,将成本投入控制在额度范围内。第五条 本办法的适用对象为提供人员外包服务的公司,省联社外包使用、管理及审批部门(人员)。第二章 组织机构及职责第六条 外包技术人员管理涉及单位包括:外包使用部门、外包归口管理部门和外包审批单位。第七条 凡有外包服务需求的各部门均为外包使用部门。其基本职责包括:(一)结合本部门年度开发、
4、测试、技术咨询等工作需要,起草并向归口管理部门提交外包服务年度计划。(二)参加由外包归口管理部门组织的对外包公司进行的资质评审工作。(三)明确外包技术人员的专业技能、经验要求,并可根据对外部技术资源情况的了解向归口管理部门提出外包技术人员来源建议。(四)为外包技术人员提供必要的服务场地、设备及环境。(五)负责外包技术人员的考勤、考核及日常管理,并定期向归口管理部门反馈外包技术人员考勤、考核情况。(六)负责根据考勤、考核结果或年度内部门工作需要,向归口管理部门提出人员使用调整或变更需求。(七)负责验收外包技术人员工作成果。第八条 科技信息中心是省联社外包技术人员的统一归口管理部门,具体职责包括:
5、(一)负责外包公司技术资源的考察及资质评审;(二)负责平衡汇总各使用部门外包技术人员使用年度计划并报批执行;(三)负责组织外包谈判、采购及对外签订合同;(四)负责向各使用部门提供符合要求的外包技术人员;(五)在汇总各使用部门人员考核结果的基础上,组织对各外包公司的年度考核,考核结果作为是否续约的重要依据之一; 第九条 外包审批单位的职责、权限和审批流程按照农商行信息系统项目开发管理办法规定执行。第三章 外包公司资质评审第十条 外包公司资质评审由外包归口管理部门负责统一组织,每年评审一次。第十一条 通过资质评审的外包公司,方能与省联社进入后续的人员试用、技术服务、采购谈判等工作。第十二条 参加我
6、社资质评审的外包公司应同时满足以下基本要求:(一)具有工商登记的法人资格证书;(二)具有相应的国家计算机信息系统集成资质;(三)具有国家保密部门颁发的“涉及国家秘密的计算机信息系统集成资质”;(三)具有从事外包服务五年(含)以上业务经验;(四)实施过三家(含)以上省级重要信息系统外包服务业务;(五)能够满足省联社规定的其他资质要求。第十三条 外包公司参与资质评审应提供的基本材料包括:(一)公司营业执照、税务登记证、组织机构代码证、人员相关资质证书等资质证明文件;(二)公司技术能力及技术实力说明文件;(三)公司服务能力、售后服务能力说明文件;(四)公司过往提供的外包服务清单(包括客户和服务内容等
7、);(五)公司具有良好履约信誉的证明;(六)公司持续履约及保障所提供技术人员稳定性承诺。第十四条 对通过年度资质评审的外包公司实行人员试用制度。首次为省联社提供支持的技术人员试用期为1个月,试用人员试用期满,视使用部门评价意见决定是否签约。若试用期满,使用部门仍不能确定试用人员是否满足需要的,使用部门和外包公司双方可协商延期试用1次,延期试用期为1个月。曾为省联社提供支持、达到省联社外包服务要求的人员可免于试用。第十五条 满足下列条件之一的公司可免于参加年度外包公司资质评审:(一)上一年度考核结果为良好(含)以上的外包公司;(二)系统开发或集成商应我社要求继续为该系统提供技术支持服务的。第四章
8、 外包技术服务采购及合同管理第十六条 通过资质评审或满足本办法第十五条约定条件的技术公司,由外包归口管理部门组织技术服务采购谈判、合同签订或续签等工作。第十七条 参照技术服务人员市场价格标准,并结合省联社对外包技术人员总体素质及数量的实际要求,外包归口管理部门分档次草拟外购技术服务人员费用一般区间标准,上报批准后作为技术人员价格参考标准。经商务谈判,凡实际人员费用标准处于或低于一般区间标准的,按实际标准执行;凡实际人员费用标准高于一般区间标准上限的,外包归口管理部门须专项说明,经批准后方可执行。第十八条 通过试用的外包技术人员,试用期费用标准一般应比照第十七条规定减半执行;未通过试用的外包技术
9、人员,省联社不支付任何费用。第十九条 外包技术服务合同期限最长为1年。第二十条 外包技术服务合同标准交付件内容应包括:(一)开发人员:设计文挡、单元测试报告、经单元测试的源代码、项目周报、安装手册、使用手册及系统试运行报告等。(二)测试人员:测试计划、测试方案和测试案例、测试报告、验收报告等。(三)咨询及顾问人员:项目管理、建议和事实等工作分析报告和建议、源代码、测试或咨询工作说明书、定期(周、月)服务报告、服务总结报告等。第二十一条 使用部门应明确标准交付件之外的交付物清单和部门特别的需求或规定,作为外包技术服务合同的附件。第二十二条 外包技术服务合同应包括服务期内人员考核具体办法,必须明确
10、人员考核结果与外包公司提供给各技术人员的工资薪金挂钩。第二十三条 外包技术服务合同必须明确:外包的范围和内容;对合同执行中不符合要求的外包技术人员,使用部门随时有权要求更换;外包公司因各种原因造成的人员调整,应提前1个月征得使用部门同意并做好相关交接工作,对由此造成的工作量损失,外包公司应设法补足;不能补足的,应按合同费用标准,折抵总金额。第二十四条 外包技术服务合同必须包含保密条款,明确合同各方保密义务;外包技术人员在省联社工作期间所形成的知识产权归省联社所有。第二十五条 外包技术服务合同必须要求外包公司对其技术人员提供的各类服务不会侵犯任何第三方的合法权益做出承诺。第二十六条 外包技术服务
11、合同一般实行按季结算;合同总服务期限少于三个月的,以合同结束当月为结算月。第五章 外包技术人员管理第二十七条 外包技术人员基本素质要求:(一)教育背景:全日制大学本科及以上计算机或相关专业毕业或同等学历;(二)团队协作:具有较强的沟通与协调能力,能积极配合我社工作,听从我社项目负责人的工作安排; (三)敬业精神:能够以工作为重,努力克服个人困难,提供优质服务;(四)健康状况:身体健康,能够持续满足项目工作要求。第二十八条 外包技术人员基本经验要求:从事与提供外包技术服务相同工作2年以上。第二十九条 外包服务公司对所提供技术人员简历材料和素质描述文件的真实性负责。第三十条 外包技术人员在我社服务
12、期间,应严格遵守省联社相关管理制度;对于非全部时间在省联社工作的外包技术人员,应严格遵照合同有关履约时间的约定。第三十一条 外包技术人员应服从使用部门项目负责人统一安排和管理,并应按周(日)向其报告工作情况。第三十二条 使用部门对其使用的外包技术人员的工作饱满度负责,应及时制订和适时调整外包技术人员工作计划,经常检查、督促外包技术人员工作。对由于工作调整无须再使用的外包技术人员,使用部门应及时通知归口管理部门完成解约或调整至其他使用需求部门继续履约。第三十三条 外包技术人员应按时交付服务工作成果,使用部门应及时组织人员进行验收。第三十四条 外包咨询人员应及时对使用部门的咨询要求做出响应,按时帮
13、助解决问题,或提供符合省联社使用部门要求的咨询建议或报告。第三十五条 使用部门应按季对外包技术人员进行考核,并将考核结果反馈外包归口管理部门。第三十六条 外包归口管理部门负责制定对外包服务商考核评价的量化指标,根据量化的考核指标,每年对外包服务商的服务水平和服务质量进行一次总体评价,并将评价结果提交高级管理层,同时,考核评价结果将作为外包服务商资质评审的重要依据。第三十七条 外包技术人员考核实行百分制,基本参考考核指标及标准得分如下:(一)出勤率(标准值100%,标准得分10分)出勤率考核期内实际出勤次数考核期内应出勤次数100%出勤率为100%得满分10分;95%出勤率100%,得8分;90
14、%出勤率95%,得4分;出勤率90%,得0分。(二)团队协作(定性指标,标准得分10分)反映团队协作能力和配合精神。(三)工作业绩(标准得分80分)1、技术开发类外包人员(1)服务文档完整及规范性(10分)反映服务文档的完整性和代码编写符合我社技术规范的程度。(2)分配任务完成及时性(20分)反映是否能及时完成分配的工作任务。(3)交付成果集成测试缺陷率(20分)低于每千行2个的,得满分;超过2个的,每2个扣5分,最低为0分。(4)工作任务饱满度(30分)反映完成的工作量和工作效率情况。工作业绩难度系数(取值范围1-0.70):由技术人员所参加项目的项目负责人根据工作内容判断。工作业绩得分=(
15、1)至(4)项得分之和 工作业绩难度系数2、系统测试类外包人员(1)测试管理平台及测试环境使用规范程度(10分)反映测试人员熟悉测试工具使用的程度,具有分析被测试软件的功能特点、测试要求的能力。(2)测试文档适应性(20分)反映测试人员提交的测试计划、测试策略、测试设计、项目总结、每日报告和每周小结报告、测试结果分析报告符合使用部门要求的程度。(3)测试任务完成及时性(20分)反映是否能及时完成分配的测试工作任务。(4)测试质量(30分)反映能否制订切实可行的测试工作计划,能否有效协助使用部门制订或改进测试工作流程,是否注重常规测试与随机测试相结合,是否对测试用例执行结果和缺陷生命周期进行分析
16、和管理,缺陷发现及修改是否及时等。3、咨询服务类外包人员(1)服务响应时间:(10分)服务响应时间均符合合同要求的,得10分,否则按次扣5分,扣完为止。(2)服务完成时间:(30分)根据预计解决问题的时间和实际完成时间比例确定得分。(3)工作质量:(30分)由使用部门根据服务情况及解决问题是否彻底,定性评分。(4)工作态度:(10分)由使用部门根据总体服务情况,定性评分。第三十八条 外包公司考核得分(同一外包公司人员考核得分/在用该公司外包技术人员数量)90%外包公司提供人员变动率得分人员变动率考核期内人员变动次数合同约定人数100%人员变动率为减项指标,如考核季(年)人员变动率10%,得满分
17、10分;10%人员变动率20%得5分;人员变动率20%得0分。第三十九条 外包技术人员及公司考核结果分为优(90-100分)、良(80-90分)、中(60-80分)和差(0-60分)四档。第四十条 外包技术人员考核结果应用:(一)反馈所在外包公司,作为其内部人员考评参考,与其工资奖金挂钩;(二)年度考核结果为良(含)以上的外包技术人员,来年我社将优先考虑继续使用;(三)季度考核结果为差的外包技术人员,我社将要求外包公司换人。第四十一条 外包公司考核结果应用:(一)年度考核结果为良(含)以上的公司,可免于来年公司资质评审和人员试用;(二)年度考核结果为中的公司,将继续参加我社来年公司资质评审并适
18、用人员试用规定;(三)年度考核结果为差的公司,未来2年时间内无资格参与我社组织的公司资质评审。第四十二条 省联社稽核处负责定期对外包活动进行审计。第四十三条 外包归口管理部门负责向各外包公司反馈考核结果。第六章 外包风险管理第四十四条 外包归口管理部门要切实加强外包管理工作,确保省联社的客户资料等敏感信息的安全,应采取包括但不限于以下风险管控措施:(一)保证我社客户资料与外包服务商其他客户资料的有效隔离;(二)按照“必需知道”和“最小授权”原则对外包服务商相关人员授权,对使用环境中的系统权限、文件读写权限等必须严格控制,不得授予与工作无关的其他权限;(三)要求外包服务商保证其相关人员遵守保密规
19、定及省联社信息科技风险的相关管理制度;(四)将涉及我社客户资料的外包作为重要外包;(五)严格禁止外包服务商对外转包,采取足够措施确保相关信息的安全;(六)确保在中止外包协议时收回或销毁外包服务商保存的所有客户资料。第四十五条 关注外包服务商分包风险,若外包活动存在分包情况的,须在合同中明确以下事项:(一)服务提供商分包的规则;(二)分包服务提供商应当严格遵守主服务提供商与省联社确定的外包合同或协议中的相关条款;(三)主服务商应当确认在业务分包后继续保证对服务水平和系统控制负总责;(四)不得将外包活动的主要业务分包;(五)不得将外包活动转包或变相转包。第四十六条 外包归口管理部门负责制定和建立外
20、包突发事件应急预案和机制,以应对外包服务商在服务中可能出现的重大缺失。尤其是需要考虑外包服务商的重大资源损失,重大财物损失和重要人员的变动,以及外包合同或协议的意外终止等情况。通过采取替代方案、寻求合同项下的保险安排等措施,确保业务活动的正常经营。第四十七条 外包归口管理部门应做好公司退出应急方案。发生应急情况后,应及时补充外包技术服务资源,降低人员缺位对我社开发、测试及咨询服务等工作的不利影响。第四十八条 外包归口管理部门应要求外包服务商做好后备人员的安排工作(后备人员至少需要两名及以上有2年以上工作经验的工程师),一旦现场人员出现任何变故,服务商能够快速响应,人员及时到位,避免出现重大事故
21、。第四十九条 使用部门要安排专人对外包过程进行全程参与,对外包成果进行全面接收,在外包服务商出现紧急情况后,能够部分或全部接收外包工作。第五十条 省联社风险合规处负责对外包活动进行全面风险评估,要求每年进行一次,包括:信息科技外包战略执行情况、外包信息安全、机构集中度、服务连续性、服务质量、政策及市场变化对外包服务的影响分析等。第五十一条 省联社在开展外包活动时如遇到对我社金融机构业务经营、客户信息安全、声誉等产生重大影响的事件,应及时向监管部门报告。省联社在实施重要外包(如数据中心和信息科技基础设施等)时应格外谨慎,在准备实施重要外包时应以书面材料正式报告监管部门。第七章 外包交付物验收及管
22、理第五十二条 开发类外包人员的交付物必须经过在测试环境下的严格测试,验收合格后才可以投产试用。第五十三条 对于外包交付物验收不合格的,应要求外包服务商重新提供产品,并重新组织验收,直到验收通过,并纳入外包服务商考核评价过程。第五十四条 由于外包服务商原因导致未按计划完成或完成项目质量不高,并造成一定影响的,作为不良合作记录登记,对未完成的服务由外包服务商继续完成,并不再追加任何费用。第五十五条 对于外包人员提交的源代码,须经科技信息中心人员审核编译。所产生的执行程序,须经省联社相关业务人员测试通过后,按规定流程投入生产系统。第五十六条 对于外包技术人员提交的关键代码(涉及核心记账或有关安全加密、认证的代码),使用部门必须对全部源代码进行复核;对于非关键代码,代码复核率不应低于20%。第五十七条 对于外包测试人员提交的测试方案和测试案例,使用部门必须组织人员进行复核确认;外包测试人员编写的测试脚本和测试用程序必须满足我社项目测试性能要求。第八章 附则第五十八条 本办法由农商行联合社解释。第五十九条 各级农商行(包括农村合作银行、农村商业银行)可依据本办法规定,结合辖内实际,制定相应的管理细则,报省联社备案后实施。