根据业务发展需要,按照****采购相关管理办法,我司拟对《消金风控中台(线下测试26年二期)项目》面向社会公开征集供应商,诚邀符合条件的供应商参与方案洽谈。
一、资质要求
1、注册资金人民币200万元(含)以上,财务状况良好;
2、公司经营正常并存续2年(含)以上;
3、企业或者其法人近两年内无行贿犯罪记录,未被列入失信执行人名单,无限制高消费、限制出入境等行为;
4、公司具备完善的组织架构和制度规范,拥有充足的技术、人员和设备**;
5、同一法定代表人的两个及两个以上法人、母公司、****公司****公司不得在同一次项目中参加报名;
6、参与报名的供应商能作为签约主体参与后期的商务流程;
7、设备和产品应满足《网络安全法》等法律法规要求;
8、报名供应商应符合宁银消金供应商管理相关要求;
9、报名供应商请按附件格式提供“供应商尽职调查报告”。
二、技术要求
1、具备在国有五大行、****银行、城商行、消金公司实施案例,技术方案具有较强的前瞻性和可落地性。
2、签约主体具备长期人员储备,能够独立开展项目工作,对项目团队进行成熟的项目管理和过程管理,并对项目工作质量负责。
3、项目团队须服从宁银消金各项管理制度。
4、公司拟参与项目人员必须通过宁银消金面试,****公司不予准入。
5、如非我司人力框架供应商,组织须取得CMMI5级或TMMI5级认证。
三、报名方式及起始时间
请符合条件的供应商在 2026 年 5 月 15 日之前,将报名所需材料发送至宁银消金指定邮箱****@nbcb.cn,邮件报名标题为“XX项目公开召集报名-XX公司”,邮件内容需包含:
| 序号 |
信息 |
填写内容 |
| 1 |
*项目名称: |
|
| 2 |
*公司名称(全称): |
|
| 3 |
*统一社会信用代码: |
|
| 4 |
*联系人: |
|
| 5 |
*联系方式(手机) |
|
| 6 |
*联系email: |
|
| 7 |
*公司资质(代理商或厂家) |
以下材料通过邮件附件形式上传(标题中含附件X字样):
1、*公司介绍(附件一)(包括但不限于注册资金、从业时间、组织架构、内控制度、技术、研发人员数量、设备等保障能力等)
2、*公司营业执照(附件二)
3、*实施案例及相关证明(附件三)
4、*公司各类认证证书(附件四)
5、*公司最近一期年度财务报表(附件五)
6、*招标需求中列明须提供的资料
7、*供应商尽职调查报告
四、联系方式
联系人: 田壮壮 0574-****2465 (采购部)
/ (科技部)
江晓波 181****9747 (业务部)
目前消金风控中台已全面上线自营(惠A、惠B、惠D、惠E)、互联网渠道(借呗、百度、字节等)等产品的风控策略,后续将持续应对业务发展,本项目针对线下自营等渠道策略的迭代开发、架构优化、新增策略、系统升级等需求,进行规则、额度、逻辑等方面的校验验证,配套两轮集成测试和至少一轮用户验收测试,保障项目质量。
1、前端要求:
核心框架:Vue.js 2.x + Vant组件;
构建工具:Webpack构建工具支持,支持模块化开发、代码分割、懒加载;
适配方案:采用响应式设计,兼容主流移动端设备屏幕尺寸和浏览器(微信浏览器、Chrome、Safari、百度浏览器等);
其他技术:状态管理库Vuex、路由库Vue Route、Axios、ECharts(数据可视化,用于投流数据展示)。
2、后端要求:
核心框架:后端语言采用Java+Spring Boot;
架构设计:采用前后端分离架构。
业务逻辑实现:准确实现所有后端业务逻辑,处理前端请求,进行数据校验、业务计算、数据库操作等。
接口文档:使用Swagger/Postman等工具生成并维护API文档,包含接口地址、请求方法、参数说明、返回值说明、错误码等。
安全机制:实现用户认证、授权控制、接口访问频率限制、敏感数据加密传输与存储。
日志系统:记录系统运行日志、访问日志、错误日志,便于问题排查和系统监控。
3、数据库要求:
主数据库:Oracle
数据库设计:根据业务需求进行合理的数据库建模,包括表结构设计、字段定义、主键外键设计、索引设计等,确保数据完整性、一致性和查询效率。
SQL编写:优化SQL语句,避免低效查询。
数据迁移:提供清晰的数据迁移策略和脚本。
备份与恢复:设计数据库定期备份策略和灾难恢复方案。
1、风控规则,因子逻辑验证,并将因子数据及决策结果额度返回上游。
基于需求内容,涉及到的规则和因子,验证规则逻辑和因子加工逻辑,在流程验证规则是否正确,因子是否加工出来,额度是否正确,同时回归版本测试内容保证新增内容和修改内容正确。
2、产业客群额度计算
新增计算字段“最终计算额度(三阶段)”:原先的三阶段的额度默认为-1,现将三阶段的计算逻辑改为与四阶段一致,即参照“标准产品_产业客群_额度计算_四阶段”的计算逻辑。
3、模型平台以及中台模型验证
针对风控模型平台系统测试模型平台分箱验证,模型验证,流程验证。征信因子验证,逻辑验证,征信因子跑批验证。
4、接口验证
针对新增接口或者接口改造,测试验证接口的连通性,准确性,数据返回的真实性,在测试流程中验证接口的调用以及数据返回的正确性。
测试人员接到测试任务之后,按照如下流程逐步开展测试工作:
1、参与需求评审
分析需求说明文档,初步确定测试对象、测试范围、测试目的、测试方法、测试**以及对测试的进度要求等,确保业务、开发和测试对所要实现的需求达成一致的认识。
2、影响分析会议
参与影响分析会议,明确代码改动内容影响的范围,再次明确测试范围,测试方法等。
3、制定测试方案及大纲
根据技术方案和需求文档,分解测试要点。结合测试**,制定测试方案,书写测试大纲,编写测试计划。
4、设计测试案例
将测试计划阶段制订的测试需求分解,细化为若干个可执行的测试过程,并为每个测试过程设计适当的测试用例,保证测试结果的有效性。
5、测试设计评审
根据测试需求及影响分析报告对测试案例进行评审,以确保用最少的测试案例覆盖所有的需求。通过测试案例评审会议再次确认测试与开发、业务的理解达成一致。
6、测试案例验证
测试验证工程师对测试案例和需求文档进行一一验证,并出具测试案例验证报告。再次确保测试案例的正确性,以及对需求覆盖的全面性。
7、桌面检查
开发人员对主流程进行演示,测试人员和业务人员进行验收,以确保主流程能够走通。例如,字节放心借项目授信、放款、还款等主流程需要跑通,主流程跑通之后开发才可以提交测试。
8、检查提测单
开发人员提测后需要输出提交测试通知单。通知单中需要明确改动的功能点,给出测试建议,明确是否新增接口等等,以便测试能够明确测试范围。
测试执行
测试执行所有选定的测试用例,完成相应的功能测试,性能测试等。
9、分析测试结果、记录测试问题
分析测试结果,发现反馈缺陷问题,针对不同类型缺陷进行分析处理,如系统缺陷需及时提交开发修复,非系统缺陷需检查自动化测试脚本,测试数据或测试环境等定位修复。
自动化脚本运行结束后,自动打开【测试结果】,可以查看测试名称、结果名称、运行开始和结束的时间、通过的循环和失败的循环、测试的状态,以及测试步骤的对应的界面截屏等。
10、测试缺陷登记,跟踪及修复
明确测试缺陷后要及时登记到缺陷管理工具中,定时跟踪处理,明确缺陷点以及修复方案后,及时针对修复方案对自动化脚本进行修改调试以及对测试案例补充修改,在修复后回归验证测试;
11、测试报告编写
把测试过程和测试结果形成文档。包括测试结论、测试内容、执行案例数、提交缺陷数、缺陷登记、缺陷修复率等。
12、测试评估
测试评估是指结合量化的测试覆盖域及缺陷跟踪报告,对软件的质量和开发团队的工作进度以及工作效率进行综合评价。
附件:
宁银消金信息科技服务提供商尽职调查报告(模板)
一、基本信息
1.1 服务提供商基本信息
| 服务提供商全称 |
|||
| 成立日期 |
法人代表 |
||
| 公司类型 |
注册资本 币种 |
||
| 统一社会信用代码 |
|||
| 公司地址 |
|||
| 联系人 |
联系人电话 |
||
| 公司主营业务 |
|||
1.2 监管评价
(是否出现在监管机构的黑名单中-中国执行信息公开网查看是否被列入“失信执行人”)
****政府或金融同业**过程中是否受到处罚-信用中国查看“重大税收违法失信主体”)
(是否存在未决诉讼-中国执行信息公开网查看“综合查询被执行人”)
1.3 关联公司或附属机构信息
****公司或附属机构是否存在经营危机,该危机是否危及该服务提供商的正常经营)
1.4 主要客户清单列表
(主要客户群体)
二、服务提供商持续经营能力
2.1 财务情况
(近三年经审计的财务报表)
三、服务提供商内部控制和管理能力
3.1 服务提供商内控评估报告
(评估报告内容如覆盖以下3.2-3.6内容,则将评估报告内容对应填写至各个部分)
3.2 服务提供商的组织结构
(内部控制部门,如是否建立了内部的使用工具的安全测试部门、内控部门、审计部门)
3.3 IT制度体系建设
****公司及项目的安全管理及流程管理建立了相应的制度)
(项目过程中的项目管理(PMO)体系,包括例会、沟通渠道等)
(服务质量控制方法)
3.4 培训体系建设
(是否对其员工定期开展技术技能以及安全防范相关的培训,提供培训计划或培训材料)
3.5 服务提供商人员离职率
****公司技术人员的离职率)
3.6 IT风险管控
****公司本身的IT风险管控及所承接外包项目的IT风险管控情况)
四、服务提供商信息技术能力
4.1 服务能力和支持技术
(服务提供商的技术能力资质证明,专业认证等)
(描述使用的工作方法、应用软件、技术文档、评估模型、评估工具等使用情况、知识产权等)
4.2 服务经验与市场评价
(服务提供商主要的服务行业、主营业务、服务客户)
(类似的服务项目经验及项目合同证明材料)
五、服务提供商的网络和信息安全保障能力
(该项评估内容用于非驻场信息科技外包)
(描述内容可包括网络与信息安全管理体系建设情况、网络与信息安全技术防护体系建设情况、安全事件响应和恢复能力、实践经验等)