為了進一步提升我行信息系統健壯度,擬通過第三方專業力量對賬務類系統開展全面安全排查,現就本項目交流工作公告如下:
一、 安全排查范圍及工作內容(包括但不限于)
(一)排查范圍
本次安全排查主要針對我行賬務類系統,包括不限于核心賬務系統、支付系統、渠道類系統、中間業務系統等。
(二)工作內容
1.對我行賬務類系統,充分梳理排查信息系統開發測試管理:
一是排查軟件開發需求評審機制和需求管控。需求階段識別涉賬需求的評估有效性,涉及多系統間賬務處理的需求是否明確對賬要求及監控要求,確保全流程賬務信息一致;
二是排查賬務類系統異常處置機制、對賬機制、防重放機制等重要功能的設計和開發,規范代碼異常捕獲與處理流程,強化對跨系統交易狀態及賬務結果的一致性校驗,以及新系統模塊及組件與現有系統的兼容性;
三是排查在測試環境開展功能性測試情況,充分驗證產品原型設計、業務邏輯、接口功能的有效性,有效覆蓋各類交易正常和異常場景。排查業務處理邏輯、事物一致性處理機制、異常情況處置機制、對賬機制;
四是排查賬務類信息系統詳細設計、測試方案、測試結果。
2.對我行現有賬務類系統運維管理體系進行排查:
一是梳理排查運維管理各環節,包括不限于運維流程、相關手冊具體內容情況、操作步驟等;
二是梳理排查系統投產變更管理流程,包括不限于相關崗位職責、變更審批、變更執行、變更復核、變更驗證等;
三是梳理排查運維中賬務檢核機制,包括不限于異常信息處置、人工排查等;
三是梳理排查運行監控體系,包括不限于在成功率、交易時長、交易量、增加報錯率、清算資金等風險因素監控。
二、報名須知
誠邀有意向且有實際銀行實施案例的服務商來我行報名進行交流。
(一)報名截止時間:2022年12月11日18:00。
(二)報名材料:
1.營業執照掃描件;
2.公司資質材料掃描件;
3.相關案例清單及合同掃描件,要求合同掃描件能準確顯示本次交流的相關系統建設,可在掃描件上進行重點標注。
(三)報名方式:郵件報名(郵件主題:綿陽市商業銀行賬務類系統開展全面安全排查公開交流報名+單位名稱)。
1.本次報名只接受郵件報名,各報名方在通過我行資質初審后簽署保密協議,進入交流階段。除保密協議外,不接收其他紙質報名材料;
2.報名郵件中需有聯系人及聯系方式。
(四)聯系人信息
1.聯系人:吳老師
2.聯系電話:0816-2537633
3.聯系郵箱:wuhx0278@mycc-bank.com
4.地址:四川省綿陽市涪城區臨園路西段文竹街3號綿陽市商業銀行總行大樓801室
2022年12月1日