




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、0,郑大春 博士 北航软件学院 2020年12月9日,软件外包合同管理,1,本章要点,一、技术合同基本概念 二、需(甲)方合同环境 三、供(乙)方合同环境 四、内部合同环境 五、合同风险管理,2,软件项目生命周期,3,合同的生存期,4,技术合同概念,技术合同是法人之间、法人和公民之间、公民之间以技术开发、技术转让、技术咨询和技术服务为内容,明确相互权利义务关系所达成的协议。,5,技术合同的三种环境,软件企业在技术合同中的三种环境 需(甲)方环境 供(乙)方环境 内部环境,6,本章要点,一、技术合同基本概念 二、需(甲)方合同环境 三、供(乙)方合同环境 四、内部合同环境 五、合同风险管理,7,
2、需(甲)方合同环境,合同准备 合同签署 合同管理 合同结束,8,1、合同准备,招标书定义(采购需求定义) 供方选择 合同文本准备,9,1.1、招标书定义,附件:SOW:Statement Of Work,10,1.2、供方选择,招标,收集供方的建议书,评定 供方,最终供方确定,招标文件,最终供方名单,建议书,11,1.3、合同文本准备,12,2、合同签署,Project charter,13,3、合同管理,对采购对象的验证和检验过程 违约事件处理过程,14,3.1、验收过程,15,3.2、违约事件处理过程,16,4、合同终止过程,17,IBM软件外包的一些策略,18,IBM软件外包的一些策略,
3、19,IBM软件外包的一些策略,20,IBM软件外包的一些策略,21,本章要点,一、技术合同基本概念 二、需(甲)方合同环境 三、供(乙)方合同环境 四、内部合同环境 五、合同风险管理,22,供(乙)方合同环境,合同准备 合同签署 合同管理 合同结束,23,1、合同准备,项目分析 竞标 能力评估 可行性分析 参加竞标 合同文本准备,24,1.1、 项目分析,25,1.2、 竞标,26,1.3、合同文本准备,27,2、合同签署,任务书实例,Project charter,28,3、合同管理,合同执行跟踪管理过程 合同修改控制 违约事件处理过程 产品提交过程 产品维护过程,29,3.、合同执行跟踪
4、管理过程,30,3.、合同修改控制,31,3.、违约事件处理过程,同甲方,32,3.、产品提交过程,提交验收报告,33,3.、产品维护过程,34,4、合同终止过程,参照甲方,35,本章要点,一、技术合同基本概念 二、需(甲)方合同环境 三、供(乙)方合同环境 四、内部合同环境 五、合同风险管理,36,内部环境介绍,企业内部项目实施的核心是确定任务范围和相关各方进行有效地配合。这将通过相关各方之间的协议来调整。因此,在内部项目实施中,仅仅在合同签署过程中定义了一个协议签署过程。此处协议可视作为“合同”,但无特别的商业约束。其它方面可参考甲乙方的过程。,37,本章要点,一、技术合同基本概念 二、需
5、(甲)方合同环境 三、供(乙)方合同环境 四、内部合同环境 五、合同风险管理,38,合同,具有法律效率的协议 双方自愿达成的协议:Offer,Acceptance 签订者具有相应的法律能力 有充分的签约理由 具有合法的目的,39,合同类型,成本补偿合同 固定价格合同 单价合同,40,成本补偿类合同,成本加成本百分比(CPPC:Cost Plus percentage of cost) 成本加固定费用(CPFF:Cost Plus Fixed Fee) 成本加奖金(CPIF: Cost Plus Incentive Fee),41,实例-成本加成本百分比CPPC,预计成本=10万,%=15 则预
6、计总价=11.5万 如果实际成本增至20万 则总价=23万,42,实例-成本加固定费用CPFF,预计成本=10万,%=15 则预计总价=11.5万 如果实际成本增至20万 则总价=21.5万,43,实例-成本加奖金CPIF,预计成本=10万,利润1万,奖励分配80/20 如果按照预计成本完成,则总价=11万 如果实际成本降至8万,则总价=8+1+2*20%=9.4万,44,固定价格合同,固定价格加奖励费(FPI:Fixed Price Plus Incentive Fee) 固定总价(FFP:Firm Fixed Price ),45,实例-固定价格加奖励费:FPI,目标价格:100万 最高价
7、格:110万 卖方利润:10万 分享比例:70/30 例一:实际成本80万,则总价=80+10+20*30%=96万 例二:实际成本150万,则总价110万,46,实例-固定价格:FFP,目标价格:100万 例一:实际成本80万,则总价=100万 例一:实际成本150万,则总价100万,47,合同类型与相应的风险,乙(卖)方风险,甲(买)方风险,高,高,48,服务外包-发包方的风险,Cost-Reduction Expectations 成本 Data Security/Protection 数据保护 Process Discipline (CMM) 过程管理 Loss of Business
8、 Knowledge 业务知识丧失 Vendor Failure to Deliver 不能按时提供服务 Scope Creep 范围延伸 Government Oversight/Regulation 合规性 Culture 文化 Turnover of Key Personnel 关键人员的流失 Knowledge Transfer 知识传递,49,多数想接包企业当前的处境,频繁应对第二方审核 组织临时救火队 缺乏有经验的安全管理人员 遗漏关键信息安全控制点 没有明确的信息安全方针和指南 .,50,外包企业的信息安全对策,建立信息安全管理体系-采用最佳国际实践 ISO 27001 全面识别
9、外包服务中的安全要求 明确公司的信息安全政策 风险评估与管理 文件化管理体系 投入资源、培训、执行体系 持续改进信息安全管理,51,外包服务安全风险(Paladion Network),Unrestricted use of paper and electronic devices with memory Unauthorized access to data stored in CMS Improper user provisioning and de-provisioning Insecure system and network configuration No clear respon
10、sibility for security Lack of top management support Lack of security awareness Unrestricted third party access Lack of readiness for handling security incidents Absence of periodic security audit,52,建立安全管理机制要考虑的重点,深入全面考虑安全风险 领导要为企业建立明确的安全方针和安全组织 针对业务性质,建立关键的安全管理流程 周期性执行内部审核 第三方审核与认证,53,外包企业信息安全管理重点流程,识别安全要求-全面考虑来自客户、政府、法规等的安全要求 人力资源安
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB 39800.11-2025个体防护装备配备规范第11部分:地铁
- 跨境电商物流体系2025年初步设计评估报告
- 二零二五年度旅游线路开发与代理推广合同
- 二零二五年度二手车买卖双方车辆登记协议
- 二零二五年度KTV消防安全责任书范本
- 2025年度家庭智能设备维护及升级服务合同
- 二零二五年度物流行业点工合同模板
- 2025版吊装设备制造与销售合同范本
- 二零二五年度装配式建筑技术创新房屋修建承包合同范本
- 2025年度民政局版离婚协议书十:婚姻解除合同范本
- 2025年国家基本公共卫生服务项目考核试卷及答案
- 阁楼钢结构制作合同范本
- 2025年全国应急管理普法知识竞赛考试卷(含答案)
- 校园招聘会宣讲会87
- 儿童防治传染病课件
- 银行网络支付管理办法
- 高温熔融金属事故应急预案
- 2025至2030中国电液执行机构行业发展现状及未来趋势前景预判报告
- 招标人招标方案(3篇)
- 2024 年度投资者知权行权维权调查报告
- 物业费的催费技巧培训
评论
0/150
提交评论