1. 项目需求清单化
功能需求:明确核心功能(如电商 APP 的支付系统)与扩展功能(社交分享)
技术约束:指定开发语言(Java/Python)、框架(Spring Boot/Vue.js)、部署环境(云原生 / 本地化)
行业合规:医疗项目需符合 HIPAA,金融项目需等保三级认证
2. 供应商初筛维度
业务匹配度:优先选择有同类项目经验的公司(如教育类 APP 找有 LMS 开发经验的团队)
规模适配性:初创公司可选 30-50 人中型团队(成本可控),大型企业优选百人以上供应商
1. 经验与行业知识(权重 20%)
项目组合分析
▶ 要求提供近 3 年项目列表,重点关注:
・同类项目占比(如物流软件公司需有 3 个以上 TMS 项目)
・项目规模跨度(是否承接过百万级预算项目)
行业知识测试
▶ 向供应商提出行业特有的技术问题:
・电商领域:「如何设计高并发秒杀系统?」
・制造业:「如何实现 PLC 设备与云端的数据同步?」
2. 技术能力(权重 15%)
技术栈评估表
| 维度 | 评估要点 | 优秀标准示例 |
|--------------|-----------------------------------|-----------------------------|
| 开发语言 | 主流语言覆盖率 | 同时掌握 Java/Python/Go |
| 框架选择 | 技术选型的合理性 | 微服务架构选用 Spring Cloud |
| 技术债务 | 代码库维护情况 | 近半年代码重构率≥10% |
| 创新能力 | 新技术应用案例(AI / 区块链) | 有 3 个以上 AI 算法落地项目 |
现场代码审查
▶ 要求提供过往项目的核心代码片段,重点看:
・注释清晰度(非冗余且关键逻辑有说明)
・设计模式应用(是否滥用或误用)
1. 核心团队画像
关键角色配置:
▶ 项目经理需有 PMP 认证 + 5 年以上经验
▶ 技术负责人需主导过 3 个以上同类项目架构设计
团队稳定性:
▶ 询问核心成员在职时间(平均≥3 年为优)
▶ 避免外包团队高流动率问题(月离职率应 < 5%)
2. 项目管理体系
流程可视化
▶ 要求提供过往项目的甘特图模板,评估:
・里程碑设置合理性(如每 2 周一个迭代)
・风险预案(是否有技术选型替代方案)
沟通机制
▶ 考察每日站会、周进度报告的规范程度
▶ 测试案例:要求演示 Jira/Confluence 的使用流程
1. 测试体系评估
测试用例覆盖率:
▶ 要求提供测试报告,核心功能的单元测试覆盖率需≥80%
▶ 自动化测试占比(UI 自动化测试≥30% 为优)
缺陷管理:
▶ 查看过往项目的缺陷跟踪表(如使用 MantisBT)
▶ 严重缺陷率(S1/S2 级缺陷应 < 0.5 个 / 千行代码)
2. 安全合规能力
认证资质:
▶ 必选:ISO 27001(信息安全管理体系)
▶ 行业特选:医疗行业需 HITRUST 认证,金融行业需 PCI DSS
渗透测试:
▶ 要求提供近半年的渗透测试报告(漏洞等级需全为中低危)
1. 成本与交付评估
报价透明度:
▶ 拒绝「一口价」模式,要求提供 WBS(工作分解结构)报价单
▶ 人力成本占比应≤60%(避免过度依赖人力投入)
交付保障:
▶ 违约金条款(延迟交付每日扣 1% 款项)
▶ 分阶段验收(如完成 30% 功能时支付 30% 款项)
2. 长期合作能力
技术支持:
▶ 售后响应时间(生产故障需 2 小时内响应)
▶ 版本迭代周期(常规优化需每月发布一个补丁版本)
知识产权:
▶ 合同需明确代码版权归属(建议甲方 100% 拥有)
▶ 开源组件清单需提前报备(避免 GPL 协议风险)
1. 供应商背调清单
法律风险:通过企查查 / 天眼查查看:
▶ 涉诉记录(近 3 年无重大合同纠纷)
▶ 股权结构(避免频繁变更)
财务健康:要求提供近 2 年审计报告,重点看:
▶ 流动比率(≥1.5)、资产负债率(≤60%)
2. 评估工具包
评分矩阵:用 Excel 建立加权评分表(如经验权重 20%,技术 15%)
现场考察清单:
▶ 办公环境:是否有独立测试实验室
▶ 团队氛围:观察员工是否使用技术书籍 / 极客文化元素
1. 电商平台选型示例
关键指标优先级:
高并发架构经验(需处理 10 万 + TPS)
支付系统安全认证(PCI DSS 必备)
淘汰案例:某公司虽报价低 20%,但无分布式事务处理经验
2. 工业软件选型示例
特殊要求:
▶ 设备协议兼容性(需支持 OPC UA/Modbus)
▶ 离线运行能力(工厂断网时数据缓存机制)
加分项:有汽车焊装车间项目经验
选择软件公司的核心是构建「能力 - 成本 - 适配」的三角平衡。建议按以下步骤执行:
用 2 周时间完成供应商初筛(5 家以内)
对每家进行 4 小时深度访谈(含代码审查)
要求提供 POC(概念验证)Demo(预算的 5% 投入)
最终选择综合评分前 2 名进行商务谈判
前期多投入 10% 的评估时间,可减少项目后期 50% 的返工风险。