تنطبق قواعد VITA على أداء الموردين أو تسليمهم لجميع سلع أو خدمات تكنولوجيا المعلومات.
تم تطوير قواعد VITA هذه من قبل VITA وغيرها من الهيئات والمؤسسات والهيئات العامة والهيئات والتقسيمات الفرعية الأخرى التابعة للكومنولث التي تتلقى الخدمات بموجب عقد VITA ("العملاء").
يجب على الموردين تسليم سلعهم وأداء خدماتهم في جميع الأوقات بطريقة تسمح وتدعم امتثال الهيئة (الهيئات) العامة التي تتلقى السلع والخدمات أو تستخدمها أو تستهلكها.
بالإضافة إلى، وبدون تقييد أي من المعايير والسياسات المحددة المدرجة أدناه، يجب أن تمتثل جميع الأجهزة والأنظمة والخدمات المقدمة إلى الكومنولث، أو التي يمكن استخدامها للوصول إلى بيانات الكومنولث أو معالجتها أو تخزينها، لجميع قوانين الكومنولث والقوانين واللوائح والسياسات والمبادئ التوجيهية والمعايير المعمول بها في الكومنولث والقوانين الفيدرالية السارية وقت تسليم السلع والخدمات.
-
سياسات ومعايير أمن معلومات الكومنولث وبنية المؤسسة وإدارة المشاريع وإدارة البرامج وسياسات ومعايير إدارة معلومات الكومنولث الخاصة بإدارة المعلومات والبنية المؤسسية وإدارة المشاريع وإدارة البرامج كما هو موجود في الصفحة التالية:
- توفر خرائط طريق تكنولوجيا الكومنولث للتكنولوجيا التقنيات المعتمدة لاستخدامها في تطوير واستضافة ودعم حلول وتطبيقات تكنولوجيا المعلومات الخاصة بالكومنولث. كما أنها تحدد دورة حياة الدعم لتلك التقنيات.
القوانين واللوائح والسياسات والمعايير الفيدرالية
دون الحد من أي التزام تعاقدي قد يكون على المورد للامتثال للقوانين واللوائح والمعايير والسياسات الفيدرالية المعمول بها، فيما يلي قائمة بالقوانين واللوائح والسياسات والمعايير الفيدرالية التي تدرجها VITA بموجب هذا كجزء من قواعد VITA:
- قانون قابلية التأمين الصحي والمساءلة والمحاسبة (HIPAA-HITECH)
- تدابير حماية الخصوصية الفيدرالية للمعلومات الصحية القابلة للتحديد بشكل فردي
- معيار حماية المعلومات الصحية المحمية الإلكترونية
- لائحة حماية بيانات إدارة الضمان الاجتماعي (SSA)
- متطلبات حماية البيانات التي تحكم المشاركة الإلكترونية أحادية أو ثنائية الاتجاه لمعلومات التعريف الشخصية الفردية أو المجمعة مع جهة حكومية أو خاصة
- قانون الخصوصية والحقوق التعليمية للأسرة (FERPA)
- القانون الفيدرالي للخصوصية الذي يمنح الآباء حماية معينة فيما يتعلق بسجلات تعليم أطفالهم ومعلومات الاتصال والمعلومات العائلية
- القسم 508 معايير قانون إعادة التأهيل لعام 1973، بصيغته المعدلة (29 U.S.C. § 794 (د))
- إرشادات لجعل التكنولوجيا الإلكترونية وتكنولوجيا المعلومات (EIT) في متناول الأشخاص ذوي الإعاقة
- خدمات معلومات العدالة الجنائية (CJIS)
- بيانات إنفاذ القانون التي يحكمها مكتب التحقيقات الفيدرالي
- قانون إدارة أمن المعلومات الفيدرالي (FISMA)
- يوفر إطار عمل شامل لضمان فعالية ضوابط أمن المعلومات على موارد المعلومات التي تدعم العمليات والأصول الفيدرالية
- منشور معيار معالجة المعلومات الفيدرالي 140-2 (FIPS 140-2)
- معيار أمان الحاسوب المستخدم لاعتماد وحدات التشفير
- منشور مصلحة الضرائب الأمريكية 1075
قوانين ولوائح الولاية
- قانون فيرجينيا لحرية المعلومات (VFOIA)
- ينشئ قانون الإفصاح عن السجلات العامة افتراضًا بأن جميع السجلات العامة متاحة عند الطلب، باستثناء ما هو مستثنى من الكشف بموجب قانون الإفصاح عن السجلات العامة أو أي قانون آخر، ويتم تفسير استثناءات قانون الإفصاح عن السجلات العامة بشكل ضيق.
- لا تهم هوية مقدم الطلب والغرض منه.
- وهذا يعني أنه يجب على الهيئات العامة عمومًا الكشف عن المستندات المتعلقة بالموردين، بما في ذلك العروض التقديمية ورسائل البريد الإلكتروني وغيرها من الاتصالات وسجلات المشتريات. هناك بعض الاستثناءات للأسرار التجارية ومعلومات الملكية المماثلة، ولكن هناك حدود - هذه الاستثناءات لا تحمي التسعير أو العروض بأكملها، على سبيل المثال - ويجب على المورد أن يستدعي استثناءات قانونية محددة كتابياً، ويحدد بيانات أو مواد معينة يجب حمايتها، ويوضح أسباب ضرورة الحماية.
اللوائح والقواعد والسياسات والإجراءات الخاصة بالوكالة
- لجنة التوظيف في فرجينيا (VEC)
- تنطبق متطلبات السرية التالية على جميع الموردين الذين لديهم إمكانية الوصول إلى بيانات مركز VEC وتكمل أي أحكام سرية مدرجة في عقد VITA المعمول به.
المعايير الخاصة بالصناعة
- صناعة بطاقات الدفع - معيار أمن البيانات (PCI-DSS)
- مجلس المعايير الأمنية لمعايير PCI هو هيئة عالمية مفتوحة تم تشكيلها لتطوير معايير الأمان لأمن حسابات الدفع وتعزيزها ونشرها والمساعدة في فهمها.
أدلة إدارة الخدمات (SMMs)
- يجب أن يتم تنفيذ جميع الخدمات بما يتوافق مع معايير إدارة السلامة والصحة المهنية.