24.5 إعداد طلب تقديم العروض
24.5.3 متطلبات أمن وسحابة الكومنولث لطلبات عروض وعقود تكنولوجيا المعلومات
ينص القسم 2.2-2009 من قانون فيرجينيا على أن كبير مسؤولي المعلومات (CIO) مسؤول عن وضع السياسات والمعايير والمبادئ التوجيهية لتقييم المخاطر الأمنية وتحديد التدابير الأمنية المناسبة وإجراء عمليات التدقيق الأمني للمعلومات الإلكترونية الحكومية. تنطبق هذه السياسات والمعايير والمبادئ التوجيهية على الفروع التنفيذية والتشريعية والقضائية والوكالات المستقلة في الكومنولث.
يجب أن تحتوي طلبات تقديم العطاءات للخدمات السحابية على لغة إضافية لطلب تقديم العروض للخدمات السحابية، والتي يمكن العثور عليها في قائمة مراجعة إجراءات ECOS على صفحتنا الإلكترونية: https://www.vita.virginia.gov/procurement/policies--procedures/procurement-tools/.
علاوة على ذلك، تشترط الفقرة 2.2-2009 أن يتطلب أي عقد لتكنولوجيا المعلومات تبرمه الفروع التنفيذية والتشريعية والقضائية والوكالات المستقلة في الكومنولث الامتثال للقوانين واللوائح الفيدرالية المعمول بها المتعلقة بأمن المعلومات والخصوصية. في حين أن الوكالات مطالبة بالامتثال لجميع السياسات والمعايير والمبادئ التوجيهية الأمنية (PSGs)، يوفر معيار الأمان SEC530 متطلبات امتثال الوكالات للحلول السحابية المستضافة غير التابعة للجنة الخدمات التعليمية والأمنية المشتركة. توجد مجموعات PSGs هذه على عنوان URL هذا: https://www.vita.virginia.gov/it-governance/itrm-policies-standards/.
بالإضافة إلى معيار الأمان SEC530، بالنسبة لأي مشتريات للخدمات السحابية (المستضافة من قبل طرف ثالث (الموردين) (أي البرمجيات كخدمة)، نظرًا لأن الوكالات لديها سلطة مفوضة0 لشراء هذه الأنواع من الحلول، هناك عملية متميزة للحصول على موافقة VITA على الشراء. راجع "سياسة استخدام الطرف الثالث" في الرابط أعلاه. يمكن أن يساعدك مسؤول أمن المعلومات في وكالتك أو مسؤول أمن المعلومات في وكالتك في فهم هذه العملية وفي الحصول على الوثائق المطلوبة لتضمينها في طلب تقديم العطاءات أو العقد. هناك شروط وأحكام خاصة بالخدمات السحابية يجب تضمينها في طلب تقديم العروض والعقد، واستبيان تقييم ECOS يجب تضمينه في طلب تقديم العروض ليقوم مقدمو العروض باستكماله وتقديمه مع عروضهم. بالإضافة إلى ذلك، إذا كانت عملية الشراء عبارة عن عملية شراء قائمة على السحابة (أي الاستضافة خارج مقر العمل)، بعد اختيار VITA لأفضل عرض (عروض) يمثل أفضل قيمة للكومنولث، فإن فشل المورد في الإجابة بنجاح و/أو التفاوض و/أو الامتثال لأي متطلبات تعاقدية قد تنشأ من أجل الموافقة على تطبيق السحابة الخاص بالمورد، قد يؤدي إلى استبعاده من أي اعتبار آخر. ارجع إلى الفصل 28 لمزيد من المعلومات. يمكنك أيضاً الاتصال بـ enterpriseservices@vita.virginia.gov.
ابحث في الدليل عن طريق الكلمات المفتاحية أو المصطلحات الشائعة.