متصفحك لا يدعم جافا سكريبت!

الفصل 28 - متطلبات أمن مشتريات تكنولوجيا المعلومات للوكالة والسحابة للالتماسات والعقود

أبرز ملامح الفصل:

الغرض: يقدم هذا الفصل معلومات حول متطلبات الكومنولث الأمنية ومتطلبات الامتثال السحابية لجميع الوكالات عند شراء تكنولوجيا المعلومات (IT). تتمتع VITA بسلطة قانونية لأمن المعلومات الإلكترونية لحكومة الولاية من الاستخدامات غير المصرح بها أو الاختراقات أو التهديدات الأمنية الأخرى من خلال وضع وتنفيذ السياسات والمعايير والمبادئ التوجيهية، وتوفير عمليات الحوكمة والتدقيق لضمان امتثال الوكالة.

النقاط الرئيسية:

  • مطلوب الالتزام بجميع سياسات ومعايير وإرشادات أمن المعلومات من جميع وكالات الدولة والموردين الذين يقدمون منتجات أو خدمات IT إلى وكالتك.

  • كما أن أي مشتريات لتكنولوجيا المعلومات تقوم بها الفروع التنفيذية والتشريعية والقضائية والوكالات المستقلة في الكومنولث يجب أن تتم وفقًا للقوانين واللوائح الفيدرالية المتعلقة بأمن المعلومات والخصوصية.

  • بالإضافة إلى معيار VITA الأمني SEC530 الخاص بمعيار VITA الأمني SEC530 لأي مشتريات للخدمات السحابية (المستضافة من طرف ثالث (أي البرمجيات كخدمة) من طرف ثالث (أي البرمجيات كخدمة)، نظرًا لأن الوكالات لديها سلطة مفوضة0 دولار لشراء هذه الأنواع من الحلول، فهناك عملية متميزة للحصول على موافقة VITA على الشراء.

  • هناك شروط وأحكام خاصة بالخدمات السحابية يجب تضمينها في أي طلب تقديم عروض أو عقد للخدمات السحابية واستبيان يجب تضمينه في طلب تقديم العروض ليقوم مقدمو العروض باستكماله وتقديمه مع عروضهم.

في هذا الفصل

28.1 VITA السياسات والمعايير والمبادئ التوجيهية لأمن المعلومات (PSGs الأمنية) المطلوبة في جميع طلبات العروض والعقود على الموقع الإلكتروني IT