공급업체의 모든 정보 기술 상품 또는 서비스 이행 또는 제공에는 VITA 규정이 적용됩니다.

본 VITA 규정은 VITA 및 기타 공공 단체, 기관, 위원회 및 VITA 계약에 따라 서비스를 받는 연방의 기타 하위 부서("고객")에 의해 개발되었습니다.

공급업체는 상품과 서비스를 수령, 사용 또는 소비하는 공공 기관의 규정 준수를 허용하고 지원하는 방식으로 항상 상품을 제공하고 서비스를 수행해야 합니다.

아래 나열된 특정 표준 및 정책에 추가하여, 이에 국한되지 않고, 연방에 제공되거나 연방 데이터에 액세스, 처리 또는 저장하는 데 사용될 수 있는 모든 하드웨어, 시스템 및 서비스는 상품 및 서비스 제공 시점에 유효한 모든 해당 연방 및 연방 법률, 규정, 정책, 지침 및 표준을 준수해야 합니다.

정보 기술 리소스 관리(ITRM) 정책, 표준 및 가이드라인

  • 공화국 정보 보안, 기업 아키텍처, 프로젝트 관리 및 프로그램 관리 정책 및 표준은 공화국 ITRM에 적용되며, 해당 정책, 표준 및 지침은 "정책, 표준 및 지침 " 페이지에서 확인할 수 있습니다. &

  • 기업 아키텍처 로드맵은 COV IT 솔루션 및 애플리케이션의 개발, 호스팅, 및 지원에 사용될 승인된 기술을 제공합니다. 그들은 또한 해당 기술의 지원 라이프사이클을 정의합니다. 

연방법, 규정, 정책 및 표준

공급업체가 해당 연방법, 규정, 표준 및 정책을 준수해야 하는 계약상의 의무를 제한하지 않고, 다음은 VITA가 VITA 규칙의 일부로 통합하는 연방법, 규정, 정책 및 표준의 목록입니다: 

주 법률 및 규정

  • 버지니아 정보 자유 법(VFOIA)
    • VFOIA는 VFOIA 또는 기타 법률에 의해 공개가 면제된 경우를 제외하고 요청 시 모든 공공 기록이 공개되는 것으로 추정하며, VFOIA 면제는 좁게 해석됩니다.
    • 요청자의 신원과 목적은 중요하지 않습니다.
    • 즉, 공공 기관은 일반적으로 프레젠테이션, 이메일 및 기타 커뮤니케이션, 조달 기록 등 공급업체와 관련된 문서를 공개해야 합니다. 영업 비밀 및 이와 유사한 독점 정보에 대한 일부 예외가 있지만, 이러한 예외는 가격 책정이나 제안서 전체를 보호하지 않는 등 한계가 있으며 공급업체는 서면으로 특정 법적 예외를 요청하고 보호해야 할 특정 데이터 또는 자료를 식별하며 보호가 필요한 이유를 명시해야 합니다.

기관별 규정, 규칙, 정책 및 절차

  • 버지니아 고용 위원회(VEC)
    • 다음 기밀 유지 요건은 VEC 데이터에 액세스할 수 있는 모든 공급업체에 적용되며 해당 VITA 계약에 포함된 모든 기밀 유지 조항을 보완합니다.

산업별 표준

  • 결제 카드 산업 - 데이터 보안 표준(PCI-DSS)

서비스 관리 매뉴얼(SMM)

  • 모든 서비스는 SMMs에 따라 수행되어야 합니다.