고위험 IT 조달에 대해 알아야 할 사항
개요
Virginia 법규 제 2.2-4303.01 조에 따라, 고위험 계약은 다음 조건 중 하나를 충족하는 모든 계약을 의미합니다:
-
초기 계약 기간이 10 백만 달러를 초과합니다
-
초기 계약 기간이 500만 달러를 초과하고 다음 기준 중 하나를 충족합니다:
-
해당 공공 기관은 지난 5년 동안 해당 재화나 서비스를 조달하지 않았습니다
-
공공 기관은 다른 공공 기관과 공동으로 재화나 서비스를 조달하고자 합니다
-
예상 계약 기간이 5년을 초과하는 경우(갱신 기간 제외)
-
Virginia 법전 § 2.2-4303.01 조항에 따라, 법무장관실(OAG)과 Virginia Information Technologies Agency(VITA)는 모든 주 공공 기관을 대상으로 하는 '고위험' 정의를 충족하고 정보기술 상품 및 서비스와 관련된 모든 입찰 및 계약을 검토해야 합니다.
고위험 검토 프로세스는 기관에 다음과 같은 이점을 제공합니다:
-
IT 입찰 요청 및 계약은 릴리스 및 낙찰 전에 모든 관련 Virginia 법률, 정책, 표준 및 지침 준수 여부를 확인하기 위해 OAG와 VITA의 검토를 거칩니다.
-
VITA는 효과적인 공급업체 성과 관리를 지원하기 위해 계약서에 명확하고 측정 가능한 성과 지표와 위약금 또는 인센티브와 같은 집행 조항이 포함되도록 합니다.
-
기관은 템플릿, 계약 조항 및 업계 모범 사례에 대한 맞춤형 지침을 제공받습니다. 이는 조달 문서를 강화하고 기관이 위험을 최소화하면서 Commonwealth of Virginia를 위해 최대의 가치를 얻을 수 있도록 지원합니다. 검토를 통해 입찰 및 계약에 원활한 이행과 효과적인 공급업체-기관 관계를 지원하기 위한 강력한 위험 관리 및 완화 조치가 포함되어 있는지 확인합니다.
-
VITA의 검토는 운영, 성능, 보안, 법률, 규정 준수 및 재무적 위험을 식별합니다. 기관은 식별된 문제를 개략적으로 설명하는 각서를 수령하여 입찰을 공고하거나 계약을 체결하기 전에 해당 문제를 해결하거나 위험 수용 여부를 결정할 수 있습니다.
고위험 검토를 받으려면 무엇을 제출해야 하나요?
검토를 위해 고위험 입찰 또는 계약을 제출하려면 다음을 완료하십시오:
- 고위험 IT 입찰 또는 계약이 귀하 기관의 전략 계획에 포함되어 있는지 확인하고, 거버넌스 프로세스를 시작하려면 Planview에서 기술 비즈니스 요구 사항(BRT) 요청을 제출하십시오:
- 해당 요청은 귀하 기관의 IT 자원(AITR) 또는 Planview 지정자가 제출해야 합니다.
- 본 조달에 신기술이 포함된 경우, 신기술 비즈니스 요구 사항(BRnT)을 제출하십시오.
- 투자 비즈니스 사례(IBC) 승인을 확인하십시오.
- 조달 거버넌스 요청(PGR) 제출:
- PGR은 귀하 기관의 IT 자원(AITR) 또는 Planview 지정자가 제출해야 합니다.
- PGR은 Planview에서 VITA 이사회와 CIO의 승인을 받게 됩니다.
- 고위험 IT 입찰 또는 계약을 VITA에 제출하십시오:
- AITR 또는 Planview 담당자가 전체 문서 패키지를 Planview에 업로드할 것입니다.
- VITA의 프로젝트 관리 부서(PMD)가 Planview에서 고위험 거버넌스 검토 프로세스를 시작합니다.
- 공급망 리스크 관리(SCRM)를 포함한 VITA 부서에서 문서 패키지를 다운로드하여 검토할 것입니다.
- Planview 고위험 수명 주기 검토가 접수되면, VITA 공급망 위험 관리(SCRM) 팀이 문서 패키지를 검토하고 의견 및 수정 사항을 통해 피드백을 제공합니다:
- 고위험 IT 입찰 또는 계약 검토 요청을 법무장관실(OAG)에 동시에 제출해 주십시오.
- 법무장관실 고위험 검토 요청 양식을 작성하십시오.
- 귀하의 기관은 2.2-4303.01 섹션에 대한 중대한 위험 또는 규정 미준수를 나타내는 모든 의견을 해결하고, VITA가 검토할 수 있도록 필요한 수정 사항이 포함된 고위험 입찰 또는 계약을 다시 제출해야 합니다:
- 재제출된 문서에서 해결되지 않은 문제나 위험은 위험 각서에 기록되어 기관 지도부의 검토 및 서명을 위해 제공됩니다.
- SCRM이 입찰 공고 또는 계약 체결에 대한 CIO 승인을 권고하기 전에, SCRM은 서명된 OAG 고위험 검토 양식을 수령해야 합니다.
- CIO가 Planview에서 요청을 승인하면 AITR이 알림을 받게 됩니다:
- 귀하의 AITR이 Planview에서 CIO 승인 화면을 캡처하도록 하십시오.
- CIO 승인 스크린샷을 다운로드하여 조달 파일용으로 저장하십시오.
- 공식적인 CIO 승인을 받은 후에만 제안 요청서(RFP) 게시 또는 계약 체결을 진행할 수 있습니다.
네. 고위험 입찰 요청서나 계약서를 VITA에 제출하여 검토받기 전에, 소속 기관의 IT 자원 담당자(AITR)에게 연락하여 조달 거버넌스 요청(PGR)이 제출되었으며 Commonwealth of Virginia 최고정보책임자(CIO)의 승인을 받았는지 확인하십시오.
-
필수 감독 단계 및 입찰에 포함해야 할 문서에 대한 안내를 보려면 COV Ramp 페이지를 방문하십시오.
-
고위험 IT 입찰의 구성 요소 중 클라우드 서비스가 포함된 경우, VITA 서비스 포털에서 COV Ramp 평가 양식을 받으십시오.
-
클라우드 서비스 평가를 검색한 후, 1-1003 - 부록 A 첨부 파일로 스크롤하여 양식을 다운로드하십시오. COV Ramp 평가는 입찰에 첨부되어야 하며, 제안 요청서(RFP)의 지침에 따라 제안자가 작성해야 합니다.
-
필수 클라우드 이용 약관은 SCMinfo@vita.virginia.gov로 문의하십시오.
어떤 도움을 받을 수 있나요?
고위험 입찰 및 계약과 관련하여 기관에 대한 지원이 제공됩니다. VITA 조달(공급망 관리)은 IT 입찰 및 계약 개발, IT 계약 조건, 관련 위험, 작업 범위 설명서, 성과 측정 기준 및 서비스 수준 협약, 프로젝트 마일스톤 및 deliverables 표, 협상 및 계약 관리에 대한 교육을 제공합니다. 이 주제들에 관심이 있으신 경우, VITA 구매팀으로 이메일을 보내주시기 바랍니다. scminfo@vita.virginia.gov.
VITA 조달 부서는 귀하의 IT 입찰 및 계약에 강력한 성과 측정 기준이 포함되도록 할 것을 권장합니다. 성과 측정 기준은 예상 서비스 수준에 대한 정량화 가능한 지표이며, 성공적인 계약의 근간입니다. 성과 측정 기준은 합의된 서비스 조항에 대한 공급업체의 성과를 정확하고 신뢰할 수 있는 데이터로 제공할 수 있도록 조정되어야 합니다. 선택된 지표는 공급업체가 귀하의 계약에 명시된 예상 서비스 수준을 얼마나 잘, 그리고 어느 정도까지 정기적으로 충족하는지 정확하게 파악할 수 있어야 합니다. 추가 지침 및 사례는 IT 조달 매뉴얼의 제30.3.1장 성과 측정 기준 을 참조하십시오.
각 성과 측정 기준은 그에 상응하는 집행 조항과 연계되어야 합니다. 강력한 집행 조항은 공급업체가 계약에 명시된 성과 측정 기준을 지속적으로 충족하도록 장려할 것입니다. 추가 지침 및 사례는 VITA IT 조달 매뉴얼의 제 30..23 장 집행 조항 및 구제 조치 와성과 지표 도구 를 참조하십시오. 또한 성과 측정 교육 비디오를 참조하십시오.
계약상 구제 조치는 공급업체가 요구되는 성과 측정 기준을 충족하지 못했을 때 실질적인 방식으로 책임을 묻기 위한 수단입니다. 그들은 공급업체가 계약상 요구되는 성과 측정 기준을 일관되게 충족하거나 초과하도록 장려합니다. 구제 조치는 금전적 벌금 형태이거나, 계약 해지 또는 다른 공급업체로부터 이행되지 않은 서비스를 구하는 것과 같은 계약상 옵션을 행사하는 형태일 수 있습니다. 추가 지침 및 사례는 당사의 IT 조달 매뉴얼의 제3 30..2 장 집행 조항 및 구제 조치 와 성과 측정 도구 를 참조하십시오.
VITA는 대행사가 제안서 및 계약서에 프로젝트 마일스톤 및 결과물 표를 포함할 것을 권장합니다. 프로젝트 마일스톤 및 결과물 템플릿을 다운로드하고 워드 문서에 있는 지침을 따르세요.
검토 프로세스 및 기간
-
§ 2.2-4303.01에 따라, SCRM은 고위험 IT 입찰 또는 계약을 검토하는 데 30 영업일이 소요됩니다. 그러나 SCRM은 문서 접수 시기, 귀하의 요청 이전에 접수된 다른 고위험 검토 요청 건수, SCRM의 전반적인 업무량에 따라 30 영업일 이내에 검토를 완료하는 것을 목표로 합니다.
-
완료 기간은 문서 접수 시점과 처리 중인 요청 건수에 따라 달라집니다.
귀 기관은 재검토를 위해 수정된 IT 입찰 또는 계약 문서를 Planview에 업로드해야 합니다. 수정된 모든 문서는 쉽게 식별할 수 있도록 명확하게 라벨이 지정된 하위 폴더에 넣어 주십시오.
-
참고: VITA 검토자는 문서가 다시 제출될 때 알림을 받지 않습니다. 문서의 두 번째 또는 세 번째 버전이 Planview에 업로드되면 저희에게 직접 문의해 주십시오.
-
SCRM은 수정된 고위험 문서가 Planview에서 확인 가능하다는 이메일 통지를 받은 후 7~10 영업일 이내에 해당 문서를 검토하는 것을 목표로 합니다.
-
기관에서 해결하지 않은 모든 문제나 위험은 위험 각서에 문서화됩니다.
-
본 메모랜덤은 귀하의 기관으로 발송되어 경영진에게 전달될 예정이며, 이를 통해 경영진은 출시 또는 승인 전에 문제가 해결되도록 조치하거나 위험 수용 여부에 대해 정보에 입각한 결정을 내릴 수 있습니다.
-
리더십이 위험을 수용하기로 결정하는 경우, VITA는 입찰 또는 계약 승인 권장 사항을 발표하기 전에 귀하 기관 리더십의 메모랜덤 서명을 요구할 것입니다.
VITA와 OAG는 기관이 입찰 요청서 배포 또는 계약 체결 승인을 받기 위해 거쳐야 하는 개별 검토 횟수를 최소화할 수 있도록 긴밀히 협력하고 있습니다. 이를 지원하기 위해, 저희는 보안이 유지되는 외부 VITA SharePoint 사이트에서 SCRM 및 OAG 고위험 검토가 동시에 진행될 수 있는 옵션을 제공합니다. 이 옵션을 활용하려면 귀하의 기관은 다음을 수행해야 합니다:
-
OAG에 직접 연락하여 검토 메모와 피드백을 VITA와 공유할 수 있음을 알리십시오.
-
고위험 검토에 배정된 모든 기관 담당자 및 OAG 대표자의 이름과 이메일 주소를 제공하여 SharePoint 폴더의 편집 멤버로 추가될 수 있도록 하십시오.
-
폴더가 생성되었다는 알림을 받은 후 SharePoint 폴더에 문서를 업로드하십시오.
-
참고: 여전히 VITA의 기록 시스템인 Planview를 통해 문서를 제출하고 OAG의 표준 제출 절차를 따라야 합니다.
-
추가 질문이 있으면 어떻게 하나요?
다른 질문이 있으시면 제 30 장 고위험 IT 입찰 및 계약을 검토하시기 바랍니다. VITA의 IT 조달 매뉴얼과 이 웹페이지의 기타 리소스를 참조하세요. 또한 조달 정책 및 양식 및 도구 조달 정책 & 절차의VITA 웹사이트에 있습니다..
질문 및 문의는 VITA 구매팀으로 이메일로 보내주시기 바랍니다. scminfo@vita.virginia.gov귀하의 이메일은 VITA의 계약 리스크 관리(CRM) 팀 담당자에게 전달되어 답변을 드릴 것입니다. 또한, CRM 팀 구성원을 다음에서 찾을 수 있습니다. 공급망 관리팀(SCM) 연락처 VITA 웹사이트의 페이지.
SCM은 조언 및 컨설팅 서비스를 제공할 수 있습니다.
귀사의 고위험 IT 요청 및 계약에 대해 도움을 드리고자 합니다. VITA 조달은 기관이 적절한 성과 지표와 시행 조항 및 기타 IT 약관을 준수하여 제안서와 계약을 준비하는 데 도움이 되는 조언과 컨설팅 서비스를 제공할 수 있습니다.
기관은 고위험 구매가 예정되어 있을 경우 scminfo@vita.virginia.gov로 연락하여 VITA에 통지해야 합니다. 검찰총장실의 고위험 모집 및 계약 검토에 관한 정보는 https://www.oag.state.va.us에서확인할 수 있습니다.
의 SCM에 대한 피드백을 해당 사이트에 제공하시겠습니까?