고위험 IT 조달에 대해 알아야 할 사항
개요
다음에 따라 § 2.2-4303.01 버지니아 주법(Code of Virginia)에 따라, 검찰총장 사무실(OAG)과 버지니아 정보기술청(VITA)은 모든 주 공공 기관에 대해 "고위험"으로 정의된 모든 입찰 및 계약 중 정보 기술과 관련된 상품 및 서비스에 해당하는 것을 검토해야 합니다.
버지니아주 규정 § 2.2-4303.01 은 고위험 계약을 주 공공 기관과의 상품, 서비스, 보험 또는 건설 조달을 위한 공공 계약으로 정의하며, 다음과 같이 예상되는 계약은 모두 고위험 계약으로 간주합니다.
- 계약 초기 기간 동안 $10 백만 달러를 초과하는 비용 또는
- 계약 초기 기간 동안 비용이 $5 백만 달러를 초과하고 다음 기준 중 하나 이상을 충족합니다:
- 계약의 대상이 되는 상품, 서비스, 보험 또는 공사가 두 개 이상의 국가 공공기관에 의해 조달되는 경우;
- 갱신을 제외한 최초 계약의 예상 기간이 5년을 초과하는 경우, 또는
- 해당 상품, 서비스, 보험 또는 공사를 조달하는 국가 공공 기관이 최근 5년 이내에 유사한 상품, 서비스, 보험 또는 공사를 조달한 적이 없는 경우.
고위험 검토를 받으려면 무엇을 제출해야 하나요?
VITA의 구매(공급망 관리) 팀에 문의하세요: scminfo@vita.virginia.gov, VITA의 최신 입찰 및 계약 양식 및 귀사의 구매에 적합한 양식을 선택하는 데 도움을 받으려면 다음 링크를 참조하세요. 구매가 클라우드 기반(전체 또는 일부)인 경우, 적절한 양식을 제공받기 위해 반드시 이 점을 명시해 주시기 바랍니다. VITA는 템플릿을 최소 분기별로 업데이트하며, 버지니아 주 조달 법규 및 정책 변경에 따라 대응합니다. 따라서, 기관들은 새로운 IT 입찰 또는 계약을 작성할 때 우리 측의 최신 버전의 템플릿을 요청하는 것이 중요합니다. 이를 통해 귀 기관의 IT 입찰 및 계약에 최신 조건과 규정이 적용되도록 보장하며, 궁극적으로 VITA의 조달 정책, 기준 및 지침과 버지니아 주법 및 정책과 더욱 일치하는 강력한 계약을 수립할 수 있습니다.
VITA 조달팀에 문의하면 대행사에서 템플릿 사용에 대해 질문할 수 있는 기회도 주어집니다. VITA에는 두 개 이상의 템플릿이 있으며, 대행사가 특정 모집 또는 계약에 적합한 템플릿을 결정하는 데 도움이 됩니다. 귀사의 대행사가 VITA 템플릿 사용에 대한 지원 및 교육을 받으려면 저희 팀에 컨설팅 서비스를 요청하는 것이 좋습니다.
대행사에서 VITA의 모집 및 계약 템플릿을 사용하는 경우, VITA에서는 구매 및 공급부(DPS) 언어를 VITA 템플릿에 통합하지 않을 것을 권장합니다. VITA의 모집 및 계약 템플릿은 IT 조달을 위해 특별히 제작되었으며, DPS 언어를 통합하면 공급업체/벤더에게 혼란을 야기할 수 있습니다. 예를 들어, IT 제안서에 공급업체의 매뉴얼을 참조하는 경우 이 매뉴얼은 공급업체의 관점에서 일반 상품 및 서비스 조달에 대한 구매 규칙과 규정을 설명하는 것으로 IT 조달에는 적용되지 않으므로 문제가 발생할 수 있습니다.
IT 고위험 검토 절차를 시작하려면 조달 거버넌스 요청(PGR)이 승인된 후, 연방정부의 기술 포트폴리오 관리 도구인 Planview Enterprise 1 를 통해 기관의 IT 자원(AITR)이 고위험 IT 모집 또는 계약 검토 요청을 제출하도록 합니다. IT 모집 또는 계약 패키지를 구성하는 모든 서류를 AITR에 제출해 주세요. VITA의 프로젝트 관리 부서(PMD)는 요청을 접수하고 고위험 IT 요청 또는 계약 문서 패키지를 VITA 공급망 관리(SCM), 보안 및 엔터프라이즈 아키텍처, IT 투자 관리, 기업 클라우드 감독 서비스(ECOS)로 보냅니다(해당되는 경우).
귀 기관의 구매 담당자는 고위험 IT 입찰 또는 계약 검토 요청을 OAG에 제출합니다. 다음 양식을 작성하여 고위험 IT 제안서 또는 계약 패키지와 함께 해당 기관의 OAG 소속 변호사에게 제출해야 합니다: https://www.oag.state.va.us/files/HighRiskContract-Review-Request-Secured.pdf
구매 담당자는 "주요 IT 구매, 고위험 구매 및 위임 구매에 대한 최소 요구사항"이라는 매트릭스를 작성하고, 해당 매트릭스를 소속 기관의 AITR에게 제출해야 합니다. 이 매트릭스는 고위험 IT 입찰 또는 계약 문서 패키지와 함께 Planview Enterprise( 1)에 제출되어야 합니다. 매트릭스는 귀 기관이 고위험 모집 및 계약이 고위험 요건을 충족하도록 보장하며, VITA의 검토를 지원합니다. 매트릭스의 사본은 VITA 웹사이트에서 확인할 수 있으며,''의 'Procurement Forms' 페이지에 방문하여 접근할 수 있습니다.
예. 고위험 요청 또는 계약서를 검토를 위해 제출하기 전에 조달 거버넌스 요청()을 제출하고 의 최고정보책임자()의 승인을 받았는지 확인하기 위해 소속 IT PGRCIO 기관의 리소스(AITR)에 문의하시기 Commonwealth of Virginia VITA 바랍니다.
고위험 IT 입찰의 구성 요소 중 하나가 클라우드 서비스와 관련된 경우, 기업 클라우드 감독 서비스(ECOS) 평가 양식을 취득해야 합니다. 이 양식은 VITA 서비스 포털에서 확인할 수 있습니다: https://vccc.vita.virginia.gov/vita.
"클라우드 서비스 평가"를 검색한 다음 페이지 하단으로 스크롤하여 " 1-1003 - 부록 A에 대한 첨부 파일"을 찾아 양식을 다운로드합니다. ECOS 평가는 고위험 IT 요청에 첨부 파일로 포함되어야 하며, 제안 요청서(RFP)의 지침에 따라 제안자가 작성해야 합니다.
에게 연락하세요 scminfo@vita.virginia.gov 적절한 클라우드 서비스 약관에 액세스하기 위해.
어떤 도움을 받을 수 있나요?
고위험 입찰 및 계약과 관련하여 기관에 대한 지원이 제공됩니다. VITA 조달(공급망 관리)은 IT 입찰 및 계약 개발, IT 계약 조건, 관련 위험, 작업 범위 설명서, 성과 측정 기준 및 서비스 수준 협약, 프로젝트 마일스톤 및 deliverables 표, 협상 및 계약 관리에 대한 교육을 제공합니다. 이 주제들에 관심이 있으신 경우, VITA 구매팀으로 이메일을 보내주시기 바랍니다. scminfo@vita.virginia.gov.
VITA 조달은 귀사가 IT 입찰 및 계약에 강력한 성과 지표를 포함하도록 권장합니다. 성과 지표는 예상 서비스 수준을 측정할 수 있는 정량적 지표로, 성공적인 계약의 기반이 됩니다. 성과 지표는 공급업체가 합의된 서비스 제공 사항에 대한 성과를 정확하고 신뢰할 수 있는 데이터로 제공하기 위해 맞춤형으로 설계되어야 합니다. 선택된 지표는 계약서에 명시된 서비스 수준을 공급업체가 정기적으로 얼마나 잘 충족하는지, 그리고 어느 정도까지 충족하는지 정확히 파악할 수 있어야 합니다. 를 방문하세요..30 3.1 Performance Measures IT 구매 매뉴얼의 해당 섹션을 참조하여 추가 지침 및 예시를 확인하세요.
각 성과 지표는 해당 집행 조항과 연계되어야 합니다. 강력한 이행 조치는 공급업체가 계약에 명시된 성과 지표를 지속적으로 충족하도록 유도할 것입니다. 30. 3.2 VITA의 IT 구매 매뉴얼 및 2013년 정보 기술 서비스 계약법()의 집행 규정 및 구제 조치에 대한 추가 지침과 예시는 해당 링크를 참조하세요. 또한, 성과 지표 교육 동영상을 참고하세요.
계약상 구제 수단은 공급업체가 요구되는 성능 기준을 충족하지 못한 경우, 이를 구체적인 방식으로 책임을 지도록 하는 수단입니다. 그들은 공급업체가 계약상 요구되는 성과 지표를 지속적으로 충족하거나 초과 달성하도록 인센티브를 제공합니다. 구제 수단은 금전적 벌금 형태일 수 있으며, 계약상 옵션의 행사(예: 계약 해지) 또는 다른 공급업체로부터 소홀히 받은 서비스를 요구하는 것 등이 포함될 수 있습니다. 장을 방문하세요..30 3.2 집행 규정 및 구제 조치 IT 구매 매뉴얼의 해당 조항 및 성과 지표 도구를 참고하여 추가 지침 및 예시를 확인하세요.
VITA는 대행사가 제안서 및 계약서에 프로젝트 마일스톤 및 결과물 표를 포함할 것을 권장합니다. 프로젝트 마일스톤 및 결과물 템플릿을 다운로드하고 워드 문서에 있는 지침을 따르세요.
검토 프로세스 및 기간
검찰총장 사무실(OAG)과 VITA는 법에 따라 고위험 모집 또는 계약을 검토하기 위해 30일(30)의 영업일 이내에 검토해야 합니다. 검토 기간을 최대한 연장하기 위해 귀 기관은 고위험 입찰 또는 계약을 VITA와 OAG에 동시에 제출해야 합니다. 보십시오 제 30장 - 고위험 IT 입찰 및 계약 VITA의 IT 구매 매뉴얼을 참조하시기 바랍니다. 이 매뉴얼에는 고위험 IT 검토 프로세스가 다른 필수 VITA 검토 프로세스와 어떻게 연계되는지에 대한 자세한 정보와 고위험 구매에 대한 추가 정보가 포함되어 있습니다.
예, 영업일 기준 30일(30)의 검토 기간이 다시 시작됩니다. 그러나 VITA는 영업일 기준 30일(30) 이내에 제출된 고위험 모집 또는 계약서를 검토하여 제출 기관에 반환하는 것을 목표로 합니다.
VITA는 검토할 것이며, 귀사의 고위험 IT 서비스계약 제안서( ) 에는 다음 내용이 반드시 포함되어야 합니다:
- 명확하고 측정 가능한 성과 지표 및 명확한 이행 규정, 계약 이행 지표나 기타 규정이 충족되지 않을 경우 적용될 조치 또는 인센티브를 포함합니다. 이 내용은 제안 요청서(RFP)에 첨부된 계약서에 포함되어야 하며, 계약 체결 전까지 반드시 계약서에 반영되어야 합니다. 성능 지표 및 이행 규정은 공급업체와 협상할 때 귀 기관의 이익을 위해 참고할 수 있는 서비스 수준 기준을 제공합니다. 성능 지표에 대한 안내는 Performance Metrics Tool 및 성능 지표 교육 동영상을 참조하세요. 추가 지원이 필요하신 경우, VITA 구매팀으로 이메일( scminfo@vita.virginia.gov)을 보내주시기 바랍니다.
- 해당 주 법률 및 정책을 준수하는 적절한 이용약관. VITA의 템플릿을 사용하여 적절한 IT 및 기타 이용 약관이 포함되도록 하는 것이 좋습니다.
- 요청 본문 내에 중복되거나 상충되는 용어가 있어서는 안 됩니다.
VITA는 검토할 것이며, 귀사의 고위험 IT서비스 계약서( ) 에는 다음 내용이 반드시 포함되어야 합니다:
- 해당 버지니아주 법률 및 정책을 준수하는 약관을 포함한 적절한 계약 조건. VITA의 템플릿을 사용하여 적절한 IT 및 기타 이용 약관이 포함되도록 하는 것이 좋습니다.
- 명확하고 측정 가능한 성과 지표와 계약 성과 지표 또는 기타 조항이 충족되지 않을 경우 사용할 구제책 또는 인센티브를 포함한 명확한 시행 조항.
- 계약 본문 내에 중복되거나 상충되는 약관이 있어서는 안 됩니다.
참고: 계약의 경우, VITA와 OAG가 공급업체 및 대행사의 원본 문서에 대한 리드라인의 적절성과 적법성을 판단할 수 있도록 대행사가 고위험 계약의 가장 최신 리드라인 버전을 VITA와 OAG에 보내는 것이 중요합니다.
게시물 검토
귀 기관의 IT 자원(AITR)이 고위험 IT 입찰 또는 계약 검토 요청을 제출하면, VITA 구매(공급망 관리)는 할당된 30일(30) 업무일 이내에 해당 고위험 IT 입찰 또는 계약 문서 및 관련 부속서나 첨부서를 검토합니다. 우리는 귀하의 제안서 또는 계약서가 고위험 법령(버지니아 주법 § 2.2-4303.01 참조)의 요건을 충족하는지 평가할 것이며, 필요한 경우 변경이 필요한 경우 해당 기관이 문서가 법령 요건에 부합하도록 조정할 수 있는 방법에 대한 의견, 수정 사항 및 제안을 제공할 것입니다. VITA 구매 팀의 담당자가 연락을 드려 댓글, 수정 사항 및 제안 사항을 검토하기 위한 시간을 조정하고, 궁금한 점이 있다면 답변해 드리겠습니다.
이 논의가 완료되면, 귀하의 제안서 또는 계약서는 수정 위해 귀하에게 반환될 것입니다. 귀하의 모집 또는 계약이 고위험 법령에 위반되는 경우, 해당 모집 또는 계약을 법령에 준수하도록 필요한 수정을 진행해야 합니다. 이후 수정된 요청서 또는 계약서를 VITA에 재제출하여 버지니아 주법(Code of Virginia)의 고위험 요청서 및 계약서 관련 요건을 충족했는지 확인을 위한 후속 검토를 진행해야 합니다.
조달에서 필요한 수정 사항이 해결되었다고 판단하고 다른 모든 검토 절차가 완료된 VITA VITA 후,OAG귀하가 에 의 최종 고위험 승인 서신을 제공하면,CIO 당사는 의 최고정보책임자()에게 Commonwealth of Virginia 고위험 IT 공개 요청 또는 수주 계약에 대한 승인 권고를 나타내는 공식 서한을 발송합니다. 이 승인 절차는 VITA의 프로젝트 관리 부서(PMD)와 함께 완료됩니다. 소속 기관은 기관의 PMD 담당자로부터 서신 형태의 공식적인 연방 CIO 승인을 받게 됩니다. 소속 기관은 연방 CIO의 승인을 받기 전에는 모집을 공개하거나 계약을 체결할 수 없습니다.
추가 질문이 있으면 어떻게 하나요?
기타 문의 사항이 있으신 경우, 아래 내용을 확인해 주시기 바랍니다. 제 30장 - 고위험 IT 입찰 및 계약 VITA의 IT 조달 매뉴얼과 이 웹페이지의 기타 리소스를 참조하세요. 또한 조달 정책 및 양식 및 도구 조달 정책 & 절차의VITA 웹사이트에 있습니다..
질문 및 문의는 VITA 구매팀으로 이메일로 보내주시기 바랍니다. scminfo@vita.virginia.gov귀하의 이메일은 VITA의 계약 리스크 관리(CRM) 팀 담당자에게 전달되어 답변을 드릴 것입니다. 또한, CRM 팀 구성원을 다음에서 찾을 수 있습니다. 공급망 관리팀(SCM) 연락처 VITA 웹사이트의 페이지.
SCM은 조언 및 컨설팅 서비스를 제공할 수 있습니다.
귀사의 고위험 IT 요청 및 계약에 대해 도움을 드리고자 합니다. VITA 조달은 기관이 적절한 성과 지표와 시행 조항 및 기타 IT 약관을 준수하여 제안서와 계약을 준비하는 데 도움이 되는 조언과 컨설팅 서비스를 제공할 수 있습니다.
기관은 고위험 구매가 예정되어 있을 경우 scminfo@vita.virginia.gov로 연락하여 VITA에 통지해야 합니다. 검찰총장실의 고위험 모집 및 계약 검토에 관한 정보는 https://www.oag.state.va.us에서확인할 수 있습니다.
의 SCM에 대한 피드백을 해당 사이트에 제공하시겠습니까?