Trình duyệt của quý vị không hỗ trợ JavaScript!

Chương 28 -Yêu Cầu Về Bảo Mật và Điện Toán Đám Mây trong Mua Sắm Công Nghệ Thông Tin của Cơ Quan đối với Hồ Sơ Mời Thầu Và Hợp Đồng

28.1 VITA Chính sách, tiêu chuẩn và hướng dẫn bảo mật thông tin (PSG bảo mật) được yêu cầu trong tất cả các hợp đồng và chào hàng IT

28.1.4 Sắc lệnh hành pháp số 19 (2018)

Sắc lệnh hành pháp số 19 (2018), Sử dụng và sẵn sàng dịch vụ đám mây, chỉ đạo VITA phát triển các tài liệu quản trị để hỗ trợ cho phương pháp tiếp cận đám mây của Sắc lệnh nhằm giải quyết các yêu cầu đánh giá IT mới và hiện có để sẵn sàng cho đám mây. Quy trình này, áp dụng cho các cơ quan thuộc nhánh hành pháp như được định nghĩa trong § 2.2-2006 của Bộ luật Virginia, sẽ bao gồm các chi tiết liên quan đến các lĩnh vực sau:

Phát triển các ứng dụng và giải pháp IT mới

  • Tính đến ngày có hiệu lực của Sắc lệnh Hành pháp này, tất cả các giải pháp IT mới được đề xuất phát triển phải có khả năng sử dụng đám mây hoặc có giấy miễn trừ được Giám đốc Thông tin Khối thịnh vượng chung (CIO) chấp thuận.

  • Các cơ quan sẽ giảm thiểu việc phát triển nội bộ các giải pháp và ứng dụng IT tùy chỉnh và tận dụng các giải pháp đám mây nếu được khuyến nghị theo quy trình quản trị đám mây của VITA.

Hệ thống/Ứng dụng hiện có Kích hoạt đám mây

  • Các cơ quan sẽ đánh giá việc tiếp tục sử dụng phần cứng chuyên dụng hỗ trợ các giải pháp IT tại cơ sở.

  • Các cơ quan sẽ xây dựng các quy trình chính thức để cho phép phát triển ứng dụng và dịch vụ kinh doanh nhằm đánh giá các tùy chọn dịch vụ đám mây khi triển khai, cập nhật hoặc đầu tư vào các giải pháp IT hiện có.

Tất cả các giải pháp đám mây của cơ quan phải tuân thủ các chính sách, tiêu chuẩn và hướng dẫn về cơ sở hạ tầng và bảo mật của VITA có trong Chính sách, Tiêu chuẩn và Hướng dẫn của ITRM. Tất cả các giải pháp đám mây của cơ quan sẽ được cung cấp thông qua các dịch vụ của VITA theo như cơ quan đã nêu, trừ khi được CIO chấp thuận.

Báo cáo của Cơ quan

  • VITA sẽ thu thập thông tin từ mỗi cơ quan, cho biết tỷ lệ các thành phần hệ thống IT được triển khai vật lý và ảo cũng như khối lượng công việc sẵn sàng cho đám mây.

  • Đến tháng 12 1, 2018 và hàng năm sau đó, mỗi cơ quan sẽ xác định trạng thái sẵn sàng đám mây của từng hệ thống (sẵn sàng đám mây hay chưa sẵn sàng đám mây) và báo cáo thông tin này cho VITA, trừ khi được CIO cấp miễn trừ tạm thời hoặc vĩnh viễn.

  • Đến ngày 15 tháng 1, 2019, các cơ quan phải cung cấp cho VITA thông tin liên quan đến các yêu cầu về tài nguyên cần thiết để biến các hệ thống thành đám mây trong các kế hoạch chiến lược IT của họ, trừ khi được CIO cấp miễn trừ. VITA sẽ đánh giá thông tin này để xem có sẵn sàng cho đám mây hay không như một phần của quy trình lập kế hoạch chiến lược IT .

  • Đến 1 tháng 6, 2019 VITA sẽ báo cáo với Bộ trưởng Hành chính về tình trạng xác định các hệ thống sẵn sàng sử dụng đám mây trong Khối thịnh vượng chung.

  • Bắt đầu từ tháng 9 1, 2019, VITA sẽ báo cáo hàng năm cho Bộ trưởng Hành chính về tiến độ di chuyển các hệ thống được xác định là phù hợp với các giải pháp đám mây.


Tìm kiếm trên tài liệu hướng dẫn bằng từ khóa hoặc thuật ngữ thông dụng.