2.2 Factores críticos en la adquisición de tecnologías de la información
La Commonwealth puede maximizar el valor que recibe de la tecnología y reducir el riesgo de fallas tecnológicas y de proveedores mediante el uso de estrategias inteligentes de abastecimiento y contratos. A continuación se enumeran ejemplos de estrategias de contratación y abastecimiento de IT para mitigar algunas posibles dificultades IT de adquisición:
Desafiar |
Impact/risk |
IT principios de abastecimiento a emplear |
IT enfoques contractuales para mitigar |
La complejidad de las funciones comerciales, la tecnología y los problemas legales hacen que las adquisiciones sean largas y difíciles |
Se prevén y evitan omisiones importantes desde el punto de vista comercial, técnico o legal |
Utilizar un proceso estructurado de adquisición de IT que proporcione un marco para garantizar que todas las áreas formen parte del proceso de selección y selección. |
Redacte un contrato claro y fácil de usar que documente la relación comercial e incluya solo términos y condiciones de IT obligatorios y especializados, así como la esencia del acuerdo. |
Consolidación de la industria/proveedores monopólicos |
Los productos clave se encuentran en manos de proveedores poderosos |
Utilice solicitudes basadas en soluciones que se centren en los problemas y soluciones empresariales, no en las especificaciones o requisitos técnicos |
adoptar acuerdos de nivel de servicio (SLA) significativos y compromisos y mediciones de rendimiento empresarial para supervisar que la solución siga satisfaciendo las necesidades empresariales; asignar incentivos/remedios en el contrato para incentivar el desempeño del Proveedor |
Los productos y las soluciones son intangibles |
Productos difíciles de especificar y evaluar |
Colaborar en un proceso de evaluación que incorpore todas las áreas necesarias para el éxito de IT solución: negocio, técnica, legal y financiera incluir expertos en la materia (PYME) en el equipo de evaluación que solo evaluarán su(s) área(s) de especialización Proporcionar un modelo de contrato con la solicitud, no preparado después de la selección Incorporar la respuesta del oferente al modelo de contrato como parte de la evaluación |
Utilice un lenguaje de garantía sólido con remedios comerciales significativos prestar especial atención a los derechos de propiedad intelectual y a las alternativas para garantizar el derecho de uso, acceso y transferencia a otras entidades del Commonwealth |
Obsolescencia rápida y programada |
Versiones desactualizadas Nuevos participantes en el mercado |
Realizar estudios de mercado para evaluar el riesgo de mercado Evaluación basada en la relación valor-costo Incluir los costos totales del ciclo de vida en la evaluación |
Vincular los compromisos contractuales a proporcionar una solución, no un producto Proporcionar soporte de versiones y actualizaciones durante el período de tiempo adecuado |
Barreras significativas para la salida |
El cliente está atrapado en productos o servicios |
Asegurar que la evaluación y la negociación de contratos sean parte del compromiso con un proceso de toma de decisiones sólido y equilibrado. Anticipar transiciones/estrategias de salida |
proporcionar datos del sistema, copias de seguridad; Propiedad del producto de trabajo o licencia perpetua para el producto de trabajo, incluidos los productos de terceros necesarios para ejecutar sistemas/soluciones Proporcionar un sólido plan de transición/salida para la agencia |
Complejidad de IT productos y servicios |
Dificultad para seleccionar la mejor solución de valor debido a la complejidad del bien o servicio de IT necesario |
Colaborar en un proceso basado en equipos para garantizar que todos los requisitos necesarios se evalúen adecuadamente Aborde todos los factores de riesgo del proyecto, la seguridad, la privacidad de los datos y los costos Utilice los procesos de evaluación basados en datos para fusionar muchas perspectivas diferentes |
basar el contrato en soluciones, no en la compra de un producto o versión específica Incluyen protecciones contra divisores o agrupaciones de productos Incluir las actividades del proyecto de mitigación de riesgos y el lenguaje del contrato para alinearse con las potencialidades de riesgo |
IT debe respaldar la función empresarial |
criterios de evaluación centrados en el valor y las necesidades del negocio; Proceso no impulsado por especificaciones |
utilizar solicitudes basadas en soluciones que se centren en resolver problemas empresariales e incentivar a los proveedores para que ofrezcan soluciones, no sólo cumplan con las especificaciones técnicas; |
incluir SLA significativos y compromisos de rendimiento y medidas para supervisar que la solución siga satisfaciendo las necesidades del negocio Asignar incentivos/remedios en el contrato |
Las soluciones que se adquieren son altamente interdependientes |
No hay responsabilidad por la solución completa El componente más débil impulsará su perfil de riesgo |
Adopte una visión completa de las soluciones de la cadena de suministro Evalúe a los proveedores y componentes en función de la solidez de la solución, tanto de forma independiente como colectiva |
dar al contratista principal la responsabilidad por el desempeño, pero también permitir que el Commonwealth se comunique con los subcontratistas para mantener los servicios |
Los contratos deben proteger los datos y sistemas de la Commonwealth |
Compromiso de datos confidenciales de la Commonwealth inhabilitación no autorizada de los datos de la Commonwealth y los servicios al ciudadano |
Comprender la confidencialidad de los datos de la adquisición/proyecto colabore con el propietario de su negocio, el gerente de proyecto, el oficial de seguridad de la información y otras pymes |
Incluir términos contractuales de protección para cubrir la privacidad y seguridad de los datos. exigir al proveedor que realice acciones específicas, que tenga coberturas de seguro especiales y que cumpla con los estándares de datos, arquitectura y seguridad de la Commonwealth exigir al proveedor que se someta a una evaluación de seguridad de su solución en la nube (aplicación SaaS) antes de que la agencia haga una adjudicación; VITA SCM tiene términos en la nube disponibles si la adquisición es para software como servicio La agencia puede solicitar información en: scminfo@vita.virginia.gov |
Un proceso estructurado de abastecimiento de IT proporciona un marco integral para garantizar a las agencias que:
- omisiones desde un punto de vista comercial, técnico o legal se anticipan y previenen
- Los costos y recursos para el proceso de abastecimiento IT son apropiados y se implementan de manera eficiente
- El caso de negocio en apoyo de la adquisición de IT se reafirma antes de seleccionar una solución
- En general, la aceptación por parte de los ejecutivos del nuevo sistema o tecnología es medible como resultado de la participación del grupo de usuarios a lo largo de todo el proceso de contratación IT
Independientemente de la naturaleza de la adquisición de IT prevista, su tamaño, costo y complejidad, se aplican los siguientes principios básicos de IT abastecimiento:
- Utilice un proceso de solicitud estructurado que incorpore múltiples dominios complejos, por ejemplo, legal, técnico, funcionalidad comercial, financiero.
- El abastecimiento debe ser un proceso de negocio basado en datos, que incorpore y equilibre las preocupaciones en múltiples dominios.
- La formación y negociación del contrato son parte del proceso de decisión. Es fundamental incluir un contrato apropiado en la solicitud. Si el proveedor no se compromete a proporcionar valor al Estado Libre Asociado a través del proceso de negociación, el Proveedor debe ser evaluado en consecuencia.
- Las necesidades comerciales deben estar respaldadas en los requisitos de solicitud y cualquier declaración de trabajo. Concéntrese menos en las solicitudes basadas en especificaciones para los principales sistemas/soluciones y escriba solicitudes estructuradas para que los proveedores IT ofrezcan soluciones innovadoras y rentables.
- El proceso de evaluación de abastecimiento debe incluir un análisis de costos integral que incluya el costo total de propiedad y todos los componentes del costo, incluido el mantenimiento, y no solo el precio del software o hardware.
- Las cuestiones a largo plazo, como la obsolescencia, la sustitución de tecnología y la compatibilidad, deben formar parte del proceso de evaluación, negociación y toma de decisiones.
- Las negociaciones deben llevarse a cabo antes de la selección de una solución IT o proveedor en particular.
- Los derechos intangibles, la propiedad del software y otros términos y condiciones críticos deben tenerse en cuenta en la evaluación y la negociación.
- El análisis de riesgos y las compensaciones deben tener en cuenta la seguridad de los sistemas/datos del Commonwealth y la continuidad de las operaciones del Commonwealth y el impacto potencial de la solución y/o del proveedor en la capacidad del Commonwealth para proteger los activos del Commonwealth y prestar servicios a sus ciudadanos sin interrupción.
Anterior < | >
Busque en el manual por palabras clave o términos comunes.