COV 斜坡

COV Ramp是COV Grade的一部分。COV Grade是一个品牌系列,代表着弗吉尼亚州对信息技术产品、服务和解决方案的认可。
COV Grade表示弗吉尼亚客户可获得的最高水平的现代化、安全性和环境准备状态。COV Grade将简化州政府机构的IT决策和采购流程,使IT客户能够使用安全、合规和一致的资源。
哪些供应商和应用程序评估已获得批准?
请访问COV RAMP 批准的应用程序和指标页面以查找供应商名称、产品以及简要的SaaS/PaaS描述。
COV RAMP工艺
观看流程概述的视频。
常见问题解答(FAQ)
常见问题集和 10 大COV RAMP评估流程问题可解答最常见的问题。
COV RAMP提供对云服务的监督和管理功能
该服务通过服务水平和性能监控确保供应商的一致性能。 通过确保实施足够的安全控制措施来保护数据、合理利用资源、遵守法规和法律以及及时解决审计建议,机构可以从不断增长的业务需求的灵活性中受益。
COV RAMP将最大限度地减少在获取外部软件即服务(SaaS)服务时的例外情况。COV RAMP提供灵活且定制化的选项,以便各机构能够获取满足其特定需求的 SaaS 服务。该服务在以下领域为机构提供指导和监督活动:
- 协助各机构满足維州要求,例如托管系统的SEC 525标准
- 纳入适当的合同条款和条件以降低风险
- 完成年度SOC2类型II评鉴
- 确保进行漏洞扫描和入侵检测
- 供应商环境修补合规性
- 确保满足建筑标准
- 根据服务级别协议(SLA)监控性能
COV RAMP是专为第三方供应商创建的服务,为其提供软件即服务(SaaS)应用程序。
SAAS让用户能够在云基础设施上运行提供商的应用程序。这些应用程序可以通过瘦客户端界面(如电子邮件等网络浏览器页面)或计划界面从各种客户端设备进行接入。服务提供商管理或控制底层云基础设施,包括网络、服务器、操作系统、存储设施,甚至是单个应用程序,但可能限制用户特定应用程序配置。
SaaS特点包括:
- 基于网络的接入和管理市售软件
- 通过互联网接入第三方托管设施,访问提供商的服务
- 一对多模型(单实例、多租户架构)用于服务交付
- 适用于所有租户的通用架构、基于使用情况的定价和可扩展的管理
- 第三方对服务的管理,包括补丁管理、升级、平台管理等功能
- 多租户架构,具有单一、集中维护、通用的基础架构和代码库,供所有用户和应用程序共享
- 订阅者/用户管理对应用程序的访问权限
- 基于提供商的数据托管和服务器管理
COV RAMP 适用于以下情况:
- 采购下的服务符合上述 SaaS 提供商的定义和/或特征。
- 当一个机构要求提供商代表維州实体行事和/或接受維州数据,和/或作为该数据的数据托管人和/或系统管理员,以便通过接口向維州收费提供数据时。
COV RAMP由三个部分组成:
該评估是一项采购前问卷,将由拟议供应商填写,并由企业服务总监和安全架构师审核。該评估使VITA能够验证供应商是否有能力满足維州对非本地服务的安全和治理要求。
注意:评鉴服务独立于其他两个服务进行。一旦供应商的解决方案经VITA评估后批准,评估的有效期为自批准之日起12个月。寻求使用先前批准的供应商解决方案的机构将不会另外收取评鉴费或相关费用。
SCM 组件包括咨询服务,为机构提供委托云采购的指导和监督,包括合同语言、合同条款和条件、谈判期间的支持以及 SCM 最终合同审查。 SCM 咨询服务确保嵌入到云合同中的合同语言能够实现 VITA 监督。 VITA 员工的工作时间将根据所需的协助级别以及供应商的响应能力而有所不同。
监督组件通过分析和审查 SaaS 服务供应商提供的数据和工件,提供每月的性能监控 (PM)、服务水平协议 (SLA) 管理、运营监督和 SaaS 服务的安全一致性。 该服务确保遵守法规、法律和年度审计建议。 监督还包括年度和服务终止合同审查。 参与这些活动的资源包括技术服务主管、IT 安全审计员、IT 安全架构师(根据需要)和企业服务总监。