Modelo de Contratação de Software e Serviços em Nuvem
Contextualização
A contratação de software e de serviços de computação em nuvem por órgãos da administração pública federal é bastante complexa devido a vários aspectos que precisam ser observados para atender as necessidades de cada órgão ou entidade, a exemplo de dúvidas e incertezas quanto à legislação aplicável e dos riscos relacionados à segurança e privacidade da informação.
O objetivo do Modelo de Contratação de Software e Serviços de Computação em Nuvem estabelecido pela Portaria SGD/MGI nº 5.950, de 26 de outubro de 2023, é padronizar e simplificar o processo de contratação de software e de serviços de computação em nuvem por meio da orientação desde a fase de planejamento da contratação até a gestão contratual com ênfase em controles mais apurados a serem utilizados pelos gestores de tecnologia da informação e comunicação dos órgãos e entidades do Sistema de Administração dos Recursos de Tecnologia da Informação (SISP). Seu escopo compreende software sob o modelo de licenciamento permanente de direitos de uso, software sob o modelo de cessão temporária de direitos de uso, software sob o modelo de subscrição ou como Serviço (SaaS), Infraestrutura como Serviço (IaaS), Plataforma como Serviço (PaaS), suporte técnico para software e serviços de computação em nuvem, serviço de operação e gerenciamento de recursos em nuvem, serviço de migração de recursos para ambiente de nuvem, integração de serviços de computação em nuvem e consultoria especializada em software e/ou serviços de computação em nuvem.
Por meio desse Modelo, busca-se estabelecer diretrizes estratégicas sobre o uso de software e serviços de computação em nuvem com ênfase na segurança, proteção à Privacidade, integridade e governança dos dados mantidos pelos órgãos e entidades do SISP.
Ressalta-se que a observância da Portaria SGD/MGI nº 5.950, de 26 de outubro de 2023, é obrigatória em processos de contratação iniciados após 30 de abril de 2024, sendo facultado aos órgãos e entidades sua aplicação em processos de contratação iniciados antes desta data. A Portaria também não se aplica a contratos celebrados antes de 1° de novembro de 2023.
Principais Características do Modelo
O Modelo apresenta:
- Diretrizes estratégicas para o uso de software e computação em nuvem;
- Diretrizes para o planejamento da contratação e cálculo do custo total de propriedade (TCO);
- Principais modalidades de remuneração;
- Tratamento dos principais riscos;
- Diretrizes para assegurar a continuidade dos serviços;
- Aspectos relacionados à privacidade e segurança da informação.
Formas de envio de Ofício à Secretaria de Governo Digital
A Portaria SGD/MGI nº 5.950, de 26 de outubro de 2023, permite, de forma excepcional, a não aplicação das diretrizes dispostas no modelo, desde que solicitada via ofício e obtida a autorização prévia da Secretaria de Governo Digital. Devem-se observar as seguintes orientações:
- avaliar a viabilidade de utilização de modelos já adotados na Administração, pois aumenta o nível de padronização nas contratações no âmbito do SISP;
- não utilizar métrica de remuneração cuja medição não seja passível de verificação, nos termos da Súmula TCU 269;
- avaliar a economicidade dos preços estimados e contratados, realizando a análise crítica da composição de preços unitários e do custo total estimado da contratação; e
- abster-se de criar unidades de medida de forma unilateral, sem prévia avaliação técnica, econômica e de padronização
As solicitações devem ser enviadas por meio de ofício endereçado à Secretaria de Governo Digital do Ministério da Gestão e da Inovação em Serviços Públicos, contendo a respectiva documentação, podendo ser enviado para o e-mail cgaat.sgd@gestao.gov.br ou por meio do protocolo eletrônico do Ministério da Gestão e da Inovação em Serviços Públicos, conforme orientações disponíveis em: https://www.gov.br/pt-br/servicos/protocolar-documentos-junto-ao-ministerio-da-gestao-e-da-inovacao-em-servicos-publicos.
Documentos Relacionados
- Portaria SGD/MGI nº 5.950, de 26 de outubro de 2023 - Estabelece modelo de contratação de software e de serviços de computação em nuvem, no âmbito dos órgãos e entidades integrantes do Sistema de Administração dos Recursos de Tecnologia da Informação - SISP do Poder Executivo Federal (publicada no DOU).
- Relatório de Análise de Impacto Regulatório (RAIR) - Apresenta alternativas regulatórias e seus impactos no processo de contratação de software e de serviços de computação em nuvem para os órgãos do Sistema de Administração de Recursos de Tecnologia da Informação - SISP do Poder Executivo Federal.
Ferramentas Auxiliares do Modelo
Em breve serão disponibilizados modelos de planilhas e ferramentas para auxiliar a utilização do Modelo de Contratação de Softwares e Serviços de Computação em Nuvem.
Modelos exemplificativos de Catálogos de Serviços de Computação em Nuvem
- Catálogo individualizado exemplificativo - AWS: O catálogo exemplificativo individualizado para o Provedor AWS foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - AZURE: O catálogo exemplificativo individualizado para o Provedor AZURE foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - GOOGLE: O catálogo exemplificativo individualizado para o Provedor GOOGLE foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - HUAWEI: O catálogo exemplificativo individualizado para o Provedor HUAWEI foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - IBM: O catálogo exemplificativo individualizado para o Provedor IBM foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - ORACLE: O catálogo exemplificativo individualizado para o Provedor ORACLE foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - TENCENT: O catálogo exemplificativo individualizado para o Provedor TENCENT foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.