Modelo de Contratação de Software e Serviços de Computação em Nuvem
Contextualização
A contratação de software e de serviços de computação em nuvem por órgãos da administração pública federal é bastante complexa devido a vários aspectos que precisam ser observados para atender as necessidades de cada órgão ou entidade, a exemplo de dúvidas e incertezas quanto à legislação aplicável e dos riscos relacionados à segurança e privacidade da informação.
O objetivo do Modelo de Contratação de Software e Serviços de Computação em Nuvem estabelecido pela Portaria SGD/MGI nº 5.950, de 26 de outubro de 2023, é padronizar e simplificar o processo de contratação de software e de serviços de computação em nuvem por meio da orientação desde a fase de planejamento da contratação até a gestão contratual com ênfase em controles mais apurados a serem utilizados pelos gestores de tecnologia da informação e comunicação dos órgãos e entidades do Sistema de Administração dos Recursos de Tecnologia da Informação (SISP).
Seu escopo compreende:
- software sob o modelo de licenciamento permanente de direitos de uso;
- software sob o modelo de cessão temporária de direitos de uso;
- software sob o modelo de subscrição ou como Serviço (SaaS);
- Infraestrutura como Serviço (IaaS);
- Plataforma como Serviço (PaaS);
- suporte técnico para software e serviços de computação em nuvem;
- serviço de operação e gerenciamento de recursos em nuvem;
- serviço de migração de recursos para ambiente de nuvem;
- integração de serviços de computação em nuvem; e
- consultoria especializada em software e/ou serviços de computação em nuvem.
Por meio desse Modelo, busca-se estabelecer diretrizes estratégicas sobre o uso de software e serviços de computação em nuvem com ênfase na segurança, proteção à Privacidade, integridade e governança dos dados mantidos pelos órgãos e entidades do SISP.
Ressalta-se que a observância da Portaria SGD/MGI nº 5.950, de 26 de outubro de 2023, é obrigatória em processos de contratação iniciados após 30 de abril de 2024, sendo facultado aos órgãos e entidades sua aplicação em processos de contratação iniciados antes desta data. A Portaria também não se aplica a contratos celebrados antes de 1° de novembro de 2023.
Principais Características do Modelo
O Modelo apresenta:
- Diretrizes estratégicas para o uso de software e computação em nuvem;
- Diretrizes para o planejamento da contratação e cálculo do custo total de propriedade (TCO);
- Principais modalidades de remuneração;
- Tratamento dos principais riscos;
- Diretrizes para assegurar a continuidade dos serviços;
- Aspectos relacionados à privacidade e segurança da informação.
Formas de envio de Ofício à Secretaria de Governo Digital
A Portaria SGD/MGI nº 5.950, de 26 de outubro de 2023, permite, de forma excepcional, a não aplicação das diretrizes dispostas no modelo, desde que solicitada via ofício e obtida a autorização prévia da Secretaria de Governo Digital. Devem-se observar as seguintes orientações:
- avaliar a viabilidade de utilização de modelos já adotados na Administração, pois aumenta o nível de padronização nas contratações no âmbito do SISP;
- não utilizar métrica de remuneração cuja medição não seja passível de verificação, nos termos da Súmula TCU 269;
- avaliar a economicidade dos preços estimados e contratados, realizando a análise crítica da composição de preços unitários e do custo total estimado da contratação; e
- abster-se de criar unidades de medida de forma unilateral, sem prévia avaliação técnica, econômica e de padronização
As solicitações devem ser enviadas por meio de ofício endereçado à Secretaria de Governo Digital do Ministério da Gestão e da Inovação em Serviços Públicos, contendo a respectiva documentação, podendo ser enviado para o e-mail cgaat.sgd@gestao.gov.br ou por meio do protocolo eletrônico do Ministério da Gestão e da Inovação em Serviços Públicos, conforme orientações disponíveis em: https://www.gov.br/pt-br/servicos/protocolar-documentos-junto-ao-ministerio-da-gestao-e-da-inovacao-em-servicos-publicos.
Documentos Relacionados
- Portaria SGD/MGI nº 5.950, de 26 de outubro de 2023 - Estabelece modelo de contratação de software e de serviços de computação em nuvem, no âmbito dos órgãos e entidades integrantes do Sistema de Administração dos Recursos de Tecnologia da Informação - SISP do Poder Executivo Federal (publicada no DOU).
- Relatório de Análise de Impacto Regulatório (RAIR) - Apresenta alternativas regulatórias e seus impactos no processo de contratação de software e de serviços de computação em nuvem para os órgãos do Sistema de Administração de Recursos de Tecnologia da Informação - SISP do Poder Executivo Federal.
Estratégia de uso de Software e Serviços de Computação em Nuvem
A Estratégia de uso de Software e Serviços de Computação em Nuvem é um ato assinado pelo Comitê de Governança Digital ou instância equivalente de cada órgão. Esse instrumento de governança estabelece as diretrizes de contratação e gestão de softwares e serviços de computação em nuvem da organização.
Nesta seção, apresentam-se o template de publicado pelo órgão central do SISP e as Estratégias de uso de Software e Serviços de Computação em Nuvem publicadas por outros órgãos. As diretrizes constantes do template devem ser adequadas à realidade de cada órgão ou entidade.
Estratégias de uso de Software e Serviços de Computação em Nuvem publicadas
- Ministério da Gestão e da Inovação em Serviços Públicos - MGI
- Advocacia-Geral da União - AGU
- Agência Nacional de Telecomunicações - ANATEL
- Banco Central do Brasil - BACEN
- Comissão de Valores Mobiliários - CVM
- Conselho Administrativo de Defesa Econômica - CADE
- Instituto Chico Mendes de Conservação da Biodiversidade - ICMBIO
- Instituto Federal de Educação, Ciência e Tecnologia da Paraíba - IFPB
- Instituto Federal de Educação, Ciência e Tecnologia Catarinense - IFCATARINENSE
- Instituto Federal de Educação, Ciência e Tecnologia de Minas Gerais - IFMG
- Instituto Federal de Educação, Ciência e Tecnologia do Amapá - IFAP
- Instituto Federal de Educação, Ciência e Tecnologia do Maranhão - IFMA
- Instituto Federal de Educação, Ciência e Tecnologia do Mato Grosso do Sul - IFMS
- Instituto Federal de Educação, Ciência e Tecnologia do Norte de Minas Gerais - IFNMG
- Instituto Federal de Educação, Ciência e Tecnologia do Paraná - IFPR
- Instituto Federal de Educação, Ciência e Tecnologia do Serão Pernambucano - IFSERTÃOPE
- Instituto Federal de Educação, Ciência e Tecnologia do Tocantins - IFTO
- Instituto Nacional de Colonização e Reforma Agrária - INCRA
- Instituto Nacional de Metrologia, Qualidade e Tecnologia - INMETRO
- Instituto do Patrimônio Histórico e Artístico Nacional - IPHAN
- Instituto Nacional de Pesquisa do Pantanal - INPP
- Ministério da Agricultura e Pecuária - MAPA
- Ministério da Cultura - MinC
- Ministério da Justiça e Segurança Pública - MJSP
- Ministério do Meio Ambiente e Mudança do Clima - MMA
- Ministério da Saúde - MS
- Polícia Federal - PF
- Quarto Centro Integrado de Defesa Aérea e Controle de Tráfego Aéreo - CINDACTA IV
- Receita Federal do Brasil - RFB
- Universidade da Integração Internacional da Lusofonia Afro-Brasileira - UNILAB
- Universidade Federal de Alfenas - UNIFAL
- Universidade Federal de São Carlos - UFSCAR
- Universidade Federal de Tocantins - UFT
- Universidade Federal do Cariri - UFCA
- Universidade Federal dos Vales Jequitinhonha e Mucuri - UFVJM
- Universidade Federal Rural do Semi-Árido - UFERSA
Ferramentas Auxiliares do Modelo
- Modelo de planilha para dimensionamento de volume de serviços de nuvem (arquivo .xlsm)
- Instruções gerais para uso da planilha (arquivo de vídeo)
- Tutorial 1 - Informações básicas - Nuvem 3.0 (arquivo de vídeo)
- Tutorial 2 - Cadastrar Estimativa IAAS, PAAS e SAAS (arquivo de vídeo)
- Tutorial 2.1 - Editar Estimativa IAAS, PAAS e SAAS (arquivo de vídeo)
- Tutorial 2.2 - Excluir Estimativa IAAS, PAAS e SAAS (arquivo de vídeo)
- Tutorial 3 - Cadastrar SGORN (arquivo de vídeo)
- Tutorial 4 - Cadastrar SMRC (arquivo de vídeo)
- Tutorial 5 - Cadastrar SMBD (arquivo de vídeo)
- Tutorial 6 - Cadastrar SMF (arquivo de vídeo)
- Tutorial 7 - Treinamento (arquivo de vídeo)
Modelos exemplificativos de Catálogos de Serviços de Computação em Nuvem
- Catálogo individualizado exemplificativo - AWS: O catálogo exemplificativo individualizado para o Provedor AWS foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - AZURE: O catálogo exemplificativo individualizado para o Provedor AZURE foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - GOOGLE: O catálogo exemplificativo individualizado para o Provedor GOOGLE foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - HUAWEI: O catálogo exemplificativo individualizado para o Provedor HUAWEI foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - IBM: O catálogo exemplificativo individualizado para o Provedor IBM foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - ORACLE: O catálogo exemplificativo individualizado para o Provedor ORACLE foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
- Catálogo individualizado exemplificativo - TENCENT: O catálogo exemplificativo individualizado para o Provedor TENCENT foi elaborado conforme orientações previstas no item 7.5 do anexo a Portaria SGD/MGI n° 5.950, de 2023, que descreve a modalidade de remuneração baseada em Unidade de Serviços de Nuvem (USN) utilizando Multicatálogo de Serviços de Computação em Nuvem Padronizados.
Sobre o Modelo Nuvem de Governo
O Modelo Nuvem de Governo é uma infraestrutura de nuvem exclusiva para o setor público, operada por órgãos ou empresas estatais. Seu principal objetivo é elevar a segurança e a privacidade dos dados dos cidadãos, garantir a autonomia tecnológica nacional e assegurar a conformidade com a Lei Geral de Proteção de Dados (LGPD).
A Nuvem de Governo serve como base para os serviços digitais oferecidos a cidadãos, servidores públicos e gestores que interagem com o Poder Executivo Federal.