Requisitos de ciberseguridad para contratistas de la ciudad de Long Beach
Los contratistas que trabajen con la ciudad de Long Beach, California, pueden estar obligados a seguir reglas de tecnología de la información y contratación que afectan la formación en ciberseguridad de los empleados, la notificación de incidentes y el manejo de datos. Esta guía explica dónde publica la ciudad las expectativas para contratistas, cómo suele aplicarse el cumplimiento y pasos prácticos que los contratistas deben tomar al licitar o ejecutar trabajos para la ciudad.
Alcance y quién debe cumplir
La mayoría de las obligaciones de los contratistas provienen de las condiciones del contrato, los requisitos de contratación y las políticas de tecnología de la información de la ciudad, en lugar de una ordenanza independiente. Los contratistas en proyectos de la ciudad que acceden a redes municipales, manejan datos de la ciudad o proporcionan servicios de TI deben asumir que deben cumplir expectativas básicas de seguridad durante la ejecución y la administración del contrato. Consulte las páginas oficiales de contratación y TI para cláusulas contractuales y orientación para proveedores City of Long Beach Procurement Services[1] y City of Long Beach Information Technology[2].
Requisitos típicos incluidos en los contratos
- El proveedor o contratista debe seguir las cláusulas de manejo de datos y términos de confidencialidad del contrato.
- Se pueden solicitar evidencias de formación de empleados o declaraciones sobre prácticas de seguridad de la información.
- Plazos y contactos para la notificación de incidentes que afecten sistemas o datos de la ciudad.
- Obligaciones de responsabilidad, indemnización y cumplimiento vinculadas al desempeño del contrato.
Sanciones y aplicación
La ciudad aplica el cumplimiento del contrato y de las políticas mediante remedios administrativos establecidos en el contrato, recursos de contratación y coordinación entre Procurement Services y el Departamento de Tecnología de la Información. Multas monetarias o sanciones por día específicas no se especifican en las páginas citadas; la aplicación generalmente sigue los remedios establecidos en el contrato o las reglas de contratación.[1][2]
- Multas o sanciones por día: no especificadas en la página citada.
- Escalada por infracciones repetidas o continuas: no especificada en la página citada.
- Sanciones no monetarias: rescisión de contrato, retención de pagos, exclusión de listas de proveedores, órdenes de acción correctiva y reclamaciones civiles son posibles bajo los remedios de contratación estándar.
- Aplicador y vía de queja: Procurement Services y el Departamento de Tecnología de la Información administran el cumplimiento del contrato y la gestión de incidentes; consulte las páginas de contacto oficiales para notificar.[1][2]
- Recursos y apelaciones: los remedios contractuales suelen especificar protestas, reclamaciones y procedimientos de apelación y plazos en las reglas de contratación o en el propio contrato; consulte a Procurement Services para plazos y procesos.
Solicitudes y formularios
La ciudad no publica en las páginas citadas un formulario independiente de "formación en ciberseguridad" para contratistas. El registro de proveedores, formularios de proveedor y los documentos contractuales utilizados durante la adjudicación suelen indicar seguros, certificaciones y declaraciones de cumplimiento cuando se requieren.[1]
Pasos prácticos de cumplimiento
- En la fase de oferta, revise los documentos de licitación y las listas de verificación de adjuntos obligatorios en busca de requisitos de seguridad o formación.
- Incluya registros de formación, declaraciones o políticas de seguridad del proveedor en las propuestas cuando se soliciten.
- Designe un contacto de respuesta a incidentes para el proyecto y verifique los canales de notificación.
- Presupueste la formación y cualquier control de seguridad requerido por el contrato al calcular su oferta.
FAQ
- ¿Los contratos municipales requieren explícitamente formación en ciberseguridad para contratistas?
- No de manera uniforme; las páginas citadas no muestran una ordenanza general que obligue a la formación en ciberseguridad de los contratistas. Los requisitos suelen incluirse en los términos del contrato o en las instrucciones de la licitación y pueden variar según el proyecto.[1][2]
- ¿Quién aplica las obligaciones de ciberseguridad en los contratos de la ciudad?
- Procurement Services aplica el cumplimiento del contrato con el apoyo del Departamento de Tecnología de la Información para asuntos técnicos o de incidentes.[1][2]
- ¿Qué sanciones aplican por incumplimiento?
- No se especifican multas o sanciones diarias en las páginas citadas; los remedios habituales incluyen acciones correctivas, rescisión de contrato, retención de pagos y exclusión en virtud de las reglas de contratación.
How-To
- Revise las cláusulas de la licitación y del contrato sobre seguridad, manejo de datos y formación.
- Recoja y documente los registros de formación del personal, certificaciones y políticas de seguridad que utilizará.
- Designe un responsable de respuesta a incidentes y confirme los contactos de notificación con la ciudad antes de empezar el trabajo.
- Si es necesario, incluya los costes de formación y medidas de seguridad en el presupuesto de la oferta.
- Si surge una disputa de cumplimiento, siga los procedimientos de protestas y reclamaciones establecidos por Procurement Services.
Puntos clave
- Las obligaciones de ciberseguridad suelen derivarse de los términos contractuales y las reglas de contratación, no de una ordenanza separada.
- Conserve registros claros de formación y un contacto de incidentes para cumplir con las expectativas de la ciudad.
- Póngase en contacto con Procurement Services o el Departamento de TI si los requisitos no están claros.
Ayuda y recursos
- City of Long Beach Procurement Services
- City of Long Beach Information Technology
- Long Beach Municipal Code (publicador designado)