Requisiti per la qualificazione di servizi SaaS: Appendice 1 - Impegni contrattuali

In questa Appendice, si riepilogano i requisiti dai quali scaturiscono specifici impegni contrattuali e adempimenti formali che dovranno governare il rapporto di fornitura tra Fornitore SaaS e Acquirente SaaS.

Continua a leggere su: http://cloud-pa.readthedocs.io/it/latest/circolari/SaaS/allegato_docs/appendice-1.html

Tutte le clausole contrattuali

Come già espresso nel commento generale iniziale, si ribadisce il consiglio ad eliminare tutte le clausole relative agli “impegni contrattuali” rimandando tali clausole alla fase di procurement.

CL03 - Livelli di Servizio garantiti (RO7, RO8, RO9)

Relativamente ai servizi di assistenza (RO2) i principali Saas provider forniscono le finestre di disponibilità del servizio e della presa in carico dei problemi differenziati sulla base della criticità; non vengono però fornite garanzie sui tempi di ripristino del servizio ma unicamente “crediti” per l’eventuale disservizio. Si consiglia quindi di eliminare sia il RO8 che la sua menzione nell’impegno contrattuale. In alternativa la garanzia di tempi di ripristino del servizio potrebbe essere normata come “servizio opzionale. NB: si fa notare che tale garanzia avrebbe costi non indifferenti, obbligando il Saas Provider ad una gestione “ad hoc” dei servizi e delle relative risorse “spare”

Relativamente ai requisito RO9 ed RO10 (Livelli di Servizio) vedasi commenti precedenti. Si consiglia di eliminare in toto tale riferimento.

CL10: responsabilità del Fornitore per perdita dei dati

In un servizio Saas la gestione dei dati è una responsabilità propria del Cliente che deve farsi carico di acquistare e gestire le opportune funzionalità di backup e/o di Disaster Recovery. Ne consegue che tale impegno contrattuale non è assolutamente soddisfabile da parte dei Saas Provider.

Si richiede l’eliminazione di tale requisito.

CL11 Tempi di “processing/risposta del servizio:

I tempi di risposta dipendono fortemente dalla configurazione del servizio acquisita/approvigionata dal Cliente

Si prega di cancellare l’impegno contrattuale in questione

CL12 Tempi di “processing/risposta del servizio:

Clausola parzialmente ripetuta rispetto alla CL11.

Si prega di cancellare l’impegno contrattuale in questione

NOTA: il requisito RPS8 non è presente nella tabella deir requisiti di performance e scalabilità.

CL16 Disponibilità dei Dati

NOTA: si riferisce a requisiti RIP7, RIP8 e RIP9 e non ai requisiti RIP6, RIP7 e RIP8.

CL20: Comunicazione stati esteri da cui si eroga il servizio.

La normativa vigente impone la non discriminazione per i servizi all’interno della EU. Si chiede quindi di eliminare l’impegno contrattuale o di riformularlo come “ … eventuali stati extra-EU in cui risiedono i DC”