
IT Procurement Compliance & Risk Analyzer
Screen IT procurement proposals against FAR, NIST, FedRAMP, and Section 508 compliance
What You Can Do
You can rapidly screen IT procurement proposals and contract language against multiple compliance frameworks simultaneously—FAR, NIST, FedRAMP, Section 508, and agency-specific policies. The skill identifies missing security clauses, accessibility gaps, data protection violations, and regulatory risks, surfacing issues for legal review and flagging non-compliant bids early in source evaluation. This reduces review cycles, prevents non-compliant awards, and protects your agency from regulatory exposure.
Features
flags violations of acquisition regulations and procurement rules specific to IT services
checks vendor certifications against NIST standards, FedRAMP requirements, and FISMA compliance claims
identifies Section 508 gaps and missing accessibility commitments in technical proposals
surfaces missing standard clauses (IP rights, data handling, breach notification, audit rights)
evaluates compliance posture across competing proposals on a standardized matrix
flags high-risk compliance deviations that require formal exception justification
rates proposals by compliance risk level to inform source selection
adapts analysis to your agency's supplemental procurement policies and security requirements
Example Output
Vendor A Proposal Analysis:
- ✅ FedRAMP certification verified (submitted JAB letter)
- ⚠️ MISSING: Section 508 accessibility commitment language
- ❌ RISK: Data residency clause contradicts agency cloud policy
- ⚠️ MISSING: Incident notification timeline (FAR 52.239-1 requirement)
- Compliance Risk Score: Medium (1 missing clause, 1 policy conflict)
Vendor B Proposal Analysis:
- ✅ NIST SP 800-171 controls fully addressed
- ✅ Section 508 accessibility plan included with measurable milestones
- ✅ Data handling aligns with agency FISMA requirements
- ⚠️ MISSING: Formal dispute resolution clause
- Compliance Risk Score: Low (1 minor gap)
Recommendation: Vendor B cleared for source selection. Vendor A requires exception for Section 508 gap and policy conflict before legal review.
What's Included
- SKILL.md instruction file with compliance framework definitions:
- FAR/NIST compliance checklist: required clauses and standards by contract type (SaaS, cloud infrastructure, custom development)
- Section 508 accessibility matrix: technical and contractual requirements for government IT acquisitions
- Compliance risk scoring template: quantifies deviations and exception documentation needs
- Multi-vendor comparison framework: side-by-side compliance analysis for source selection support
Who It's For
- IT Procurement Officers — screening vendor proposals before legal team involvement
- Government Contract Specialists — validating compliance before source selection meetings
- Agency IT Security Teams — reviewing vendor security claims against NIST/FedRAMP standards
- Small Agency Procurement Staff — rapidly evaluating proposals without dedicated legal resources
- Federal IT Program Managers — identifying compliance risks in technology implementation agreements
Best For
- Pre-award compliance screening of software licenses and SaaS contracts
- Cloud infrastructure procurement (AWS GovCloud, Azure Government, etc.)
- Vendor proposal risk assessment before legal review
- Compliance exception documentation for non-standard acquisitions
- Multi-vendor comparison on security and regulatory dimensions
- Section 508 accessibility requirement validation in technical proposals







