




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、精心整理信息系統(tǒng)安全年度服務協(xié)議合同編號:甲方:地址:聯(lián)系人:電話:傳真:郵政編碼:乙方:地址:聯(lián)系人:電話:傳真:郵政編碼:1. 協(xié)議內(nèi)容 錯誤! 未指定書簽。1.1 前期系統(tǒng)評估 錯誤! 未指定書簽。1.2 整理工作 錯誤! 未指定書簽。1.3 服務內(nèi)容 錯誤! 未指定書簽。1.3.1 信息安全風險評估 錯誤! 未指定書簽。1.3.2 信息系統(tǒng)安全加固 錯誤! 未指定書簽。1.3.3 信息系統(tǒng)實時監(jiān)測 錯誤! 未指定書簽。1.3.4 安全事件應急響應 錯誤! 未指定書簽。1.3.5 等級保護安全建設(shè)整改 錯誤! 未指定書簽。1.3.6 信息系統(tǒng)安全通告 錯誤! 未指定書簽。1.3.7 信息
2、安全管理策略 錯誤! 未指定書簽。1.3.8 管理人員安全培訓 錯誤! 未指定書簽。1.3.9 信息系統(tǒng)安全測評 錯誤! 未指定書簽。錯誤 ! 未指定書簽。精心整理精心整理錯誤 ! 未指定書簽。 1.4 安全服務所包括的設(shè)備范圍 錯誤! 未指定書簽。1.7 下屬情況不在乙方服務范圍之列 錯誤! 未指定書簽。1.8 其他服務約定 錯誤! 未指定書簽。2. 合同價格 錯誤! 未指定書簽。3. 合同有效期 . 錯誤! 未指定書簽。4. 付款條款 錯誤! 未指定書簽。5. 違約責任 錯誤! 未指定書簽。6. 技術(shù)支持服務項目組成員. 錯誤! 未指定書簽。7. 優(yōu)惠措施 錯誤! 未指定書簽。8. 服務保
3、證 錯誤 ! 未指定書簽。9. 不可抗力 錯誤! 未指定書簽。10. 仲裁條款 . 錯誤! 未指定書簽。11. 保密條款 . 錯誤! 未指定書簽。12. 合同變更、補充及終止 . 錯誤! 未指定書簽。13, 合同效力 . 錯誤! 未指定書簽。甲方向乙方購買信息系統(tǒng)安全服務。甲乙雙方本著相互信任、真誠合作、共同發(fā)展的原則,在友好協(xié)商的基 礎(chǔ)上達成如下協(xié)議。1. 協(xié)議內(nèi)容我們?yōu)槟峁┑膶I(yè)安全服務包括:1. 是否對網(wǎng)絡基礎(chǔ)平臺熟悉:熟悉。2. 是否提供 24 小時技術(shù)支持:提供。3. 是否提供 365724 熱線支持:提供。4. 是否提供工程師到廠安全巡檢: 提供每月一次的網(wǎng)絡安全巡檢, 并提交巡
4、檢報 告。5. 是否提供服務器及網(wǎng)絡設(shè)置安全策略優(yōu)化服務:提供。6. 是否提供 24 小時熱線支持電話:提供。7. 重大事件響應時間: 12 個小時內(nèi)到達甲方現(xiàn)場。8. 是否對現(xiàn)有信息安全進行風險評估: 在甲方許可的情況下可提供風險評估, 或 每季度進行一次風險評估。精心整理9. 是否對信息系統(tǒng)安全加固:可按照等級相關(guān)要求、標準進行安全加固10. 是否對互聯(lián)網(wǎng)網(wǎng)站實時監(jiān)測:提供實時監(jiān)測服務。11. 當發(fā)生安全事件后是否提供應急響應:提供12. 是否提供等級保護測評服務:由專業(yè)測評師提供每年不少于一次的測評服務。13. 是否提供等級保護安全建設(shè)整改:針對甲方現(xiàn)狀提供整改意見。14. 是否第一時間
5、提供重大信息系統(tǒng)安全通告:以郵件、短信、微信、傳真等方式 提供。15. 是否提供信息安全管理策略 :提供16. 是否提供管理人員安全培訓:提供1.1 前期系統(tǒng)評估在簽訂合同并且生效后,乙方需按甲方的要求在協(xié)商好的時間之內(nèi)(一般在 個工作日內(nèi)),對甲方的計算機網(wǎng)絡系統(tǒng)設(shè)備的安全狀況、運行狀況進行全面檢查, 做出詳細的報告,記錄所有設(shè)備清單中關(guān)鍵設(shè)備的當前安全狀況,并且結(jié)合甲方網(wǎng) 絡的實際運行情況對于可以進行安全優(yōu)化的內(nèi)容與甲方協(xié)商,確定安全的方案,在 與甲方和乙方進行充分論證后,由甲方?jīng)Q定是否實施。1.2 整理工作在甲方確認乙方的安全建議后,雙方協(xié)商好實施的時間,由乙方完成優(yōu)化工作, 并記錄配置
6、情況和運行情況。精心整理1.3 服務內(nèi)容1.3.1 信息安全風險評估信息安全風險評估是從風險管理的角度,運用科學的方法和手段,結(jié)合信息安全全面檢測網(wǎng)絡和信息系統(tǒng)存在的脆弱性,系統(tǒng)分析和評估安全防護水平,從而有針對性地提出抵御威脅的防護對策和整改措施,將風險控制在可接受的水平,最大 限度的保障網(wǎng)絡和信息安全。我公司提供的風險評估內(nèi)容包括:物理環(huán)境安全檢查及建議、網(wǎng)絡設(shè)備風險評 估、操作系統(tǒng)風險評估、應用系統(tǒng)風險評估、數(shù)據(jù)庫風險評估、計算機終端風險評 估等。評估的主要手段包括:安全點檢查、漏洞掃描、滲透測試、配置檢查等多種方 式。1.3.2 信息系統(tǒng)安全加固安全加固是指通過一定的技術(shù)手段,提高操作
7、系統(tǒng)、應用系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡設(shè)備、安全設(shè)備等的安全性和抗攻擊能力,經(jīng)過良好配置的系統(tǒng)或設(shè)備的抗攻擊性有 極大的增強。在對系統(tǒng)作相應的安全配置后,結(jié)合定期的安全評估和維護服務就使 得系統(tǒng)保持在一個較高的安全線之上。1.3.3 信息系統(tǒng)實時監(jiān)測信息系統(tǒng)實時監(jiān)測服務全面覆蓋網(wǎng)站代碼安全檢測、網(wǎng)頁內(nèi)容安全監(jiān)測、網(wǎng)站服 務質(zhì)量監(jiān)測,為網(wǎng)站提供全方位、全天候的安全監(jiān)測服務;通過主動發(fā)現(xiàn)網(wǎng)站漏洞、精心整理精心整理實時監(jiān)測網(wǎng)頁內(nèi)容、及時發(fā)現(xiàn)網(wǎng)站服務可用性問題三大維度保障網(wǎng)站持續(xù)穩(wěn)定提供 服務,主要提供以下服務:網(wǎng)站漏洞檢測網(wǎng)頁木馬檢測網(wǎng)頁惡意鏈接檢測網(wǎng)頁敏感內(nèi)容監(jiān)測網(wǎng)頁篡改監(jiān)測網(wǎng)頁壞鏈檢測網(wǎng)站 DNS監(jiān)測網(wǎng)站
8、可用性監(jiān)測1.3.4 安全事件應急響應針對用戶信息系統(tǒng)可能發(fā)生的信息安全事件,通過引入專業(yè)的安全事件應急相應服務:在接到用戶應急響應服務請求后,由專業(yè)安全公司的安全專家提供遠程安全支持和現(xiàn)場安全支持,判斷事件類型,協(xié)助客戶降低影響,并提供分析建議。對攻 擊進行抑制,降低損失。應急響應服務完成后服務人員會整理詳細的事故處理報告,內(nèi)容包括事故原因分 析、已造成的影響、處理辦法、處理結(jié)果、預防和改進建議等提交給用戶相關(guān)人員。1.3.5 等級保護安全建設(shè)整改按照國家有關(guān)規(guī)定和標準規(guī)范的要求,對現(xiàn)有信息系統(tǒng)開展信息安全等級保護安全建設(shè)整改工作。通過落實安全責任制,開展管理制度建設(shè)、技術(shù)措施建設(shè),落實等級
9、保護制度的各項要求,使現(xiàn)有信息系統(tǒng)安全管理水平明顯提高,安全保護能力 精心整理明顯增強,安全隱患和安全事故明顯減少。并堅持管理和技術(shù)并重的原則,將技術(shù) 措施和管理措施有機結(jié)合,建立信息系統(tǒng)綜合防護體系,提高信息系統(tǒng)整體安全保 護能力。同時依據(jù)信息系統(tǒng)安全等級保護基本要求建立并落實各類安全管理制 度,開展人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理等工作,落實物理安全、網(wǎng) 絡安全、主機安全、應用安全和數(shù)據(jù)安全等安全保護技術(shù)措施。1.3.6 信息系統(tǒng)安全通告信息安全是動態(tài)發(fā)展的。面對日益演變的安全攻擊手段和系統(tǒng)安全漏洞的不斷發(fā)現(xiàn)和利用,信息系統(tǒng)所面臨的風險也在不斷變化。基于此,建議客戶實時關(guān)注安全 動
10、態(tài),了解最新的安全技術(shù)和安全理念。我們建議安全公告服務主要包括:系統(tǒng)漏洞信息將一段時期內(nèi),各操作系統(tǒng)、應用系統(tǒng)、網(wǎng)絡設(shè)備等的最新安全漏洞進行通告,包括漏洞威脅、影響平臺及 修補方法等。病毒信息將一段時期內(nèi),最具威脅性的病毒信息進行通告,包括病毒危害、感染原理及防護措施等。安全預警一旦出現(xiàn)將可能造成大規(guī)模網(wǎng)絡攻擊事件的安全漏洞或病毒木馬, 進行及時的安全預警, 積極進行補丁修復 和安全防護。信息安全事件將一段時期內(nèi),相關(guān)信息安全事件進行通告,避免客戶信息系統(tǒng)遭遇同樣安全攻擊事件,造成嚴重損失。 安全技術(shù)研究專業(yè)信息安全團隊對最新安全技術(shù)進行深入研究,包括信息系統(tǒng)漏洞挖掘、風險 分析以及安全防護技
11、術(shù)。精心整理精心整理1.3.7 信息安全管理策略信息安全管理策略是信息系統(tǒng)生命周期的重要環(huán)節(jié), 管理策略制定服務是根據(jù)應用系統(tǒng)面臨的安全威脅分析 或評估結(jié)果, 對客戶授權(quán)的信息系統(tǒng)進行安全策略設(shè)計、 部署, 并對已經(jīng)制定實施的系統(tǒng)安全管理策略效果進行 驗證、調(diào)整和改進,我們建議系統(tǒng)安全策略涉及到的主要內(nèi)容為:WEB應用安全管理制度日志管理與審核制度賬號口令管理制度防病毒服務器日常維護制度補丁加載管理制度風險評估實施細則 安全事件應急響應流程1.3.8 管理人員安全培訓通過信息安全培訓服務,加強廣大員工的信息安全意識,提高客戶應對信息安全風險的能力,同時提高系 統(tǒng)管理員的安全運維水平,為企業(yè)創(chuàng)造
12、一個良好的信息安全氛圍。我們建議安全培訓服務主要包括:信息系統(tǒng)安全威脅常見信息系統(tǒng)入侵技術(shù)信息系統(tǒng)防護體系風險評估與等級保護1.3.9 信息系統(tǒng)安全測評針對甲方現(xiàn)有信息系統(tǒng)進行等級測評,測評內(nèi)容包括:測評包括安全技術(shù)測評和 安全管理測評兩大部分,其中安全技術(shù)測評包括物理安全、網(wǎng)絡安全、主機安全、 應用安全、數(shù)據(jù)安全及備份恢復等五個技術(shù)層面,安全管理測評包括安全管理制度、 安全管理機構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理等五個安全管理方面 的內(nèi)容。乙方還為甲方提供如下一些免費的咨詢服務:1. 安全產(chǎn)品采購咨詢服務2. 最新網(wǎng)絡安全技術(shù)服務3. 應用系統(tǒng)安全相關(guān)的技術(shù)咨詢服務甲方的維護范圍內(nèi)
13、的設(shè)備出現(xiàn)問題,乙方提供 12個月*7 天工作日 *24 小時呼叫 中心服務,專人專線接受維修請求,負責聯(lián)系相應生產(chǎn)商、供應商的售后服務部門、 人員通知、和維護落實工作。工作服務熱線:1.4 安全服務所包括的設(shè)備范圍每年的常規(guī)服務費用包括的設(shè)備范圍在附件的設(shè)備清單。1.7 下屬情況不在乙方服務范圍之列1. 電信線路故障。2. 合同在任一方由于不可抗力的原因,及該方不能控制的事件發(fā)生如戰(zhàn)爭、暴亂、 罷工、禁運、自然力或政府干涉的條件下無法正常履行合同, 則合同應延期執(zhí)行, 延期的時間應與時間的持續(xù)時間相等,合同雙方不必承擔延誤責任。1.8 其他服務約定1. 甲方應該配合乙方真實地列出需要維護的設(shè)
14、備清單。2. 在現(xiàn)場維護時,甲方應及時向乙方提供一個有效運行的系統(tǒng)環(huán)境、必要的系統(tǒng)技 術(shù)和相關(guān)信息和數(shù)據(jù),并保證乙方的網(wǎng)絡工程師能夠接觸到所需維護的軟硬件。精心整理并在維護工作結(jié)束后,在乙方的維護記錄單上簽字確認本次維護工作,并提出相 應的意見。3. 如果甲方對乙方工程師的服務不滿意時,有權(quán)要求乙方更換工程師。4. 當乙方為甲方提供了備件時,如果甲方設(shè)備確實已經(jīng)損壞無法修復時,甲方需要 購買新的替代設(shè)備或?qū)浼I下,不能無故不歸還乙方的備件設(shè)備。5. 乙方員工嚴格按照相關(guān)的中國數(shù)據(jù)保護法律,保證對在甲方所接觸到的一切企業(yè) 數(shù)據(jù),不泄露給其他個人和公司,更不作為商業(yè)的目的而出售,如果違反則乙方
15、須承擔相應的法律責任。2. 合同價格1. 合同設(shè)備的價格(以下稱為:合同總價)為:¥元(大寫:元整)。2. 開始提供服務的時間為,收到甲方合同款開始的 2 天內(nèi)開始。3. 合同有效期1. 本合同的有效期為從合同簽訂起的一年時間,但本合同僅在乙方收到第一次服務 款后對乙方具有約束力。2. 合同到期后,本維護服務合同可根據(jù)當時的情況自動延長一年,合同雙方中的任 何一方也可以提前一個月書面通知對方解除合同。4. 付款條款1. 甲方每年支付給乙方的服務費用為人民幣:元整(元)。2. 付款方式:在本合同簽訂后一周內(nèi)支付全部合同金額。精心整理5. 違約責任1. 無論甲乙雙方任何一方違約,都需要對方支付一定
16、的違約賠款,每次違約賠款的 多少由雙方友好協(xié)商確定,但是每次違約賠款不應該超過本期合同總金額的 0.5%,合同期內(nèi)的賠償總額不超過合同總額的 5%2. 甲方有責任更具合同按期支付服務費用。若甲方未能按期支付服務費用,則應向 乙方支付合同金額 5%的違約金, 一方有權(quán)決定解除合同, 停止對甲方提供維修服 務。6. 技術(shù)支持服務項目組成員甲方指定為項目負責人,來同乙方共同確定每次的服務內(nèi)容、服務結(jié)果和服務 時間,并代表甲方與乙方聯(lián)系。乙方定期向該負責人匯報網(wǎng)絡現(xiàn)狀。7. 優(yōu)惠措施1. 乙方在舉行各項安全技術(shù)推廣和安全培訓活動時,會優(yōu)先邀請甲方參加。如果是 收費培訓時,甲方享有最低折扣優(yōu)惠,具體優(yōu)惠
17、折扣根據(jù)培訓相關(guān)事宜確定。2. 充分利用一方的培訓中心,為甲方提供認證的專業(yè)工程師培訓和資格考試,同時 定期向甲方提供培訓信息。8. 服務保證針對行業(yè)的特殊性,乙方為甲方提供高優(yōu)先級服務( 12個月*7 天*24 小時), 乙方的工程師在接到甲方的電話后,常規(guī)事件時間小時之內(nèi),重大事件時間 2 小 精心整理精心整理 時之內(nèi)趕到現(xiàn)場,并在最短的時間內(nèi)對產(chǎn)生的安全問題做出診斷并排除。若乙方派 出的工程師未能及時有效地解決問題,則由乙方在當天之內(nèi)召集技術(shù)總監(jiān)和專家顧 問現(xiàn)場解決。9. 不可抗力1. 如果雙方中的任何一方因為不可抗力 , 如: 戰(zhàn)爭、火災、臺風、洪水、地震或其他 雙方共認為屬于不可抗力
18、的原因而被迫停止或推遲合同的執(zhí)行 , 則合同執(zhí)行相應 延遲,延遲的時間等于不可抗力發(fā)生作用的時間。2. 受影響的一方應將不可抗力的發(fā)生盡快通過電報、電傳或傳真通知另一方。3. 受影響的一方應在不可抗力終止或被排除后盡快通過電報、電傳或傳真通知另一 方, 并通過航空掛號信通知另一方不可抗力已終結(jié)或排除。4. 如果不可抗力持續(xù)作用超過 30天, 雙方將通過友好協(xié)商解決未來的合同執(zhí)行問題 如果雙方在持續(xù) 60天內(nèi)未能解決疑義 , 甲方有權(quán)利解除合同。10. 仲裁條款1. 所有與合同及合同執(zhí)行有關(guān)的爭議將通過雙方友好協(xié)商解決 , 如果不能通過友好 協(xié)商解決,則將該爭議提交合同簽訂所在地的仲裁委員會仲裁。2. 仲裁裁定是終局的,對雙方均有約束力。任何一方不得向法院或其他機構(gòu)申請改 變仲裁裁定。3. 仲裁費用及相關(guān)損失由敗方承擔。4. 仲裁進行過程中,雙方將繼續(xù)執(zhí)行合同,但仲裁部分除外。精心整理11. 保密條款1. 項目中所涉及的成交價格、雙方的內(nèi)部資料、數(shù)據(jù)和其他商業(yè)信息,未經(jīng)對方許 可,任何一方不得以任何形式用于合同之外的目的,不得以任何形式向其他方泄 露。任何一方泄露,相關(guān)方有權(quán)追究泄露方的經(jīng)濟和法律責任。2. 任何一方違反本保密條款,另一方保留向違約方追究法律責任及追討賠償
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度潤滑油行業(yè)培訓與技術(shù)交流合同
- 臨時綜藝節(jié)目策劃師合同
- 2025至2030年中國工程承包數(shù)據(jù)監(jiān)測研究報告
- 2025至2030年中國PS增韌母粒數(shù)據(jù)監(jiān)測研究報告
- 2025至2031年中國綠色漿料助劑行業(yè)投資前景及策略咨詢研究報告
- 2025至2031年中國農(nóng)膜行業(yè)投資前景及策略咨詢研究報告
- 2025年白銀希望職業(yè)技術(shù)學院單招職業(yè)技能測試題庫完美版
- 2025年安慶職業(yè)技術(shù)學院單招職業(yè)技能考試題庫1套
- 2025年安徽馬鋼技師學院單招職業(yè)傾向性考試題庫完整
- 2025年安徽林業(yè)職業(yè)技術(shù)學院單招職業(yè)技能測試題庫及完整答案1套
- 山東2025年山東大學輔導員招聘筆試歷年參考題庫附帶答案詳解
- 骨科管理制度
- 電動叉車培訓課件
- 2025年山東化工職業(yè)學院高職單招職業(yè)技能測試近5年??及鎱⒖碱}庫含答案解析
- 健身行業(yè)會員權(quán)益保障及免責條款協(xié)議
- 脾破裂保守治療的護理
- 煤礦安全質(zhì)量標準化培訓課件
- 2024解析:第十七章歐姆定律-基礎(chǔ)練(解析版)
- 【MOOC】電工電子學-浙江大學 中國大學慕課MOOC答案
- 新教材 人教版高中化學選擇性必修2全冊各章節(jié)學案(知識點考點精講及配套習題)
- (一模)長春市2025屆高三質(zhì)量監(jiān)測(一)生物試卷(含答案)
評論
0/150
提交評論