企業(yè)級IT系統(tǒng)數(shù)據(jù)安全保障檢查合同_第1頁
企業(yè)級IT系統(tǒng)數(shù)據(jù)安全保障檢查合同_第2頁
企業(yè)級IT系統(tǒng)數(shù)據(jù)安全保障檢查合同_第3頁
企業(yè)級IT系統(tǒng)數(shù)據(jù)安全保障檢查合同_第4頁
企業(yè)級IT系統(tǒng)數(shù)據(jù)安全保障檢查合同_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

企業(yè)級IT系統(tǒng)數(shù)據(jù)安全保障檢查合同合同編號:__________甲方(甲方為數(shù)據(jù)所有方):公司名稱:________________地址:_____________________聯(lián)系方式:_________________地址:_________________乙方(乙方為數(shù)據(jù)安全檢查服務(wù)方):公司名稱:________________地址:_____________________聯(lián)系方式:_________________地址:_________________第一章定義與術(shù)語1.1甲方:指甲方公司,即本合同的數(shù)據(jù)所有方。1.2乙方:指乙方公司,即本合同的數(shù)據(jù)安全檢查服務(wù)方。1.3數(shù)據(jù):指甲方公司所有的企業(yè)級IT系統(tǒng)中的所有數(shù)據(jù),包括但不限于客戶信息、業(yè)務(wù)數(shù)據(jù)、技術(shù)數(shù)據(jù)等。1.4安全檢查:指甲方委托乙方對甲方企業(yè)級IT系統(tǒng)進行的數(shù)據(jù)安全保障檢查。第二章合同目的2.1本合同旨在保證甲方企業(yè)級IT系統(tǒng)的數(shù)據(jù)安全,防范數(shù)據(jù)泄露、丟失等安全風(fēng)險,保障甲方的合法權(quán)益。第三章合同范圍3.1乙方應(yīng)按照本合同約定,對甲方企業(yè)級IT系統(tǒng)進行全面的安全檢查,包括但不限于以下內(nèi)容:3.1.1系統(tǒng)安全漏洞檢查3.1.2數(shù)據(jù)安全策略檢查3.1.3網(wǎng)絡(luò)安全檢查3.1.4應(yīng)用安全檢查3.1.5數(shù)據(jù)備份與恢復(fù)檢查第四章權(quán)利與義務(wù)4.1甲方權(quán)利與義務(wù)4.1.1甲方應(yīng)向乙方提供企業(yè)級IT系統(tǒng)的相關(guān)信息,包括系統(tǒng)架構(gòu)、數(shù)據(jù)存儲方式等,以便乙方進行安全檢查。4.1.2甲方應(yīng)保障乙方在安全檢查過程中所需的各項權(quán)利,包括但不限于查閱相關(guān)資料、訪問系統(tǒng)等。4.1.3甲方應(yīng)按照乙方提出的安全改進建議,及時對系統(tǒng)進行整改,保證數(shù)據(jù)安全。4.2乙方權(quán)利與義務(wù)4.2.1乙方應(yīng)按照本合同約定,對甲方企業(yè)級IT系統(tǒng)進行全面的安全檢查,并出具安全檢查報告。4.2.2乙方應(yīng)對甲方提供的安全檢查報告保密,不得泄露甲方數(shù)據(jù)及系統(tǒng)相關(guān)信息。4.2.3乙方應(yīng)按照甲方要求,對安全檢查報告中的問題進行整改,保證數(shù)據(jù)安全。第五章安全檢查流程5.1乙方應(yīng)按照以下流程進行安全檢查:5.1.1乙方與甲方溝通,了解甲方企業(yè)級IT系統(tǒng)的基本狀況,確定安全檢查的范圍和內(nèi)容。5.1.2乙方制定安全檢查方案,報甲方審批。5.1.3乙方按照審批通過的安全檢查方案,對甲方企業(yè)級IT系統(tǒng)進行安全檢查。5.1.4乙方根據(jù)安全檢查結(jié)果,出具安全檢查報告,提交甲方。5.1.5甲方對安全檢查報告進行審批,并提出整改要求。5.1.6乙方根據(jù)甲方的要求,對安全檢查報告中的問題進行整改,并提交甲方驗收。5.1.7甲方對整改結(jié)果進行驗收,合格后雙方簽署驗收報告。第六章安全檢查標(biāo)準(zhǔn)與要求6.1安全檢查標(biāo)準(zhǔn)6.1.1乙方在進行安全檢查時,應(yīng)遵循以下國家標(biāo)準(zhǔn)和行業(yè)規(guī)范:6.1.1.1ISO/IEC27001:2013信息安全管理體系要求6.1.1.2GB/T222392008信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求6.1.1.3國家其他相關(guān)信息安全法規(guī)和標(biāo)準(zhǔn)6.2安全檢查要求6.2.1乙方應(yīng)保證安全檢查的全面性,對甲方企業(yè)級IT系統(tǒng)的各項安全風(fēng)險進行排查。6.2.2乙方應(yīng)采用專業(yè)的安全檢查工具和技術(shù)手段,保證檢查結(jié)果的準(zhǔn)確性。6.2.3乙方應(yīng)在安全檢查過程中,對發(fā)覺的安全隱患提出整改建議,并協(xié)助甲方制定整改方案。第七章安全檢查時間與地點7.1安全檢查時間7.1.1乙方應(yīng)在合同簽訂后____個工作日內(nèi),完成甲方企業(yè)級IT系統(tǒng)的安全檢查工作。7.1.2乙方應(yīng)在檢查工作完成后____個工作日內(nèi),向甲方提交安全檢查報告。7.2安全檢查地點7.2.1乙方應(yīng)在甲方指定的地點進行安全檢查,具體地點為:_________________________。第八章安全檢查費用與支付8.1安全檢查費用8.1.1本合同項下的安全檢查費用為人民幣____元整(大寫:_________________________元整)。8.1.2安全檢查費用包含乙方人員費用、差旅費用、檢查工具使用費用等。8.2支付方式8.2.1甲方應(yīng)在本合同簽訂后____個工作日內(nèi),向乙方支付安全檢查費用的50%作為預(yù)付款。8.2.2乙方在提交安全檢查報告并經(jīng)甲方驗收合格后,甲方應(yīng)在____個工作日內(nèi)支付剩余的50%安全檢查費用。第九章違約責(zé)任9.1甲方違約責(zé)任9.1.1如甲方未能按照本合同約定提供相關(guān)信息或協(xié)助乙方進行安全檢查,導(dǎo)致乙方無法正常履行合同義務(wù),甲方應(yīng)承擔(dān)相應(yīng)的違約責(zé)任。9.1.2如甲方未能在約定時間內(nèi)支付安全檢查費用,乙方有權(quán)暫停安全檢查工作,直至甲方支付相應(yīng)費用。9.2乙方違約責(zé)任9.2.1如乙方未能在約定時間內(nèi)完成安全檢查工作,乙方應(yīng)承擔(dān)相應(yīng)的違約責(zé)任。9.2.2如乙方泄露甲方數(shù)據(jù)及系統(tǒng)相關(guān)信息,乙方應(yīng)承擔(dān)相應(yīng)的法律責(zé)任。第十章爭議解決10.1本合同的解釋、履行和爭議解決均適用中華人民共和國法律。10.2雙方在履行本合同過程中發(fā)生的爭議,應(yīng)首先通過友好協(xié)商解決。10.3如協(xié)商不成,任何一方均有權(quán)將爭議提交至有管轄權(quán)的人民法院訴訟解決。第十一章合同變更、終止和解除11.1合同變更11.1.1本合同經(jīng)雙方協(xié)商一致,可以書面形式進行變更。11.1.2合同變更不得違反法律法規(guī),且變更內(nèi)容應(yīng)具體明確。11.2合同終止11.2.1除法律法規(guī)規(guī)定或雙方另有約定外,本合同不得單方面終止。11.2.2合同終止后,雙方應(yīng)按照約定處理未了事宜,并結(jié)清相關(guān)費用。11.3合同解除11.3.1如發(fā)生以下情況之一,雙方有權(quán)解除本合同:11.3.1.1一方明確表示或以其行為表明不履行合同義務(wù);11.3.1.2一方遭遇不可抗力,無法履行合同義務(wù);11.3.1.3法律法規(guī)規(guī)定的其他解除合同的情形。第十二章保密條款12.1保密義務(wù)12.1.1雙方應(yīng)對在合同履行過程中獲知的對方商業(yè)秘密、技術(shù)秘密、客戶資料等保密信息予以保密。12.1.2保密義務(wù)自本合同簽訂之日起生效,至合同終止或解除后____年止。12.2保密措施12.2.1雙方應(yīng)采取合理的保密措施,防止保密信息泄露。12.2.2雙方應(yīng)對可能接觸保密信息的員工進行保密教育,保證其知曉保密義務(wù)。第十三章違約賠償13.1違約賠償原則13.1.1雙方因違約給對方造成損失的,應(yīng)承擔(dān)違約責(zé)任,賠償對方損失。13.1.2違約賠償以實際損失為限,但不得超過合同總金額的10%。13.2賠償范圍13.2.1違約賠償范圍包括直接經(jīng)濟損失、合理費用支出等。13.2.2雙方另有約定的,按照約定執(zhí)行。第十四章法律適用與管轄14.1法律適用14.1.1本合同的簽訂、履行、解釋及爭議解決均適用中華人民共和國法律。14.2管轄14.2.1本合同簽訂地為____市____區(qū),如有爭議,雙方應(yīng)向該地有管轄權(quán)的人民法院提起訴訟。第十五章其他條款15.1合同效力15.1.1本合同自雙方簽字(或蓋章)之日起生效。15.1.2本合同一式兩份,甲乙雙方各執(zhí)一份,具有同等法律效力。15.2其他15.2.1本合同未盡事宜,雙方可另行簽訂補充協(xié)議,補充協(xié)議與本合同具有同等法律效力。15.2.2雙方應(yīng)遵守國家相關(guān)法律法規(guī),不得從事任何違法經(jīng)營活動。甲方(甲方為數(shù)據(jù)所有方):公司名稱:________________地址:_____________________聯(lián)系方式:_________________地址:________________簽字(或蓋章):____________日期:__

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論