智能網(wǎng)絡(luò)安全評(píng)估系統(tǒng)協(xié)議_第1頁(yè)
智能網(wǎng)絡(luò)安全評(píng)估系統(tǒng)協(xié)議_第2頁(yè)
智能網(wǎng)絡(luò)安全評(píng)估系統(tǒng)協(xié)議_第3頁(yè)
智能網(wǎng)絡(luò)安全評(píng)估系統(tǒng)協(xié)議_第4頁(yè)
智能網(wǎng)絡(luò)安全評(píng)估系統(tǒng)協(xié)議_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

智能網(wǎng)絡(luò)安全評(píng)估系統(tǒng)協(xié)議合同編號(hào):_______甲方(委托方):名稱:____________________地址:____________________聯(lián)系人:__________________聯(lián)系方式:________________乙方(評(píng)估方):名稱:____________________地址:____________________聯(lián)系人:__________________聯(lián)系方式:________________第一章總則第一條協(xié)議目的1.1甲乙雙方本著平等互利、誠(chéng)實(shí)信用的原則,就甲方智能網(wǎng)絡(luò)安全評(píng)估需求,由乙方提供智能網(wǎng)絡(luò)安全評(píng)估服務(wù),達(dá)成本協(xié)議。第二條協(xié)議內(nèi)容1.2本協(xié)議主要包括智能網(wǎng)絡(luò)安全評(píng)估的范圍、方法、期限、費(fèi)用、交付成果及雙方的權(quán)利義務(wù)等。第三條協(xié)議有效期1.3本協(xié)議自雙方簽字蓋章之日起生效,至雙方約定的評(píng)估任務(wù)完成之日止。第四條定義和解釋1.4本協(xié)議中使用的術(shù)語(yǔ)和定義4.1智能網(wǎng)絡(luò)安全評(píng)估:指乙方根據(jù)甲方提供的網(wǎng)絡(luò)環(huán)境和相關(guān)資料,運(yùn)用專業(yè)的網(wǎng)絡(luò)安全評(píng)估工具和方法,對(duì)甲方網(wǎng)絡(luò)系統(tǒng)的安全性進(jìn)行全面檢測(cè)、分析和評(píng)估的過(guò)程。4.2評(píng)估報(bào)告:指乙方根據(jù)評(píng)估結(jié)果編制的,詳細(xì)記錄評(píng)估過(guò)程、發(fā)覺(jué)的問(wèn)題、風(fēng)險(xiǎn)評(píng)估和建議的書(shū)面報(bào)告。第二章評(píng)估范圍第二條評(píng)估內(nèi)容2.1乙方對(duì)甲方智能網(wǎng)絡(luò)安全系統(tǒng)的以下方面進(jìn)行評(píng)估:2.1.1網(wǎng)絡(luò)架構(gòu)安全2.1.2操作系統(tǒng)安全2.1.3應(yīng)用程序安全2.1.4數(shù)據(jù)庫(kù)安全2.1.5防火墻與入侵檢測(cè)系統(tǒng)2.1.6VPN與遠(yuǎn)程訪問(wèn)安全2.1.7網(wǎng)絡(luò)設(shè)備安全2.1.8物理環(huán)境安全第三條評(píng)估方法2.2乙方將采用以下方法進(jìn)行評(píng)估:2.2.1文檔審查2.2.2現(xiàn)場(chǎng)訪談2.2.3系統(tǒng)掃描與滲透測(cè)試2.2.4安全配置檢查2.2.5安全漏洞掃描2.2.6安全事件響應(yīng)演練第三章評(píng)估期限第三條評(píng)估時(shí)間3.1乙方應(yīng)在收到甲方提供的全部資料后,按照以下時(shí)間表完成評(píng)估工作:3.1.1收集資料:____個(gè)工作日3.1.2現(xiàn)場(chǎng)評(píng)估:____個(gè)工作日3.1.3編制報(bào)告:____個(gè)工作日3.1.4報(bào)告交付:____個(gè)工作日第四章費(fèi)用及支付第四條費(fèi)用4.1本協(xié)議項(xiàng)下的費(fèi)用總額為人民幣_(tái)___元整(大寫(xiě):____元整)。第五條支付方式4.2甲方向乙方支付費(fèi)用的方式4.2.1支付時(shí)間:自評(píng)估報(bào)告交付之日起____個(gè)工作日內(nèi)支付。4.2.2支付方式:轉(zhuǎn)賬至乙方指定賬戶,賬戶信息賬戶名稱:____________________賬號(hào):____________________開(kāi)戶行:____________________第五章保密條款第五條保密義務(wù)5.1雙方對(duì)本協(xié)議內(nèi)容以及評(píng)估過(guò)程中獲取的甲方網(wǎng)絡(luò)系統(tǒng)信息負(fù)有保密義務(wù),未經(jīng)對(duì)方同意,不得向任何第三方泄露。第六條保密期限5.2保密期限自本協(xié)議簽訂之日起至評(píng)估報(bào)告交付之日起____年。第七條例外情況5.3在以下情況下,雙方可不受保密義務(wù)的限制:7.1法律法規(guī)要求公開(kāi)的信息;7.2事先獲得對(duì)方書(shū)面同意公開(kāi)的信息;7.3已經(jīng)在公開(kāi)渠道獲取的信息。第六章報(bào)告交付與使用第六條報(bào)告交付6.1乙方應(yīng)在評(píng)估工作完成后____個(gè)工作日內(nèi),將評(píng)估報(bào)告以電子版和紙質(zhì)版的形式交付給甲方。6.2乙方應(yīng)保證交付的評(píng)估報(bào)告完整、準(zhǔn)確、清晰,并符合雙方約定的格式要求。6.3甲方收到評(píng)估報(bào)告后,應(yīng)在____個(gè)工作日內(nèi)對(duì)報(bào)告進(jìn)行審核,如有疑問(wèn),應(yīng)及時(shí)通知乙方。第七條報(bào)告使用7.1甲方應(yīng)按照評(píng)估報(bào)告中的建議,采取相應(yīng)的安全措施,提高網(wǎng)絡(luò)安全水平。7.2甲方在使用評(píng)估報(bào)告時(shí),應(yīng)遵守國(guó)家相關(guān)法律法規(guī),不得將報(bào)告內(nèi)容用于非法目的。7.3未經(jīng)乙方書(shū)面同意,甲方不得將評(píng)估報(bào)告的全部或部分內(nèi)容泄露給任何第三方。第八條報(bào)告更新8.1在評(píng)估報(bào)告交付后,如甲方網(wǎng)絡(luò)環(huán)境發(fā)生重大變化,導(dǎo)致評(píng)估結(jié)果不再適用,甲方應(yīng)及時(shí)通知乙方。8.2乙方應(yīng)在收到甲方通知后____個(gè)工作日內(nèi),對(duì)評(píng)估報(bào)告進(jìn)行更新,并重新交付給甲方。第九條報(bào)告修改9.1如甲方對(duì)評(píng)估報(bào)告中的內(nèi)容有異議,應(yīng)在收到報(bào)告后____個(gè)工作日內(nèi)提出。9.2乙方應(yīng)在收到甲方異議后____個(gè)工作日內(nèi),對(duì)報(bào)告內(nèi)容進(jìn)行核實(shí),并根據(jù)核實(shí)結(jié)果進(jìn)行必要的修改。第七章人員與責(zé)任第十條人員安排10.1乙方應(yīng)指派具備相應(yīng)資質(zhì)和經(jīng)驗(yàn)的專業(yè)人員負(fù)責(zé)本次評(píng)估工作。10.2乙方人員應(yīng)遵守甲方的工作時(shí)間和工作場(chǎng)所規(guī)定,不得擅自更改。第十一條責(zé)任劃分11.1乙方對(duì)評(píng)估工作的質(zhì)量負(fù)責(zé),保證評(píng)估結(jié)果的準(zhǔn)確性和可靠性。11.2甲方應(yīng)提供必要的協(xié)助,包括但不限于提供訪問(wèn)權(quán)限、資料和設(shè)備等。11.3乙方在評(píng)估過(guò)程中發(fā)覺(jué)的安全問(wèn)題,應(yīng)及時(shí)通知甲方,并協(xié)助甲方制定整改方案。第八章風(fēng)險(xiǎn)管理第十二條風(fēng)險(xiǎn)識(shí)別12.1乙方在評(píng)估過(guò)程中,應(yīng)識(shí)別甲方網(wǎng)絡(luò)系統(tǒng)可能存在的安全風(fēng)險(xiǎn)。12.2乙方應(yīng)將識(shí)別出的風(fēng)險(xiǎn)按照嚴(yán)重程度進(jìn)行分類(lèi),并記錄在評(píng)估報(bào)告中。第十三條風(fēng)險(xiǎn)評(píng)估13.1乙方應(yīng)根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果,對(duì)風(fēng)險(xiǎn)進(jìn)行量化分析,確定風(fēng)險(xiǎn)等級(jí)。13.2乙方應(yīng)評(píng)估風(fēng)險(xiǎn)對(duì)甲方業(yè)務(wù)的影響,并提出相應(yīng)的風(fēng)險(xiǎn)應(yīng)對(duì)措施。第十四條風(fēng)險(xiǎn)控制14.1乙方應(yīng)協(xié)助甲方制定和實(shí)施風(fēng)險(xiǎn)控制措施,降低風(fēng)險(xiǎn)發(fā)生的可能性和影響。14.2甲方應(yīng)按照評(píng)估報(bào)告中的建議,及時(shí)整改發(fā)覺(jué)的安全問(wèn)題。第九章數(shù)據(jù)保護(hù)第十五條數(shù)據(jù)安全15.1乙方在評(píng)估過(guò)程中收集的甲方數(shù)據(jù),應(yīng)嚴(yán)格保密,不得泄露給任何第三方。15.2乙方應(yīng)采取必要的技術(shù)和管理措施,保證數(shù)據(jù)在傳輸、存儲(chǔ)和處理過(guò)程中的安全性。第十六條數(shù)據(jù)處理16.1乙方在評(píng)估過(guò)程中,對(duì)甲方數(shù)據(jù)僅用于評(píng)估目的,不得用于其他商業(yè)用途。16.2評(píng)估結(jié)束后,乙方應(yīng)將收集的甲方數(shù)據(jù)全部刪除,保證甲方數(shù)據(jù)的安全。第十七條數(shù)據(jù)存儲(chǔ)17.1乙方應(yīng)將評(píng)估過(guò)程中產(chǎn)生的數(shù)據(jù)存儲(chǔ)在安全的環(huán)境中,防止數(shù)據(jù)泄露或損壞。17.2乙方應(yīng)定期對(duì)存儲(chǔ)的數(shù)據(jù)進(jìn)行備份,保證數(shù)據(jù)的安全性和完整性。第十章協(xié)議終止第十八條協(xié)議終止條件18.1如發(fā)生以下情況,本協(xié)議可提前終止:18.1.1雙方協(xié)商一致;18.1.2任何一方嚴(yán)重違約;18.1.3因不可抗力導(dǎo)致協(xié)議無(wú)法履行。18.2協(xié)議終止后,雙方應(yīng)按照以下規(guī)定處理:18.2.1乙方應(yīng)立即停止評(píng)估工作;18.2.2雙方應(yīng)就尚未完成的工作進(jìn)行結(jié)算;18.2.3雙方應(yīng)按照協(xié)議約定,處理剩余的數(shù)據(jù)和資料。第十一章知識(shí)產(chǎn)權(quán)第十九條知識(shí)產(chǎn)權(quán)歸屬19.1本協(xié)議項(xiàng)下,乙方在評(píng)估過(guò)程中所形成的評(píng)估報(bào)告、分析結(jié)果、建議等內(nèi)容,其知識(shí)產(chǎn)權(quán)歸乙方所有。19.2甲方不得未經(jīng)乙方同意,將乙方提供的評(píng)估報(bào)告、技術(shù)資料等用于商業(yè)目的或?qū)ν夤_(kāi)。19.3未經(jīng)乙方書(shū)面同意,甲方不得擅自復(fù)制、修改、傳播乙方知識(shí)產(chǎn)權(quán)中的任何內(nèi)容。第二十條保密協(xié)議19.4甲乙雙方對(duì)本協(xié)議內(nèi)容、評(píng)估報(bào)告及其相關(guān)技術(shù)信息負(fù)有保密義務(wù),未經(jīng)對(duì)方同意不得向任何第三方披露。19.5本保密義務(wù)自協(xié)議簽訂之日起,至評(píng)估報(bào)告相關(guān)技術(shù)信息失去商業(yè)價(jià)值之日止。第十二章終止與解除第二十一條協(xié)議解除21.1除本協(xié)議約定的解除條件外,任何一方不得單方面解除本協(xié)議。21.2發(fā)生以下情況之一時(shí),本協(xié)議自動(dòng)解除:21.2.1協(xié)議約定的評(píng)估期限屆滿;21.2.2任何一方破產(chǎn)或無(wú)力履行本協(xié)議義務(wù);21.2.3因不可抗力導(dǎo)致協(xié)議無(wú)法履行。第二十二條終止后的處理22.1協(xié)議解除或終止后,雙方應(yīng)立即停止所有相關(guān)活動(dòng)。22.2雙方應(yīng)就尚未完成的工作進(jìn)行結(jié)算,并按照結(jié)算結(jié)果處理相關(guān)費(fèi)用。22.3雙方應(yīng)保證協(xié)議解除或終止后,不再披露對(duì)方的商業(yè)秘密。第十三章其他第二十三條通知23.1本協(xié)議項(xiàng)下的所有通知,除本協(xié)議另有約定外,應(yīng)以書(shū)面形式發(fā)送。23.2通知應(yīng)當(dāng)送達(dá)到對(duì)方的法定地址或雙方約定的其他地址。23.3通知自送達(dá)對(duì)方之日起生效。第二十四條合同附件24.1本協(xié)議的附件是本協(xié)議不可分割的一部分,與本協(xié)議具有同等法律效力。24.2附件包括但不限于:24

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論