版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
漏洞掃描運(yùn)維服務(wù)合同漏洞掃描運(yùn)維服務(wù)合同甲方(委托方):全稱:_________________________地址:_________________________法定代表人/授權(quán)代表:_________聯(lián)系方式:_____________________統(tǒng)一社會(huì)信用代碼:_____________乙方(服務(wù)方):全稱:_________________________地址:_________________________法定代表人/授權(quán)代表:_________聯(lián)系方式:_____________________統(tǒng)一社會(huì)信用代碼:_____________資質(zhì)證明:乙方承諾具備《網(wǎng)絡(luò)安全服務(wù)資質(zhì)》《信息安全風(fēng)險(xiǎn)評(píng)估資質(zhì)》等合法有效資質(zhì),需提供資質(zhì)復(fù)印件加蓋公章作為本合同附件。一、服務(wù)內(nèi)容及范圍1.掃描范圍:甲方需提前3個(gè)工作日以書面形式(含蓋章掃描件)提供《漏洞掃描范圍清單》,明確系統(tǒng)名稱、IP地址段、域名、端口范圍、非涉密系統(tǒng)證明等;乙方僅在該清單范圍內(nèi)開展掃描,不得超出范圍。2.掃描類型:-主機(jī)漏洞掃描(含操作系統(tǒng)、服務(wù)器軟件);-Web應(yīng)用漏洞掃描(含SQL注入、XSS、文件上傳等常見漏洞);-數(shù)據(jù)庫/中間件漏洞掃描;-端口開放風(fēng)險(xiǎn)掃描。3.掃描頻率:-常規(guī)掃描:每月1次,掃描時(shí)間由雙方提前1個(gè)工作日確認(rèn);-特殊掃描:甲方系統(tǒng)更新、上線后,需提前2個(gè)工作日書面通知,乙方24小時(shí)內(nèi)響應(yīng)并完成掃描;-應(yīng)急掃描:甲方發(fā)現(xiàn)疑似高危漏洞時(shí),乙方1小時(shí)內(nèi)響應(yīng)并啟動(dòng)掃描。4.報(bào)告交付:-初步報(bào)告:掃描完成后6小時(shí)內(nèi)以郵件形式發(fā)送;-正式報(bào)告:掃描完成后24小時(shí)內(nèi)交付紙質(zhì)版(加蓋公章)+電子版,內(nèi)容包括:?漏洞詳情(CVE編號(hào)、危害等級(jí)、受影響資產(chǎn)、漏洞位置);?修復(fù)優(yōu)先級(jí)(高危/中危/低危/信息)及具體修復(fù)建議;?驗(yàn)證方法(甲方修復(fù)后如何驗(yàn)證漏洞已解決);?掃描過程記錄(含工具、時(shí)間、范圍)。5.漏洞驗(yàn)證:-高危漏洞:甲方修復(fù)后24小時(shí)內(nèi),乙方免費(fèi)驗(yàn)證1次;-中低危漏洞:甲方修復(fù)后48小時(shí)內(nèi),乙方免費(fèi)驗(yàn)證1次;-超出免費(fèi)次數(shù)的驗(yàn)證:每次收取______元(需雙方另行確認(rèn))。6.應(yīng)急響應(yīng):-每年免費(fèi)提供2次應(yīng)急響應(yīng)服務(wù)(含現(xiàn)場(chǎng)排查、漏洞初步處置建議);-超出次數(shù):每次收取______元,響應(yīng)時(shí)間1小時(shí)內(nèi)(遠(yuǎn)程)、4小時(shí)內(nèi)(現(xiàn)場(chǎng),若甲方要求)。二、服務(wù)期限自______年______月______日起至______年______月______日止;合同期滿前30日,雙方可協(xié)商續(xù)簽。三、雙方權(quán)利義務(wù)(一)甲方權(quán)利義務(wù)1.權(quán)利:-要求乙方按合同約定提供服務(wù),對(duì)報(bào)告內(nèi)容提出疑問時(shí),乙方需72小時(shí)內(nèi)書面答復(fù);-驗(yàn)收服務(wù)成果,對(duì)不符合要求的報(bào)告要求乙方重新交付;-要求乙方保守甲方商業(yè)秘密及系統(tǒng)信息。2.義務(wù):-提供真實(shí)準(zhǔn)確的《漏洞掃描范圍清單》,不得將涉密系統(tǒng)納入掃描(若隱瞞涉密系統(tǒng),乙方有權(quán)拒絕服務(wù)且不承擔(dān)責(zé)任);-配合乙方開展掃描,提供必要的系統(tǒng)權(quán)限說明(不得授予系統(tǒng)管理權(quán)限,僅需開放掃描所需端口);-按時(shí)支付服務(wù)費(fèi)用,對(duì)乙方提供的修復(fù)建議及時(shí)評(píng)估并采取合理措施;-不得將乙方交付的報(bào)告、技術(shù)資料泄露給第三方。(二)乙方權(quán)利義務(wù)1.權(quán)利:-按合同約定收取服務(wù)費(fèi)用;-對(duì)甲方未提供明確范圍、隱瞞涉密系統(tǒng)或未配合服務(wù)的情況,有權(quán)暫停服務(wù)。2.義務(wù):-保證掃描工具為合法授權(quán),無惡意代碼,采用非破壞性掃描方式(不得導(dǎo)致甲方系統(tǒng)宕機(jī)、數(shù)據(jù)丟失、業(yè)務(wù)中斷);-掃描過程中若發(fā)現(xiàn)高危漏洞,需1小時(shí)內(nèi)以郵件+短信形式通知甲方;中低危漏洞24小時(shí)內(nèi)通知;-嚴(yán)格遵守保密義務(wù),不得泄露甲方任何系統(tǒng)信息、漏洞詳情;-按約定時(shí)間交付符合要求的報(bào)告及驗(yàn)證服務(wù);-若因乙方掃描操作不當(dāng)造成甲方損失,需承擔(dān)全部賠償責(zé)任。四、費(fèi)用及支付1.總費(fèi)用:人民幣_(tái)_____元(大寫:______圓整),含常規(guī)掃描、免費(fèi)驗(yàn)證、2次應(yīng)急響應(yīng)服務(wù);2.支付方式:-第一期:合同簽訂后5個(gè)工作日內(nèi),支付總費(fèi)用的50%,即______元;-第二期:合同期滿且甲方驗(yàn)收合格后5個(gè)工作日內(nèi),支付剩余50%,即______元;3.發(fā)票:乙方需在收到每筆款項(xiàng)后5個(gè)工作日內(nèi),開具合法有效的增值稅______發(fā)票(專用/普通);4.額外費(fèi)用:超出免費(fèi)次數(shù)的驗(yàn)證、應(yīng)急響應(yīng)費(fèi)用,需雙方另行簽訂補(bǔ)充協(xié)議約定。五、驗(yàn)收標(biāo)準(zhǔn)及流程1.驗(yàn)收標(biāo)準(zhǔn):-掃描范圍與甲方提供的清單一致;-掃描頻率、報(bào)告交付時(shí)間符合合同約定;-報(bào)告內(nèi)容完整(含漏洞詳情、修復(fù)建議、驗(yàn)證方法),無重大遺漏;-漏洞驗(yàn)證結(jié)果準(zhǔn)確,應(yīng)急響應(yīng)時(shí)間符合約定。2.驗(yàn)收流程:-甲方在收到正式報(bào)告后5個(gè)工作日內(nèi)驗(yàn)收,若有異議需書面提出(明確不符合項(xiàng));-乙方需在3個(gè)工作日內(nèi)核實(shí)異議,若確實(shí)不符合要求,需免費(fèi)重新掃描并交付報(bào)告,直到驗(yàn)收合格;-甲方逾期未提出異議,視為驗(yàn)收合格。六、保密條款1.雙方需保守在合同履行中知悉的對(duì)方商業(yè)秘密(含甲方系統(tǒng)架構(gòu)、漏洞信息、業(yè)務(wù)數(shù)據(jù),乙方技術(shù)方案、服務(wù)流程等);2.未經(jīng)對(duì)方書面同意,不得向任何第三方泄露;3.保密期限:合同期內(nèi)及合同終止后3年;4.違約:違反保密義務(wù)的一方,需支付合同總費(fèi)用的20%作為違約金;若造成損失超過違約金,需賠償超出部分。七、違約責(zé)任1.甲方逾期付款:每逾期1日,按應(yīng)付未付金額的0.5‰支付違約金;逾期超過15日,乙方有權(quán)暫停服務(wù)并解除合同,甲方需支付合同總費(fèi)用的10%作為違約金;2.乙方逾期交付報(bào)告:每逾期1日,按合同總費(fèi)用的0.5‰支付違約金;逾期超過5日,甲方有權(quán)解除合同,乙方需退還已收費(fèi)用并支付合同總費(fèi)用的10%作為違約金;3.乙方超出掃描范圍:支付合同總費(fèi)用的15%作為違約金,若造成損失需全額賠償;4.乙方掃描導(dǎo)致甲方損失:需立即恢復(fù)系統(tǒng),若無法恢復(fù),賠償甲方直接損失(含系統(tǒng)修復(fù)費(fèi)、數(shù)據(jù)恢復(fù)費(fèi)、第三方索賠費(fèi)等);5.不可抗力:因地震、政府禁令等不可抗力導(dǎo)致無法履行合同,雙方互不承擔(dān)責(zé)任,但需及時(shí)通知對(duì)方并提供證明。八、爭(zhēng)議解決因本合同發(fā)生爭(zhēng)議,雙方先協(xié)商解決;協(xié)商不成的,提交甲方所在地有管轄權(quán)的人民法院訴訟解決。九、其他條款1.補(bǔ)充協(xié)議:本合同未盡事宜,雙方需簽訂書面補(bǔ)充協(xié)議,與本合同具有同等法律效力;2.資質(zhì)變更:乙方資質(zhì)到期或變更,需提前15個(gè)工作日通知甲方并提供新資質(zhì)復(fù)印件;3.合同生效:本合同自雙方簽字蓋章之日起生效,一式兩份,甲乙雙方各執(zhí)一份;4.通知方式:雙方通知需以書面形式(郵件+快遞)送達(dá),快遞寄至合同約定地址,郵件發(fā)送至約定郵箱,自發(fā)送之日起3個(gè)工作日視為送達(dá)。甲方(蓋章):_____________________法定代表人/授權(quán)代表(簽字
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 深度解析(2026)《GBT 25635.2-2010電解去毛刺機(jī)床 第2部分:參數(shù)》(2026年)深度解析
- 2026中國(guó)農(nóng)業(yè)科學(xué)院第一批招聘7人(農(nóng)業(yè)環(huán)境與可持續(xù)發(fā)展研究所)參考考試試題及答案解析
- 2025廣東佛山市南海區(qū)獅山鎮(zhèn)英才學(xué)校招聘3人考試參考試題及答案解析
- 2025廣東深圳市規(guī)劃和自然資源局光明管理局勞務(wù)派遣人員招聘1人備考考試試題及答案解析
- 2025年銅陵市義安經(jīng)開區(qū)管委會(huì)公開招聘編外聘用人員1名備考考試題庫及答案解析
- 2025年甘肅省天水市清水縣白沙中心衛(wèi)生院招聘元坪村鄉(xiāng)村醫(yī)生考試參考試題及答案解析
- 2025年寧波市北侖區(qū)小港街道辦事處招聘編外人員1人參考考試試題及答案解析
- 2025河北雄安人才服務(wù)有限公司招聘2人備考筆試試題及答案解析
- 2025廣東廣州景泰第三幼兒園教師招聘1人參考筆試題庫附答案解析
- 2025廣東河源市連平縣退役軍人事務(wù)局招聘編外人員3人模擬筆試試題及答案解析
- 句法成分課件(共18張)統(tǒng)編版語文八年級(jí)上冊(cè)
- GB/T 70.3-2023降低承載能力內(nèi)六角沉頭螺釘
- 2023版中國(guó)近現(xiàn)代史綱要課件:07第七專題 星星之火可以燎原
- 通知書產(chǎn)品升級(jí)通知怎么寫
- 氣管插管術(shù) 氣管插管術(shù)
- 大學(xué)《實(shí)驗(yàn)診斷學(xué)》實(shí)驗(yàn)八:病例分析培訓(xùn)課件
- GB/T 28400-2012釹鎂合金
- 多維閱讀第8級(jí)Moon Mouse 明星老鼠的秘密
- 骨髓增生異常綜合癥課件整理
- 心肌梗死院前急救課件
- 雙升基本知識(shí)-信號(hào)
評(píng)論
0/150
提交評(píng)論