版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
信息安全評估服務合同甲方:_________________________統(tǒng)一社會信用代碼:________________地址:_________________________聯(lián)系人:________聯(lián)系電話:________乙方:_________________________統(tǒng)一社會信用代碼:________________地址:_________________________聯(lián)系人:________聯(lián)系電話:________資質證明:□等保測評機構資質□CISP持證人員□其他:________(需提供復印件作為附件)第一條服務內容與范圍1.1服務類型:□等保2.0等級測評□網(wǎng)絡安全風險評估□滲透測試□代碼審計□數(shù)據(jù)安全評估□其他:________1.2評估對象:甲方以下系統(tǒng)/資產(chǎn)(詳見附件1《評估范圍清單》):□OA辦公系統(tǒng)□業(yè)務核心系統(tǒng)□網(wǎng)絡架構(含防火墻、交換機等)□數(shù)據(jù)庫□終端設備□管理制度□其他:________1.3評估維度(符合GB/T22240、等保2.0等國家/行業(yè)標準):□物理安全□網(wǎng)絡安全□主機安全□應用安全□數(shù)據(jù)安全□終端安全□身份認證與訪問控制□安全管理制度□應急響應預案1.4交付成果(詳見附件2《交付成果清單》):□《安全評估總報告》(紙質版3份+電子版1份)□《風險清單及整改優(yōu)先級表》□《具體整改技術方案》□其他:________第二條服務流程2.1需求確認與資料收集(T0-T3工作日):甲方提供真實完整的系統(tǒng)架構圖、配置文檔、管理制度等資料(附件3《甲方需提供資料清單》),乙方現(xiàn)場調研確認評估范圍。2.2評估方案制定(T4-T6工作日):乙方出具《評估實施方案》,甲方3個工作日內書面確認(逾期未確認視為默認)。2.3評估實施(T7-T____工作日,由雙方協(xié)商確定):-文檔評估:審查甲方安全管理制度、應急預案等;-工具掃描:使用合規(guī)工具對網(wǎng)絡/系統(tǒng)進行漏洞掃描(提前告知甲方可能的系統(tǒng)波動風險);-人工測試:僅進行非破壞性滲透測試(需甲方書面授權);-現(xiàn)場核查:驗證物理安全、設備配置等。2.4報告撰寫與評審(T____-T____工作日):乙方內部審核后提交甲方,甲方5個工作日內提出修改意見,乙方3個工作日內調整。2.5交付驗收(T____工作日):甲方簽署《交付驗收單》(附件4),視為服務完成。2.6質保支持(驗收后1個月):乙方免費提供2次整改咨詢(每次不超過1小時),超出部分按____元/小時收費。第三條雙方權利義務3.1甲方權利義務-權利:要求乙方按方案及標準實施;驗收交付成果;對評估結果提出合理修改意見;獲得質保期內咨詢支持。-義務:1.提供真實、完整、有效的資料,不得隱瞞系統(tǒng)漏洞或敏感數(shù)據(jù);2.配合乙方現(xiàn)場調研(提供辦公場地、系統(tǒng)操作權限、必要的人員對接);3.對乙方評估過程中可能產(chǎn)生的系統(tǒng)波動提前做好應急預案;4.按時支付服務費用;5.對評估報告、風險清單等成果嚴格保密(不得向第三方泄露,除監(jiān)管部門要求外)。3.2乙方權利義務-權利:收取服務費用;要求甲方配合評估工作;對甲方提供虛假資料的,有權終止合同并沒收已付款項。-義務:1.具備本合同約定的資質,指派持證人員(CISP/等保測評師)實施評估;2.嚴格遵守國家法律法規(guī),不得進行破壞性測試、竊取甲方數(shù)據(jù);3.按約定時間交付成果,報告內容真實、客觀、符合標準;4.對評估過程中獲取的甲方系統(tǒng)資料、數(shù)據(jù)、業(yè)務信息等嚴格保密;5.質保期內對報告中明顯錯誤免費修改。第四條費用與支付4.1總服務費用:人民幣____元(大寫:________________),含評估實施費、報告撰寫費、咨詢費,不含甲方系統(tǒng)整改費用。4.2支付方式:銀行轉賬(乙方賬戶:________________開戶行:________賬號:________)。4.3支付節(jié)點:-合同簽訂后5個工作日內,支付預付款30%:____元;-評估方案確認后5個工作日內,支付進度款20%:____元;-報告交付并驗收后5個工作日內,支付尾款45%:____元;-質保期(1個月)屆滿無異議后5個工作日內,支付質保金5%:____元。4.4發(fā)票:乙方在收到每筆款項后5個工作日內,開具等額增值稅專用發(fā)票(稅率____%)。4.5逾期支付:甲方每逾期1日,按應付未付金額的萬分之五支付違約金;逾期超過15日,乙方有權暫停服務,逾期超過30日,乙方有權解除合同并要求甲方支付總費用的10%作為違約金。第五條保密條款5.1保密范圍:甲方的系統(tǒng)資料、數(shù)據(jù)、業(yè)務信息、評估報告;乙方的評估方法、技術方案。5.2保密期限:服務期間及合同終止后3年。5.3泄密責任:任何一方泄密導致對方損失的,需賠償實際損失(含直接損失、律師費、訴訟費等),并支付總費用的20%作為違約金。第六條違約責任6.1乙方無資質或未按標準實施:退還已收全部款項,賠償甲方實際損失(含重新評估費用)。6.2乙方逾期交付:每逾期1日,按總費用的萬分之五支付違約金;逾期超過15日,甲方有權解除合同,乙方退還已付款項并支付總費用的10%作為違約金。6.3甲方提供虛假資料導致評估錯誤:乙方不承擔責任,已付款項不予退還。第七條爭議解決因本合同產(chǎn)生的爭議,雙方協(xié)商解決;協(xié)商不成的,提交甲方所在地有管轄權的人民法院訴訟解決。第八條其他條款8.1合同生效:雙方簽字蓋章后生效。8.2附件效力:附件1-4為本合同組成部分,與本合同具有同等法律效力。8.3不可抗力:因疫情、政策調整等不可抗力導致無法履行合同的,雙方互不承擔責任,但需在3個工作日內通知對方并提供證明。甲方(蓋章):________________法定代表人/授權代表(簽字):________日期:____年
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 窗簾購銷合同范本 簡單
- 施工電梯租憑合同范本
- 人工智能輔助下的學生數(shù)字素養(yǎng)評價系統(tǒng)穩(wěn)定性與效能分析教學研究課題報告
- 未來五年固溶強化鐵素體球墨鑄鐵件企業(yè)制定與實施新質生產(chǎn)力戰(zhàn)略分析研究報告
- 騰訊招聘產(chǎn)品經(jīng)理面試題集及答案解析
- 未來五年活鵝行業(yè)直播電商戰(zhàn)略分析研究報告
- 未來五年木本盆花企業(yè)制定與實施新質生產(chǎn)力戰(zhàn)略分析研究報告
- 砂石料購貨合同范本
- 未來五年草莓行業(yè)跨境出海戰(zhàn)略分析研究報告
- 投資運營回收合同范本
- 2025年全新中醫(yī)藥學概論試題與答案
- 2026年湖南電子科技職業(yè)學院單招職業(yè)技能考試題庫及參考答案詳解
- 2025秋小學湘科版(新教材)科學三年級上冊知識點及期末測試卷及答案
- 2026年稅務風險培訓
- 2025重慶兩江新區(qū)公安機關輔警招聘56人備考題庫含答案詳解(完整版)
- 2026年上海市各區(qū)高三語文一模試題匯編之積累運用(學生版)
- 小學科學探究課程教案
- 2025年中小學教育政策與法規(guī)考試題及答案
- 三借芭蕉扇課件
- (2025年)養(yǎng)老護理員(初級)職業(yè)技能考核試題及答案
- 2026中國人民銀行直屬事業(yè)單位招聘60人筆試備考題庫帶答案解析
評論
0/150
提交評論