網(wǎng)絡(luò)安全服務(wù)更新協(xié)議_第1頁
網(wǎng)絡(luò)安全服務(wù)更新協(xié)議_第2頁
網(wǎng)絡(luò)安全服務(wù)更新協(xié)議_第3頁
網(wǎng)絡(luò)安全服務(wù)更新協(xié)議_第4頁
網(wǎng)絡(luò)安全服務(wù)更新協(xié)議_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

網(wǎng)絡(luò)安全服務(wù)更新協(xié)議本協(xié)議由以下雙方于______年______月______日在______簽署:甲方(委托方):[甲方公司全稱]法定地址:[甲方公司法定地址]法定代表人/授權(quán)代表:[姓名]職務(wù):[職務(wù)]聯(lián)系方式:[電話和/或郵箱]乙方(服務(wù)提供方):[乙方公司全稱]法定地址:[乙方公司法定地址]法定代表人/授權(quán)代表:[姓名]職務(wù):[職務(wù)]聯(lián)系方式:[電話和/或郵箱](以下簡稱“甲方”和“乙方”)鑒于:1.甲方委托乙方提供網(wǎng)絡(luò)安全服務(wù)(以下簡稱“原服務(wù)”),雙方已簽訂《網(wǎng)絡(luò)安全服務(wù)協(xié)議》(協(xié)議編號:[原協(xié)議編號],以下簡稱“原協(xié)議”),有效期至______年______月______日。2.為適應(yīng)甲方業(yè)務(wù)發(fā)展需要及網(wǎng)絡(luò)安全形勢變化,甲方希望對原協(xié)議項(xiàng)下的部分網(wǎng)絡(luò)安全服務(wù)進(jìn)行更新(以下簡稱“更新服務(wù)”),乙方同意提供此類更新服務(wù)。根據(jù)《中華人民共和國民法典》及相關(guān)法律法規(guī),甲乙雙方經(jīng)友好協(xié)商,就更新服務(wù)事宜達(dá)成如下協(xié)議,以資共同遵守。第一條更新服務(wù)的范圍與內(nèi)容1.1甲方同意對原協(xié)議項(xiàng)下的以下網(wǎng)絡(luò)安全服務(wù)進(jìn)行更新:(1)更新甲方網(wǎng)絡(luò)perimeter的防火墻策略,增加對特定高層協(xié)議(如SMB協(xié)議版本3)的深度檢測規(guī)則,以防范相關(guān)已知攻擊。(2)升級甲方內(nèi)部部署的入侵防御系統(tǒng)(IPS)的簽名庫至最新版本,并啟用針對勒索軟件樣本的定制化檢測規(guī)則集。(3)將甲方終端安全管理系統(tǒng)(EDR)的安全事件響應(yīng)服務(wù)范圍擴(kuò)展至所有關(guān)鍵業(yè)務(wù)服務(wù)器,提供7x24小時(shí)的安全事件分析、研判與指導(dǎo)處置服務(wù)。1.2更新服務(wù)的具體目標(biāo)包括:降低上述特定攻擊的成功率至少80%,確保新增檢測規(guī)則的誤報(bào)率低于5%,提升關(guān)鍵業(yè)務(wù)服務(wù)器安全事件的平均響應(yīng)時(shí)間至30分鐘以內(nèi)。1.3乙方承諾按照國家相關(guān)技術(shù)標(biāo)準(zhǔn)及行業(yè)最佳實(shí)踐,完成本協(xié)議約定的更新服務(wù)內(nèi)容,確保更新服務(wù)與甲方現(xiàn)有網(wǎng)絡(luò)及系統(tǒng)環(huán)境兼容。第二條服務(wù)水平協(xié)議(SLA)更新2.1原協(xié)議中的SLA條款[引用原協(xié)議具體條款號]予以更新,具體如下:(1)針對1.1第(1)項(xiàng)更新服務(wù),防火墻策略更新后的規(guī)則誤報(bào)率應(yīng)持續(xù)低于3%,核心業(yè)務(wù)流量處理延遲增加不應(yīng)超過5%。(2)針對1.1第(2)項(xiàng)更新服務(wù),IPS新增簽名庫及規(guī)則集在部署后7個(gè)工作日內(nèi)需完成一次全面掃描驗(yàn)證,確保對新威脅的檢測覆蓋率達(dá)到95%以上。(3)針對1.1第(3)項(xiàng)更新服務(wù),乙方承諾對于擴(kuò)展范圍內(nèi)的關(guān)鍵業(yè)務(wù)服務(wù)器安全事件,提供30分鐘內(nèi)的初步分析響應(yīng),4小時(shí)內(nèi)提供處置建議方案。2.2雙方同意,本協(xié)議更新后的SLA承諾構(gòu)成乙方在本協(xié)議項(xiàng)下重要的業(yè)績指標(biāo),乙方應(yīng)承擔(dān)因未能達(dá)到SLA承諾而可能產(chǎn)生的相應(yīng)責(zé)任。第三條雙方權(quán)利與義務(wù)3.1甲方的權(quán)利與義務(wù):(1)有權(quán)要求乙方按照本協(xié)議約定及更新服務(wù)的具體需求,按時(shí)、按質(zhì)完成更新服務(wù)的提供。(2)應(yīng)及時(shí)向乙方提供實(shí)施更新服務(wù)所必需的甲方內(nèi)部網(wǎng)絡(luò)拓?fù)鋱D、設(shè)備配置信息、業(yè)務(wù)運(yùn)行信息等,并確保信息的真實(shí)性、準(zhǔn)確性。(3)應(yīng)指定專門接口人負(fù)責(zé)與乙方就更新服務(wù)事宜進(jìn)行溝通協(xié)調(diào),并配合乙方進(jìn)行更新前的環(huán)境檢查、更新過程中的必要操作及更新后的測試驗(yàn)證工作。(4)應(yīng)遵守因更新服務(wù)(特別是1.1第(3)項(xiàng))產(chǎn)生的新增安全策略和操作規(guī)程。(5)按照本協(xié)議第五條約定,按時(shí)足額支付更新服務(wù)費(fèi)用。3.2乙方的權(quán)利與義務(wù):(1)有權(quán)要求甲方履行本協(xié)議第三條第3.1款項(xiàng)下的義務(wù),確保更新服務(wù)順利實(shí)施。(2)應(yīng)組建專門的項(xiàng)目團(tuán)隊(duì)負(fù)責(zé)本協(xié)議項(xiàng)下的更新服務(wù),并向甲方指派項(xiàng)目聯(lián)系人。(3)應(yīng)嚴(yán)格按照本協(xié)議第一條約定的范圍和內(nèi)容,以及第二條約定的SLA標(biāo)準(zhǔn)完成更新服務(wù),確保更新服務(wù)的質(zhì)量和效果。(4)在更新服務(wù)實(shí)施過程中及完成后,應(yīng)向甲方提供必要的技術(shù)文檔(如更新日志、配置變更說明等)和操作培訓(xùn)(如適用)。(5)應(yīng)確保更新服務(wù)過程中使用的軟件、補(bǔ)丁、規(guī)則庫等不侵犯任何第三方的知識產(chǎn)權(quán),并承擔(dān)因自身提供的內(nèi)容或服務(wù)引發(fā)的知識產(chǎn)權(quán)糾紛的賠償責(zé)任。(6)應(yīng)對在更新服務(wù)過程中接觸到的甲方商業(yè)秘密和技術(shù)信息承擔(dān)嚴(yán)格的保密義務(wù),未經(jīng)甲方書面同意,不得向任何第三方泄露。第四條費(fèi)用與支付4.1本協(xié)議項(xiàng)下的更新服務(wù)費(fèi)用總額為人民幣______元(大寫:人民幣______元整),該費(fèi)用包含但不限于更新服務(wù)所需的人員成本、軟件/工具使用費(fèi)、數(shù)據(jù)采集與分析費(fèi)等。4.2付款方式:甲方應(yīng)于本協(xié)議簽署后______個(gè)工作日內(nèi),向乙方支付更新服務(wù)費(fèi)用的50%,即人民幣______元;剩余50%,即人民幣______元,甲方應(yīng)在乙方完成全部更新服務(wù)并通過甲方驗(yàn)收后______個(gè)工作日內(nèi)支付。4.3乙方應(yīng)在收到甲方每次付款后______個(gè)工作日內(nèi),向甲方開具等額、合法的增值稅[普通/專用]發(fā)票。第五條驗(yàn)收標(biāo)準(zhǔn)與流程5.1驗(yàn)收標(biāo)準(zhǔn):(1)更新服務(wù)內(nèi)容已按照本協(xié)議第一條約定全部完成。(2)更新后的服務(wù)性能、效果及相關(guān)指標(biāo)已達(dá)到本協(xié)議第二條SLA的要求。(3)乙方已提供完整的更新服務(wù)相關(guān)文檔。(4)甲方的內(nèi)部測試結(jié)果表明更新服務(wù)未對現(xiàn)有核心業(yè)務(wù)造成負(fù)面影響。5.2驗(yàn)收流程:(1)乙方在完成全部更新服務(wù)后______個(gè)工作日內(nèi),向甲方提交《更新服務(wù)驗(yàn)收報(bào)告》及全部相關(guān)文檔。(2)甲方應(yīng)在收到驗(yàn)收報(bào)告及文檔后______個(gè)工作日內(nèi)組織內(nèi)部驗(yàn)收測試,并將測試結(jié)果反饋給乙方。(3)如甲方對驗(yàn)收結(jié)果有異議,應(yīng)在收到報(bào)告后______個(gè)工作日內(nèi)書面提出,乙方應(yīng)在收到異議后______個(gè)工作日內(nèi)與甲方共同進(jìn)行問題排查和修復(fù),修復(fù)后再次提交甲方驗(yàn)收。(4)若雙方對驗(yàn)收結(jié)果無異議,或經(jīng)上述流程后甲方確認(rèn)無誤,則甲方應(yīng)在驗(yàn)收報(bào)告收到后______個(gè)工作日內(nèi)簽署《更新服務(wù)驗(yàn)收確認(rèn)書》。甲方簽署驗(yàn)收確認(rèn)書視為驗(yàn)收合格。第六條知識產(chǎn)權(quán)6.1乙方為履行本協(xié)議而專門開發(fā)或提供的更新服務(wù)相關(guān)的軟件、代碼、規(guī)則庫、報(bào)告等(以下簡稱“更新成果”)的知識產(chǎn)權(quán),在法律允許的范圍內(nèi),歸乙方所有。6.2甲方在支付完畢本協(xié)議約定的全部更新服務(wù)費(fèi)用后,獲得在自身系統(tǒng)內(nèi)使用該更新成果的權(quán)利,該權(quán)利僅限于甲方自身業(yè)務(wù)使用,不得進(jìn)行轉(zhuǎn)售、出租、許可、轉(zhuǎn)讓或許可給任何第三方使用。6.3乙方授予甲方為履行本協(xié)議目的而使用原協(xié)議項(xiàng)下乙方提供的、非因本次更新而產(chǎn)生的軟件或工具的必要、不可轉(zhuǎn)讓、非獨(dú)占地許可。第七條保密條款7.1甲乙雙方同意,對于在履行本協(xié)議過程中獲悉的對方的任何商業(yè)秘密、技術(shù)信息、客戶資料、財(cái)務(wù)數(shù)據(jù)等非公開信息(以下簡稱“保密信息”)均負(fù)有保密義務(wù)。7.2未經(jīng)對方事先書面同意,任何一方不得向任何第三方(包括關(guān)聯(lián)公司,但為履行本協(xié)議目的所必需的員工、顧問或分包商除外)披露任何保密信息,但法律法規(guī)另有規(guī)定或監(jiān)管機(jī)構(gòu)要求的除外。7.3本保密義務(wù)不因本協(xié)議的終止而失效,持續(xù)有效期限為本協(xié)議終止后______年。第八條違約責(zé)任8.1若甲方未按本協(xié)議第四條約定的時(shí)間和金額支付服務(wù)費(fèi)用,每逾期一日,應(yīng)按逾期支付金額的萬分之五向乙方支付違約金。逾期超過______日的,乙方有權(quán)暫停提供更新服務(wù),直至甲方付清全部款項(xiàng)及違約金,且乙方對因此造成的損失不承擔(dān)責(zé)任。8.2若乙方未能按照本協(xié)議第一條約定的范圍和內(nèi)容,或未能達(dá)到本協(xié)議第二條約定的SLA標(biāo)準(zhǔn)完成更新服務(wù),甲方有權(quán)要求乙方在合理期限內(nèi)免費(fèi)修正或重做,并承擔(dān)因此產(chǎn)生的額外費(fèi)用。若乙方在合理期限內(nèi)仍未能糾正,或因乙方違約行為給甲方造成直接經(jīng)濟(jì)損失(包括但不限于業(yè)務(wù)中斷損失、數(shù)據(jù)泄露損失等),甲方有權(quán)要求乙方承擔(dān)相應(yīng)的賠償責(zé)任,賠償責(zé)任上限為本協(xié)議總金額的[百分比]%或人民幣[具體金額]元(以較高者為準(zhǔn))。8.3任何一方違反本協(xié)議第七條約定的保密義務(wù),應(yīng)賠償因其違約行為給對方造成的全部直接經(jīng)濟(jì)損失。第九條法律適用與爭議解決9.1本協(xié)議的訂立、效力、解釋、履行及爭議解決均適用中華人民共和國法律。9.2因本協(xié)議引起的或與本協(xié)議有關(guān)的任何爭議,雙方應(yīng)首先通過友好協(xié)商解決。協(xié)商不成的,任何一方均有權(quán)將爭議提交[選擇:甲方所在地/乙方所在地/指定仲裁機(jī)構(gòu)名稱]依法仲裁解決,仲裁裁決是終局的,對雙方均有約束力。/任何一方均有權(quán)向[選擇:甲方所在地/乙方所在地]有管轄權(quán)的人民法院提起訴訟。第十條協(xié)議期限與終止10.1本協(xié)議自雙方授權(quán)代表簽字并加蓋公司公章(或合同專用章)之日起生效,有效期為______個(gè)月,自______年______月______日起至______年______月______日止。10.2協(xié)議有效期屆滿前______日,如雙方均有意續(xù)約,應(yīng)另行簽訂書面協(xié)議。若雙方未就續(xù)約達(dá)成一致,本協(xié)議到期自動(dòng)終止。10.3發(fā)生以下情況之一,守約方有權(quán)書面通知違約方終止本協(xié)議:(1)一方嚴(yán)重違反本協(xié)議約定,經(jīng)守約方書面催告后______日內(nèi)仍未糾正的。(2)一方進(jìn)入破產(chǎn)、清算或解散程序的。10.4協(xié)議終止后,乙方應(yīng)在______日內(nèi)完成所有更新服務(wù)的現(xiàn)場工作,并移除其安裝的、僅為履行本協(xié)議而存在的硬件或軟件(如適用),并向甲方交付所有更新服務(wù)過程中產(chǎn)生的歸甲方所有的文檔資料。甲方應(yīng)支付協(xié)議終止前已提供更新服務(wù)的相應(yīng)費(fèi)用。第十一條其他條款11.1完整協(xié)議:本協(xié)議及其附件(如有)構(gòu)成雙方就本協(xié)議標(biāo)的事項(xiàng)達(dá)成的完整協(xié)議,取代雙方此前就此達(dá)成的所有口頭或書面協(xié)議、諒解或安排。11.2修訂與補(bǔ)充:對本協(xié)議的任何修訂或補(bǔ)充,均須由雙方授權(quán)代表以書面形式簽署補(bǔ)充協(xié)議,補(bǔ)充協(xié)議與本協(xié)議具有同等法律效力。11.3通知:雙方就本協(xié)議事宜進(jìn)行的所有通知、請求或其他通訊,均應(yīng)以書面形式(包括但不限于信函、傳真、電子郵件)發(fā)送至本協(xié)議首頁載明的地址或聯(lián)系方式。任何一方變更聯(lián)系方式,應(yīng)提前______日書面通知對方。11.4可分割性:若本協(xié)議任何條款被有管轄權(quán)的人民法院認(rèn)定為無效或不可執(zhí)行,不影響其他條款的效力,其他條款應(yīng)繼續(xù)完全有效。11.5轉(zhuǎn)讓:未經(jīng)另一方事先書面同

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論