網(wǎng)絡(luò)安全策略制定協(xié)議_第1頁(yè)
網(wǎng)絡(luò)安全策略制定協(xié)議_第2頁(yè)
網(wǎng)絡(luò)安全策略制定協(xié)議_第3頁(yè)
網(wǎng)絡(luò)安全策略制定協(xié)議_第4頁(yè)
網(wǎng)絡(luò)安全策略制定協(xié)議_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)安全策略制定協(xié)議鑒于雙方(以下簡(jiǎn)稱“委托方”和“服務(wù)方”)在平等、自愿、公平和誠(chéng)實(shí)信用的基礎(chǔ)上,就委托方委托服務(wù)方制定網(wǎng)絡(luò)安全策略事宜,經(jīng)友好協(xié)商,達(dá)成協(xié)議如下:第一條引言本協(xié)議旨在明確委托方委托服務(wù)方提供網(wǎng)絡(luò)安全策略制定服務(wù)的相關(guān)事宜,規(guī)范雙方在合作過(guò)程中的權(quán)利與義務(wù)。第二條服務(wù)范圍與內(nèi)容1.2.1服務(wù)方根據(jù)委托方提出的需求,以及雙方協(xié)商確定的范圍,為委托方提供網(wǎng)絡(luò)安全策略制定服務(wù)。1.2.2服務(wù)內(nèi)容包括但不限于:a)對(duì)委托方現(xiàn)有網(wǎng)絡(luò)環(huán)境、信息系統(tǒng)、業(yè)務(wù)流程及安全管理現(xiàn)狀進(jìn)行調(diào)研和評(píng)估;b)分析委托方面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),結(jié)合相關(guān)法律法規(guī)、行業(yè)標(biāo)準(zhǔn)及業(yè)務(wù)需求,識(shí)別網(wǎng)絡(luò)安全策略制定的關(guān)鍵領(lǐng)域和優(yōu)先級(jí);c)設(shè)計(jì)網(wǎng)絡(luò)安全策略的整體框架,并編寫(xiě)具體的網(wǎng)絡(luò)安全策略文檔,可能涵蓋但不限于訪問(wèn)控制策略、身份認(rèn)證策略、數(shù)據(jù)保護(hù)與備份策略、網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)策略、安全意識(shí)與培訓(xùn)策略、供應(yīng)鏈安全管理策略等;d)對(duì)初步制定的策略草案進(jìn)行內(nèi)部評(píng)審,形成修訂意見(jiàn);e)將修訂后的策略草案提交委托方進(jìn)行評(píng)審,根據(jù)委托方的合理反饋進(jìn)行修改完善,直至委托方書(shū)面確認(rèn)或達(dá)到約定的評(píng)審輪次;f)協(xié)助委托方對(duì)相關(guān)人員進(jìn)行新制定網(wǎng)絡(luò)安全策略的解讀和宣貫(如雙方約定包含此項(xiàng)服務(wù));g)提供最終定稿的網(wǎng)絡(luò)安全策略文檔,包括但不限于書(shū)面文檔和電子文檔。第三條雙方權(quán)利與義務(wù)3.1委托方權(quán)利與義務(wù)a)有權(quán)要求服務(wù)方按照協(xié)議約定提供服務(wù),并監(jiān)督服務(wù)方的工作進(jìn)度和質(zhì)量;b)應(yīng)及時(shí)向服務(wù)方提供履行本協(xié)議第二條所述服務(wù)所必需的信息、數(shù)據(jù)、系統(tǒng)訪問(wèn)權(quán)限以及其他支持,并保證所提供信息的基本真實(shí)性、準(zhǔn)確性;c)應(yīng)指定一名或多名項(xiàng)目接口人,負(fù)責(zé)與服務(wù)方就本協(xié)議相關(guān)事宜進(jìn)行溝通與協(xié)調(diào);d)應(yīng)在收到服務(wù)方提交的策略草案后[例如:十個(gè)(10)]個(gè)工作日內(nèi),以書(shū)面形式提出評(píng)審意見(jiàn),并配合服務(wù)方完成必要的討論和修改工作;e)應(yīng)對(duì)在合作過(guò)程中由服務(wù)方提供或雙方共同產(chǎn)生的保密信息承擔(dān)保密義務(wù),按照本協(xié)議第十條的約定執(zhí)行;f)按照本協(xié)議第第六條的約定,及時(shí)足額支付服務(wù)費(fèi)用。3.2服務(wù)方權(quán)利與義務(wù)a)有權(quán)要求委托方按照本協(xié)議約定提供必要的信息、資源和支持;b)應(yīng)組建具備相應(yīng)資質(zhì)和經(jīng)驗(yàn)的專業(yè)團(tuán)隊(duì)負(fù)責(zé)本項(xiàng)目,按照協(xié)議約定的服務(wù)內(nèi)容和標(biāo)準(zhǔn),勤勉、專業(yè)地完成網(wǎng)絡(luò)安全策略的制定工作;c)應(yīng)按照約定的時(shí)間節(jié)點(diǎn)提交服務(wù)的階段性成果和最終交付物;d)應(yīng)對(duì)在合作過(guò)程中接觸到的委托方保密信息承擔(dān)保密義務(wù),按照本協(xié)議第十條的約定執(zhí)行;e)應(yīng)積極配合委托方的合理評(píng)審要求,根據(jù)委托方的書(shū)面反饋進(jìn)行必要的修改和完善,直至達(dá)到協(xié)議約定的驗(yàn)收標(biāo)準(zhǔn)或雙方協(xié)商一致;f)應(yīng)保證其提供的服務(wù)和最終的策略文檔符合國(guó)家相關(guān)法律法規(guī)、行業(yè)標(biāo)準(zhǔn)和專業(yè)實(shí)踐要求。第四條項(xiàng)目管理4.1本協(xié)議項(xiàng)下的項(xiàng)目預(yù)計(jì)周期為[例如:三十(30)]個(gè)工作日,自雙方項(xiàng)目啟動(dòng)會(huì)召開(kāi)或服務(wù)方收到委托方支付的首期款項(xiàng)之日起計(jì)算,具體時(shí)間安排可根據(jù)項(xiàng)目實(shí)際進(jìn)展和雙方協(xié)商進(jìn)行調(diào)整。4.2雙方指定[委托方接口人姓名/職務(wù)]和[服務(wù)方項(xiàng)目經(jīng)理姓名/職務(wù)]作為主要溝通聯(lián)系人,通過(guò)會(huì)議、電子郵件等方式保持定期溝通,及時(shí)解決項(xiàng)目執(zhí)行過(guò)程中出現(xiàn)的問(wèn)題。4.3項(xiàng)目的主要里程碑及預(yù)計(jì)完成時(shí)間如下:a)現(xiàn)狀評(píng)估與需求分析報(bào)告提交:[例如:十個(gè)(10)]個(gè)工作日內(nèi);b)策略草案提交:[例如:十五(15)]個(gè)工作日內(nèi);c)最終策略定稿交付:根據(jù)草案評(píng)審反饋情況確定。4.4若項(xiàng)目范圍、內(nèi)容或優(yōu)先級(jí)發(fā)生變更,提出變更的一方應(yīng)提前[例如:五個(gè)(5)]個(gè)工作日向?qū)Ψ教峤粫?shū)面變更請(qǐng)求,詳細(xì)說(shuō)明變更內(nèi)容、理由及對(duì)項(xiàng)目進(jìn)度、費(fèi)用的影響。雙方應(yīng)在收到變更請(qǐng)求后[例如:七個(gè)(7)]個(gè)工作日內(nèi)進(jìn)行評(píng)估和協(xié)商,就變更內(nèi)容、費(fèi)用調(diào)整等達(dá)成一致后,簽署書(shū)面補(bǔ)充協(xié)議。未經(jīng)雙方書(shū)面確認(rèn)的變更請(qǐng)求,不得實(shí)施。第五條交付成果與驗(yàn)收5.1服務(wù)方應(yīng)向委托方交付以下成果:a)《網(wǎng)絡(luò)安全現(xiàn)狀評(píng)估與需求分析報(bào)告》一份(或電子版);b)《網(wǎng)絡(luò)安全策略(草案)》一份(或電子版);c)《網(wǎng)絡(luò)安全策略(定稿)》[例如:五(5)]份紙質(zhì)版及電子版拷貝;d)[如包含]相關(guān)培訓(xùn)材料一套(或電子版)。5.2驗(yàn)收標(biāo)準(zhǔn):委托方根據(jù)本協(xié)議第二條的服務(wù)內(nèi)容、本協(xié)議第三條第3.1款第d項(xiàng)的反饋要求以及行業(yè)通用標(biāo)準(zhǔn)對(duì)最終交付的《網(wǎng)絡(luò)安全策略(定稿)》進(jìn)行驗(yàn)收。驗(yàn)收確認(rèn)的標(biāo)準(zhǔn)為交付物完整、內(nèi)容符合委托方業(yè)務(wù)需求和安全目標(biāo)、無(wú)重大邏輯性或原則性錯(cuò)誤。5.3驗(yàn)收流程:服務(wù)方提交最終交付物后,委托方應(yīng)在[例如:十五(15)]個(gè)工作日內(nèi)組織相關(guān)部門或人員對(duì)交付物進(jìn)行驗(yàn)收。驗(yàn)收合格的,委托方應(yīng)向服務(wù)方出具書(shū)面《驗(yàn)收確認(rèn)書(shū)》;驗(yàn)收不合格的,委托方應(yīng)書(shū)面說(shuō)明不合格的具體原因和修改意見(jiàn),服務(wù)方應(yīng)根據(jù)反饋意見(jiàn)進(jìn)行修改,并在[例如:五個(gè)(5)]個(gè)工作日內(nèi)重新提交,直至驗(yàn)收合格或雙方協(xié)商一致終止協(xié)議。委托方無(wú)正當(dāng)理由逾期未進(jìn)行驗(yàn)收,視為驗(yàn)收合格。第六條費(fèi)用與支付6.1本協(xié)議項(xiàng)下的服務(wù)費(fèi)用總額為人民幣[具體金額]元(大寫(xiě):[金額大寫(xiě)])。6.2費(fèi)用構(gòu)成:[例如:包含但不限于現(xiàn)場(chǎng)調(diào)研、分析設(shè)計(jì)、文檔編寫(xiě)、評(píng)審修改、[如包含]培訓(xùn)等所有服務(wù)費(fèi)用]。6.3支付方式:采用銀行轉(zhuǎn)賬方式支付。6.4支付節(jié)點(diǎn)與金額:a)本協(xié)議簽訂后[例如:五個(gè)(5)]個(gè)工作日內(nèi),委托方支付總服務(wù)費(fèi)用的[例如:百分之五十(50%)],即人民幣[具體金額]元(大寫(xiě):[金額大寫(xiě)])作為預(yù)付款;b)服務(wù)方提交《網(wǎng)絡(luò)安全策略(草案)》并經(jīng)委托方書(shū)面確認(rèn)后[例如:五個(gè)(5)]個(gè)工作日內(nèi),委托方支付總服務(wù)費(fèi)用的[例如:百分之三十(30%)],即人民幣[具體金額]元(大寫(xiě):[金額大寫(xiě)]);c)委托方驗(yàn)收合格并收到服務(wù)方全部最終交付物后[例如:十個(gè)(10)]個(gè)工作日內(nèi),委托方支付剩余的[例如:百分之二十(20%)]服務(wù)費(fèi)用,即人民幣[具體金額]元(大寫(xiě):[金額大寫(xiě)])。6.5[如適用]如因服務(wù)范圍變更導(dǎo)致費(fèi)用增加,雙方應(yīng)就新增費(fèi)用進(jìn)行協(xié)商,并在書(shū)面補(bǔ)充協(xié)議中明確。第七條知識(shí)產(chǎn)權(quán)7.1由服務(wù)方在履行本協(xié)議過(guò)程中獨(dú)立開(kāi)發(fā)的、以及為完成本協(xié)議目的而專門創(chuàng)作的策略設(shè)計(jì)思路、方法論等知識(shí)產(chǎn)權(quán),歸服務(wù)方所有。7.2委托方有權(quán)在自身業(yè)務(wù)范圍內(nèi)使用服務(wù)方交付的、本協(xié)議項(xiàng)下最終定稿的《網(wǎng)絡(luò)安全策略(定稿)》,該使用權(quán)為不可轉(zhuǎn)讓、不可許可他人使用的獨(dú)占使用權(quán)。7.3交付的策略文檔中引用的第三方內(nèi)容,其知識(shí)產(chǎn)權(quán)歸第三方所有,委托方使用該部分內(nèi)容應(yīng)遵守第三方的要求和本協(xié)議的約定。第八條保密義務(wù)8.1甲乙雙方應(yīng)對(duì)在履行本協(xié)議過(guò)程中知悉的對(duì)方的商業(yè)秘密、技術(shù)信息、客戶資料、項(xiàng)目細(xì)節(jié)以及本協(xié)議內(nèi)容等保密信息承擔(dān)保密義務(wù)。未經(jīng)對(duì)方書(shū)面同意,任何一方不得向任何第三方泄露、披露或使用該等保密信息,但法律法規(guī)另有規(guī)定或監(jiān)管機(jī)構(gòu)要求的除外。8.2本保密義務(wù)不因本協(xié)議的終止而失效,持續(xù)有效期限為本協(xié)議終止后[例如:三(3)]年。8.3各方應(yīng)采取合理的措施保護(hù)對(duì)方的保密信息,防止其被泄露、丟失或被未經(jīng)授權(quán)的人員訪問(wèn)。8.4以下信息不屬于保密信息:a)獲取該等信息時(shí)已為公眾所知的信息;b)獲取該等信息后非因違反保密義務(wù)而公開(kāi)的信息;c)能證明其非從對(duì)方獲取且獨(dú)立開(kāi)發(fā)的信息。第九條違約責(zé)任9.1若任何一方違反本協(xié)議的約定,應(yīng)承擔(dān)違約責(zé)任,賠償因其違約行為給對(duì)方造成的直接經(jīng)濟(jì)損失。9.2若委托方未能按時(shí)支付服務(wù)費(fèi)用,每逾期一日,應(yīng)按逾期支付金額的[例如:萬(wàn)分之五(0.05%)]向服務(wù)方支付違約金,逾期超過(guò)[例如:三十(30)]日,服務(wù)方有權(quán)暫停服務(wù)或解除本協(xié)議,并要求委托方支付全部應(yīng)付費(fèi)用及違約金。9.3若服務(wù)方未能按時(shí)交付關(guān)鍵階段的服務(wù)成果(經(jīng)雙方書(shū)面確認(rèn)的關(guān)鍵里程碑),每逾期一日,應(yīng)按該階段應(yīng)付未付費(fèi)用金額的[例如:萬(wàn)分之五(0.05%)]向委托方支付違約金,逾期超過(guò)[例如:三十(30)]日,委托方有權(quán)解除本協(xié)議,并要求服務(wù)方退還已支付的部分或全部費(fèi)用及違約金。但逾期交付是由于不可抗力或委托方原因造成的除外。9.4任何一方違反保密義務(wù),給對(duì)方造成損失的,應(yīng)承擔(dān)賠償責(zé)任。9.5本協(xié)議約定的賠償上限為[例如:本協(xié)議總服務(wù)費(fèi)用金額的百分之五十(50%)]或[具體金額]元(大寫(xiě):[金額大寫(xiě)]),以較高者為準(zhǔn)。若損失超過(guò)此上限,違約方應(yīng)補(bǔ)足差額。第十條不可抗力10.1“不可抗力”是指雙方不能合理控制、不可預(yù)見(jiàn)或即使預(yù)見(jiàn)亦無(wú)法避免的事件,該事件妨礙、影響或延誤任何一方根據(jù)本協(xié)議履行其全部或部分義務(wù)。10.2不可抗力事件包括但不限于地震、臺(tái)風(fēng)、洪水、火災(zāi)、戰(zhàn)爭(zhēng)、罷工、政府行為、法律政策變化、流行病疫情等。10.3遭遇不可抗力的一方應(yīng)在事件發(fā)生后[例如:七個(gè)(7)]個(gè)工作日內(nèi)書(shū)面通知對(duì)方,并提供相關(guān)證明文件。雙方應(yīng)根據(jù)不可抗力事件的影響,協(xié)商決定是否延期履行、部分履行或解除本協(xié)議。因不可抗力導(dǎo)致協(xié)議無(wú)法履行的,雙方互不承擔(dān)違約責(zé)任。第十一條法律適用與管轄11.1本協(xié)議的訂立、效力、解釋、履行及爭(zhēng)議解決均適用中華人民共和國(guó)法律(為本協(xié)議之目的,不包括香港特別行政區(qū)、澳門特別行政區(qū)和臺(tái)灣地區(qū)的法律)。11.2因本協(xié)議引起的或與本協(xié)議有關(guān)的任何爭(zhēng)議,雙方應(yīng)首先通過(guò)友好協(xié)商解決。協(xié)商不成的,任何一方均有權(quán)將爭(zhēng)議提交[選擇一項(xiàng):A.仲裁或B.訴訟],并約定[如選擇仲裁,需明確仲裁機(jī)構(gòu)名稱,如:中國(guó)國(guó)際經(jīng)濟(jì)貿(mào)易仲裁委員會(huì)(CIETAC)]或[如選擇訴訟,需明確管轄法院,如:委托方所在地有管轄權(quán)的人民法院]依法裁決/審理。第十二條通知雙方在本協(xié)議中載明的地址、聯(lián)系人及聯(lián)系方式為有效聯(lián)系方式。任何一方變更聯(lián)系方式,應(yīng)提前[例如:五個(gè)(5)]個(gè)工作日書(shū)面通知對(duì)方。通過(guò)書(shū)面形式(包括但不限于專人遞送、掛號(hào)信、電子郵件、傳真)發(fā)送至本協(xié)議載明的地址或聯(lián)系方式的通知,視為有效送達(dá)。第十三條完整協(xié)議本協(xié)議及其附件(如有)構(gòu)成雙方就本協(xié)議標(biāo)的事項(xiàng)達(dá)成的完整協(xié)議,取代雙方此前就此達(dá)成的所有口頭或書(shū)面協(xié)議、諒解或安排。對(duì)本協(xié)議的任何修改或補(bǔ)充,均需以書(shū)面形式作出,并經(jīng)雙方授權(quán)代表簽字后生效。第十四條修訂對(duì)本協(xié)議的任何條款進(jìn)行修訂,均需經(jīng)雙方協(xié)商一致,并簽署書(shū)面補(bǔ)充協(xié)議。補(bǔ)充協(xié)議與本協(xié)議具有同等法律效力。第十五條轉(zhuǎn)讓未經(jīng)對(duì)方事先書(shū)面同意,任何一方不得將其在本協(xié)議項(xiàng)下的權(quán)利或義務(wù)部分或全部轉(zhuǎn)讓給任何第三方。第十六條可分割性若本協(xié)議任何條款被有管轄權(quán)的法院或仲裁機(jī)構(gòu)認(rèn)定為無(wú)效、非法或不可執(zhí)行,該條款的無(wú)效不應(yīng)影響本協(xié)議其他條款的效力。雙方應(yīng)協(xié)商替換為內(nèi)容最接近、合法有效的條款。第十七條生效本協(xié)議自雙

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論