企業(yè)數(shù)據(jù)安全防護(hù)體系系統(tǒng)集成合同_第1頁(yè)
企業(yè)數(shù)據(jù)安全防護(hù)體系系統(tǒng)集成合同_第2頁(yè)
企業(yè)數(shù)據(jù)安全防護(hù)體系系統(tǒng)集成合同_第3頁(yè)
企業(yè)數(shù)據(jù)安全防護(hù)體系系統(tǒng)集成合同_第4頁(yè)
企業(yè)數(shù)據(jù)安全防護(hù)體系系統(tǒng)集成合同_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

企業(yè)數(shù)據(jù)安全防護(hù)體系系統(tǒng)集成合同甲方(委托方):[甲方全稱]法定代表人:[甲方法定代表人姓名]地址:[甲方注冊(cè)地址]聯(lián)系人:[甲方聯(lián)系人姓名]職務(wù):[甲方聯(lián)系人職務(wù)]乙方(集成方):[乙方全稱]法定代表人:[乙方法定代表人姓名]地址:[乙方注冊(cè)地址]資質(zhì)證書編號(hào):[乙方網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)/數(shù)據(jù)安全服務(wù)等相關(guān)資質(zhì)編號(hào)]聯(lián)系人:[乙方聯(lián)系人姓名]職務(wù):[乙方聯(lián)系人職務(wù)]鑒于甲方需規(guī)范數(shù)據(jù)安全管理,建設(shè)企業(yè)數(shù)據(jù)安全防護(hù)體系,乙方具備相應(yīng)系統(tǒng)集成及數(shù)據(jù)安全服務(wù)資質(zhì)與能力,雙方經(jīng)平等協(xié)商,達(dá)成如下協(xié)議:一、合同標(biāo)的乙方為甲方提供企業(yè)數(shù)據(jù)安全防護(hù)體系系統(tǒng)集成服務(wù),涵蓋數(shù)據(jù)分類分級(jí)、訪問控制、加密防護(hù)、監(jiān)測(cè)審計(jì)、應(yīng)急響應(yīng)、安全運(yùn)維等模塊的設(shè)計(jì)、實(shí)施與交付。二、服務(wù)內(nèi)容及要求1.需求調(diào)研與方案設(shè)計(jì)-乙方在合同生效后5個(gè)工作日內(nèi),完成甲方數(shù)據(jù)資產(chǎn)、業(yè)務(wù)流程、現(xiàn)有安全系統(tǒng)現(xiàn)場(chǎng)調(diào)研,出具《數(shù)據(jù)安全需求調(diào)研報(bào)告》;-基于調(diào)研結(jié)果10個(gè)工作日內(nèi)編制《企業(yè)數(shù)據(jù)安全防護(hù)體系方案設(shè)計(jì)書》(含架構(gòu)、功能、參數(shù)、實(shí)施路徑),經(jīng)甲方書面確認(rèn)后作為實(shí)施依據(jù);-方案需符合《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《數(shù)據(jù)安全管理辦法》等國(guó)家及行業(yè)法規(guī)。2.系統(tǒng)集成實(shí)施-硬件部署:采購(gòu)符合方案的安全硬件(防火墻、加密機(jī)、審計(jì)設(shè)備等),完成安裝調(diào)試及甲方網(wǎng)絡(luò)環(huán)境接入;-軟件配置:部署數(shù)據(jù)分類分級(jí)工具、訪問控制平臺(tái)、審計(jì)系統(tǒng)等,完成參數(shù)配置與功能調(diào)試;-系統(tǒng)對(duì)接:與甲方現(xiàn)有業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫(kù)、云平臺(tái)完成數(shù)據(jù)安全對(duì)接,確保流轉(zhuǎn)合規(guī);-現(xiàn)場(chǎng)管理:嚴(yán)格遵守甲方現(xiàn)場(chǎng)安全規(guī)定,不得影響正常業(yè)務(wù)運(yùn)營(yíng)。3.安全防護(hù)體系落地-數(shù)據(jù)分類分級(jí):協(xié)助甲方完成核心/重要/一般數(shù)據(jù)分級(jí),制定數(shù)據(jù)分級(jí)清單;-訪問控制:配置細(xì)粒度權(quán)限策略(角色權(quán)限、最小權(quán)限原則);-加密防護(hù):核心數(shù)據(jù)傳輸/存儲(chǔ)加密,提供密鑰管理方案;-監(jiān)測(cè)審計(jì):搭建平臺(tái)實(shí)現(xiàn)數(shù)據(jù)訪問/操作實(shí)時(shí)監(jiān)測(cè),日志留存不少于6個(gè)月;-應(yīng)急響應(yīng):編制《數(shù)據(jù)安全應(yīng)急響應(yīng)預(yù)案》,明確泄露/篡改事件處置流程。4.人員培訓(xùn)-驗(yàn)收前組織甲方運(yùn)維/業(yè)務(wù)人員開展不少于2次操作培訓(xùn)(每次4小時(shí)以上),內(nèi)容含系統(tǒng)操作、日常維護(hù)、應(yīng)急處置;-培訓(xùn)后考核,確保甲方人員具備獨(dú)立操作能力。5.文檔交付系統(tǒng)測(cè)試完成后交付完整文檔:《需求調(diào)研報(bào)告》《方案設(shè)計(jì)書》《硬件/軟件采購(gòu)清單及驗(yàn)收?qǐng)?bào)告》《實(shí)施調(diào)試記錄》《操作手冊(cè)》《應(yīng)急響應(yīng)預(yù)案》《培訓(xùn)記錄及考核結(jié)果》。三、實(shí)施周期1.總周期:合同生效日起60個(gè)工作日;2.階段節(jié)點(diǎn):-需求調(diào)研與方案確認(rèn):15個(gè)工作日內(nèi);-系統(tǒng)集成實(shí)施:30個(gè)工作日內(nèi);-測(cè)試與驗(yàn)收:15個(gè)工作日內(nèi);3.甲方原因(未供資料/場(chǎng)地)導(dǎo)致延期,周期順延;乙方原因逾期,每逾期1日按總金額0.05%付違約金,逾期超15日甲方有權(quán)解除合同并索賠。四、雙方權(quán)利義務(wù)(一)甲方義務(wù)-合同生效3日內(nèi)提供數(shù)據(jù)資產(chǎn)清單、系統(tǒng)架構(gòu)圖等資料;-提供實(shí)施所需場(chǎng)地、網(wǎng)絡(luò)接口、電力;-2個(gè)工作日內(nèi)審核乙方提交的方案/文檔;-按約定付款,組織人員參加培訓(xùn)。(二)甲方權(quán)利-審核方案/文檔并提修改意見;-監(jiān)督實(shí)施過程,要求合規(guī)執(zhí)行;-驗(yàn)收合格后取得系統(tǒng)使用權(quán)及文檔;-質(zhì)保期內(nèi)要求免費(fèi)售后。(三)乙方義務(wù)-提供國(guó)家認(rèn)可的網(wǎng)絡(luò)安全服務(wù)資質(zhì)證明;-按確認(rèn)方案實(shí)施,不得擅自變更;-提供合法授權(quán)硬件/軟件,無知識(shí)產(chǎn)權(quán)糾紛;-保證系統(tǒng)符合法規(guī)要求,具備防護(hù)能力;-嚴(yán)格保密甲方數(shù)據(jù)/商業(yè)秘密;-質(zhì)保期內(nèi)724小時(shí)響應(yīng),故障4小時(shí)內(nèi)遠(yuǎn)程處置、24小時(shí)內(nèi)現(xiàn)場(chǎng)處理;-驗(yàn)收后提供1年免費(fèi)質(zhì)保,期滿后有償維護(hù)(費(fèi)用另行約定)。(四)乙方權(quán)利-要求甲方按時(shí)提供資料/配合;-按約定收款;-協(xié)商調(diào)整超出方案的需求及費(fèi)用。五、費(fèi)用及支付1.總金額:人民幣[XX]元(大寫:[XX]圓整),含硬件、軟件、實(shí)施、培訓(xùn)、質(zhì)保等全部費(fèi)用;2.支付方式:-預(yù)付款:合同生效5日內(nèi)付30%([XX]元);-進(jìn)度款:系統(tǒng)集成完成后付50%([XX]元);-驗(yàn)收款:驗(yàn)收合格10日內(nèi)付15%([XX]元);-質(zhì)保金:質(zhì)保期滿10日內(nèi)付5%([XX]元);3.發(fā)票:每次付款前提供等額增值稅專用發(fā)票(稅率[XX]%),否則甲方順延付款;4.乙方賬戶:開戶名:[乙方全稱]開戶行:[乙方開戶銀行名稱]賬號(hào):[乙方銀行賬號(hào)]六、驗(yàn)收標(biāo)準(zhǔn)及流程1.驗(yàn)收標(biāo)準(zhǔn):-功能符合確認(rèn)方案;-通過功能/壓力/安全測(cè)試,出具《測(cè)試報(bào)告》;-文檔交付完整;-培訓(xùn)考核合格;-符合國(guó)家數(shù)據(jù)安全法規(guī)。2.驗(yàn)收流程:-乙方提交《驗(yàn)收申請(qǐng)》及《測(cè)試報(bào)告》;-甲方10日內(nèi)組織驗(yàn)收,合格簽署《驗(yàn)收確認(rèn)書》;不合格乙方10日內(nèi)整改,重新驗(yàn)收;-甲方無正當(dāng)理由逾期15日未驗(yàn)收,視為合格。七、知識(shí)產(chǎn)權(quán)-甲方擁有集成后的數(shù)據(jù)資產(chǎn)、業(yè)務(wù)系統(tǒng)知識(shí)產(chǎn)權(quán);-乙方擁有軟件、方案、文檔知識(shí)產(chǎn)權(quán),甲方僅享有系統(tǒng)使用權(quán)(不得復(fù)制/轉(zhuǎn)讓第三方);-侵權(quán)方承擔(dān)對(duì)方全部損失。八、保密條款1.雙方對(duì)知悉的對(duì)方商業(yè)秘密(數(shù)據(jù)、業(yè)務(wù)、技術(shù)等)保密,期限為合同生效至終止后3年;2.未經(jīng)書面同意不得泄露/用于合同外目的;3.違約方支付總金額20%違約金,不足彌補(bǔ)損失(直接/間接損失、維權(quán)費(fèi))的補(bǔ)足。九、違約責(zé)任1.甲方逾期付款:每逾期1日按應(yīng)付未付0.05%付違約金,超30日乙方有權(quán)解除合同并索賠;2.乙方系統(tǒng)不合格:整改期甲方暫停付款,仍不合格甲方解除合同,乙方返還全款并付20%違約金;3.乙方泄露甲方數(shù)據(jù):立即補(bǔ)救,付30%違約金,承擔(dān)全部損失(客戶索賠、監(jiān)管處罰等);4.其他違約:承擔(dān)相應(yīng)賠償責(zé)任。十、不可抗力1.不可抗力指地震、洪水、政策調(diào)整、戰(zhàn)爭(zhēng)等不能預(yù)見/避免/克服的情況;2.發(fā)生方24小時(shí)內(nèi)通知對(duì)方,7日內(nèi)提供證明;3.不可抗力導(dǎo)致無法履行,雙方互不擔(dān)責(zé),協(xié)商減少損失;影響消除后繼續(xù)履行。十一、爭(zhēng)議解決協(xié)商不成的,向甲方所在地有管轄權(quán)的人民法院提起訴訟。十二、其他1.合同自雙方簽字蓋章生效;2.附件(調(diào)研報(bào)告、方案、驗(yàn)收書等)與本合同同等效力;3.一式4份,甲乙各執(zhí)2份;4.未盡事宜簽訂補(bǔ)充協(xié)議,與本合同不一致的以

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論