云平臺運(yùn)維與安全加固系統(tǒng)集成合同_第1頁
云平臺運(yùn)維與安全加固系統(tǒng)集成合同_第2頁
云平臺運(yùn)維與安全加固系統(tǒng)集成合同_第3頁
云平臺運(yùn)維與安全加固系統(tǒng)集成合同_第4頁
云平臺運(yùn)維與安全加固系統(tǒng)集成合同_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

云平臺運(yùn)維與安全加固系統(tǒng)集成合同甲方(委托方):[甲方全稱]法定代表人:[甲方法定代表人姓名]地址:[甲方注冊地址]乙方(服務(wù)方):[乙方全稱]法定代表人:[乙方法定代表人姓名]地址:[乙方注冊地址]資質(zhì)證書編號:[乙方安全服務(wù)相關(guān)資質(zhì)編號,如等保測評資質(zhì)、CISP機(jī)構(gòu)資質(zhì)等]鑒于甲方為提升其云平臺(以下簡稱“目標(biāo)云平臺”,具體范圍見附件一《目標(biāo)云平臺清單》)的穩(wěn)定性、安全性及合規(guī)性,需委托乙方提供云平臺運(yùn)維與安全加固系統(tǒng)集成服務(wù);乙方具備相應(yīng)技術(shù)能力及合法資質(zhì),同意承接上述服務(wù)。甲乙雙方經(jīng)平等協(xié)商,達(dá)成如下協(xié)議,以資共同遵守。一、服務(wù)內(nèi)容與范圍1.1云平臺運(yùn)維服務(wù)(1)日常運(yùn)維:-7×24小時(shí)系統(tǒng)監(jiān)控(含CPU、內(nèi)存、磁盤、網(wǎng)絡(luò)、應(yīng)用進(jìn)程等關(guān)鍵指標(biāo));-每日日志分析(系統(tǒng)日志、應(yīng)用日志、安全日志),形成《運(yùn)維日志分析報(bào)告》;-每周性能優(yōu)化(針對響應(yīng)慢、資源占用高等問題,提出并實(shí)施優(yōu)化方案);-每月備份與恢復(fù)演練(確保備份數(shù)據(jù)可用,提交《備份恢復(fù)演練報(bào)告》);-故障排查:核心系統(tǒng)故障響應(yīng)≤30分鐘、恢復(fù)≤2小時(shí);非核心系統(tǒng)響應(yīng)≤1小時(shí)、恢復(fù)≤4小時(shí)。(2)變更管理:-甲方提出的配置變更、版本升級等需求,乙方需制定《變更方案》,經(jīng)甲方書面確認(rèn)后實(shí)施;變更后完成回滾測試,提交《變更實(shí)施報(bào)告》。(3)應(yīng)急響應(yīng):-制定《目標(biāo)云平臺應(yīng)急響應(yīng)預(yù)案》,每半年更新一次;-安全事件/系統(tǒng)故障發(fā)生后,按預(yù)案處置,事后3個工作日內(nèi)提交《應(yīng)急處置復(fù)盤報(bào)告》。1.2安全加固系統(tǒng)集成服務(wù)(1)安全評估:-項(xiàng)目啟動后10個工作日內(nèi)完成全面評估(漏洞掃描、滲透測試、等保合規(guī)審計(jì)),提交《安全評估報(bào)告》;-每季度全面評估、每月漏洞掃描,高危漏洞72小時(shí)內(nèi)通報(bào)。(2)安全加固實(shí)施:-系統(tǒng)補(bǔ)?。好吭?次更新,高危漏洞補(bǔ)丁72小時(shí)內(nèi)部署;-配置加固:操作系統(tǒng)、中間件、數(shù)據(jù)庫按等保2.0要求優(yōu)化(見附件二《配置加固清單》);-權(quán)限管理:梳理用戶權(quán)限,刪除冗余賬號,落實(shí)最小權(quán)限原則;-安全工具集成:部署WAF、IDS、日志審計(jì)系統(tǒng)(工具授權(quán)由甲方提供或乙方代購,費(fèi)用見附件三);-數(shù)據(jù)防護(hù):實(shí)施傳輸/存儲加密,防止數(shù)據(jù)泄露。(3)安全培訓(xùn):-為甲方運(yùn)維人員提供2次安全培訓(xùn)(每次≥4小時(shí)),內(nèi)容含漏洞識別、應(yīng)急處置、等保合規(guī),提交《培訓(xùn)記錄》。(4)持續(xù)監(jiān)控:-7×24小時(shí)威脅監(jiān)控,高危事件5分鐘內(nèi)通報(bào)甲方;-每月提交《安全監(jiān)控報(bào)告》,每季度提交《安全合規(guī)報(bào)告》。1.3服務(wù)范圍:目標(biāo)云平臺含[阿里云ECS集群/私有云OpenStack環(huán)境等具體類型],具體系統(tǒng)模塊見附件一。二、服務(wù)期限本合同服務(wù)期限為[X]個月,自XXXX年XX月XX日起至XXXX年XX月XX日止(含實(shí)施期[X]個月、運(yùn)維期[X]個月)。三、雙方權(quán)利義務(wù)3.1甲方權(quán)利義務(wù)(1)權(quán)利:監(jiān)督服務(wù)質(zhì)量、要求乙方提供進(jìn)度報(bào)告、按約定驗(yàn)收成果。(2)義務(wù):提供目標(biāo)云平臺合法訪問權(quán)限(見附件四《權(quán)限清單》)、技術(shù)文檔,配合服務(wù)開展,按時(shí)支付費(fèi)用,不得要求乙方違法違規(guī)操作。3.2乙方權(quán)利義務(wù)(1)權(quán)利:要求甲方配合提供資料、按約定收款、拒絕不合理需求。(2)義務(wù):具備合法資質(zhì)并提供復(fù)印件,按約提供服務(wù),遵守甲方數(shù)據(jù)安全規(guī)定(不得存儲/泄露甲方數(shù)據(jù),服務(wù)結(jié)束后5日內(nèi)刪除所有甲方數(shù)據(jù)),提交完整服務(wù)文檔,承擔(dān)服務(wù)不當(dāng)導(dǎo)致的甲方損失。四、費(fèi)用及支付4.1總費(fèi)用:人民幣[XX]元(大寫:[XX]圓整),構(gòu)成見附件三。4.2支付方式:-預(yù)付款:合同簽訂后5個工作日內(nèi),支付總費(fèi)用30%([XX]元);-實(shí)施驗(yàn)收款:安全加固驗(yàn)收合格后10個工作日內(nèi),支付40%([XX]元);-運(yùn)維期滿款:服務(wù)屆滿驗(yàn)收合格后10個工作日內(nèi),支付30%([XX]元)。4.3發(fā)票:乙方收款前5個工作日開具等額增值稅專用發(fā)票,甲方收到后付款。五、驗(yàn)收標(biāo)準(zhǔn)與流程5.1驗(yàn)收標(biāo)準(zhǔn)(1)安全加固:高危漏洞修復(fù)率100%、中低危≥95%;滲透測試無高危漏洞;符合等保2.0要求;安全工具正常運(yùn)行;提交《安全加固報(bào)告》《驗(yàn)收清單》。(2)運(yùn)維服務(wù):每月《運(yùn)維日志分析報(bào)告》經(jīng)甲方確認(rèn);備份恢復(fù)演練成功率100%;核心系統(tǒng)故障恢復(fù)符合約定;提交《運(yùn)維服務(wù)總結(jié)報(bào)告》。5.2驗(yàn)收流程(1)乙方完成階段性服務(wù)后提交《驗(yàn)收申請》及文檔;(2)甲方10個工作日內(nèi)驗(yàn)收,合格則簽署《驗(yàn)收確認(rèn)書》;(3)甲方有異議需5個工作日內(nèi)書面提出,乙方5日內(nèi)整改后重新驗(yàn)收;(4)甲方逾期未驗(yàn)收且無異議,視為合格。六、知識產(chǎn)權(quán)6.1甲方擁有目標(biāo)云平臺及業(yè)務(wù)數(shù)據(jù)全部知識產(chǎn)權(quán)。6.2乙方擁有自主開發(fā)的工具、方案知識產(chǎn)權(quán),甲方享有本合同項(xiàng)下永久免費(fèi)使用權(quán)。6.3乙方不得將甲方數(shù)據(jù)/文檔用于合同外目的。七、保密條款7.1雙方對知悉的對方商業(yè)秘密、技術(shù)秘密承擔(dān)保密義務(wù),期限為合同履行期及終止后3年。7.2違反保密義務(wù)需賠償對方全部損失(含直接/間接損失、維權(quán)費(fèi)用)。八、違約責(zé)任8.1甲方逾期付款:每逾期1日按應(yīng)付未付金額萬分之五支付違約金;逾期超30日,乙方有權(quán)暫停服務(wù)。8.2乙方逾期服務(wù):每逾期1日按總費(fèi)用萬分之五支付違約金;逾期超15日,甲方有權(quán)解除合同,乙方退還已收款并支付總費(fèi)用20%違約金。8.3乙方服務(wù)不當(dāng)導(dǎo)致故障/泄露:承擔(dān)全部損失(含業(yè)務(wù)中斷、第三方索賠);等保未通過則免費(fèi)整改,逾期按8.2條追責(zé)。8.4甲方未配合導(dǎo)致延誤:責(zé)任由甲方承擔(dān),服務(wù)期限順延。九、不可抗力9.1不可抗力指不能預(yù)見、避免、克服的客觀情況(自然災(zāi)害、政府行為等)。9.2發(fā)生方24小時(shí)內(nèi)通知對方,7日內(nèi)提供證明;導(dǎo)致合同無法履行可協(xié)商解除,互不擔(dān)責(zé);延誤則服務(wù)期限順延。十、爭議解決協(xié)商不成的,任何一方有權(quán)向甲方所在地有管轄權(quán)的人民法院提起訴訟。十一、其他條款11.1附件(一至四)為本合同組成部分,與本合同同等效力。11.2合同變更/解除需書面確認(rèn)。11.3本合同自雙方簽字蓋章之日起生效,一式[X]份,雙方各執(zhí)[X]份。附件一:《目標(biāo)云平臺清單》附件二:《配置加固清單》附件三:《費(fèi)用構(gòu)成明細(xì)》附件四

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論