版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估協(xié)議合同編號(hào):__________甲方(委托方):__________地址:_________________聯(lián)系方式:_____________電子郵箱:_____________乙方(受托方):__________地址:_________________聯(lián)系方式:_____________電子郵箱:_____________第一章定義與術(shù)語(yǔ)1.1甲方:指甲方(委托方)為網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估協(xié)議的委托方,負(fù)責(zé)提供網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估所需的資料、信息和支持。1.2乙方:指乙方(受托方)為網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估協(xié)議的受托方,負(fù)責(zé)對(duì)甲方網(wǎng)絡(luò)信息安全進(jìn)行評(píng)估、分析并提供相應(yīng)的評(píng)估報(bào)告。1.3網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估:指乙方對(duì)甲方網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)進(jìn)行識(shí)別、分析、評(píng)估和提出改進(jìn)措施的過(guò)程。第二章合同目的與原則2.1本協(xié)議旨在保證甲方網(wǎng)絡(luò)信息安全,提高甲方網(wǎng)絡(luò)安全防護(hù)能力,乙方按照本協(xié)議約定為甲方提供網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)。2.2甲方應(yīng)遵循誠(chéng)實(shí)信用原則,真實(shí)、完整、準(zhǔn)確地提供網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估所需的資料和信息。2.3乙方應(yīng)遵循專(zhuān)業(yè)、客觀、公正的原則,為甲方提供高質(zhì)量的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估服務(wù)。第三章評(píng)估范圍與內(nèi)容3.1評(píng)估范圍:乙方應(yīng)對(duì)甲方以下網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)進(jìn)行評(píng)估:3.1.1網(wǎng)絡(luò)安全漏洞風(fēng)險(xiǎn);3.1.2網(wǎng)絡(luò)安全事件風(fēng)險(xiǎn);3.1.3網(wǎng)絡(luò)安全威脅風(fēng)險(xiǎn);3.1.4網(wǎng)絡(luò)安全策略與制度風(fēng)險(xiǎn)。3.2評(píng)估內(nèi)容:3.2.1乙方應(yīng)對(duì)甲方網(wǎng)絡(luò)基礎(chǔ)設(shè)施、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備、安全防護(hù)系統(tǒng)等進(jìn)行安全檢查;3.2.2乙方應(yīng)對(duì)甲方網(wǎng)絡(luò)信息系統(tǒng)、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)安全等進(jìn)行安全評(píng)估;3.2.3乙方應(yīng)對(duì)甲方網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全制度、網(wǎng)絡(luò)安全人員等進(jìn)行綜合評(píng)估。第四章評(píng)估程序與時(shí)間安排4.1評(píng)估程序:4.1.1甲方提供網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估所需資料;4.1.2乙方對(duì)甲方網(wǎng)絡(luò)信息安全進(jìn)行現(xiàn)場(chǎng)評(píng)估;4.1.3乙方撰寫(xiě)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告;4.1.4乙方向甲方提交網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告;4.1.5甲方根據(jù)評(píng)估報(bào)告進(jìn)行整改。4.2時(shí)間安排:4.2.1評(píng)估周期:自本協(xié)議簽訂之日起,乙方應(yīng)在30個(gè)工作日內(nèi)完成網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估工作;4.2.2報(bào)告提交:評(píng)估工作完成后,乙方應(yīng)在5個(gè)工作日內(nèi)向甲方提交網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告。第五章權(quán)利與義務(wù)5.1甲方權(quán)利與義務(wù):5.1.1甲方有權(quán)要求乙方按照本協(xié)議約定提供網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估服務(wù);5.1.2甲方有權(quán)對(duì)乙方提交的評(píng)估報(bào)告進(jìn)行審核;5.1.3甲方應(yīng)按照乙方評(píng)估報(bào)告提出的整改措施進(jìn)行整改;5.1.4甲方應(yīng)保障乙方評(píng)估人員在評(píng)估過(guò)程中的合法權(quán)益。5.2乙方權(quán)利與義務(wù):5.2.1乙方有權(quán)要求甲方提供評(píng)估所需的資料和信息;5.2.2乙方應(yīng)按照本協(xié)議約定的時(shí)間完成評(píng)估工作;5.2.3乙方應(yīng)保證評(píng)估報(bào)告的真實(shí)性、客觀性和公正性;5.2.4乙方應(yīng)對(duì)甲方網(wǎng)絡(luò)信息安全評(píng)估過(guò)程中獲取的信息保密。第六章評(píng)估報(bào)告及交付6.1評(píng)估報(bào)告內(nèi)容:6.1.1評(píng)估報(bào)告應(yīng)包括但不限于以下內(nèi)容:評(píng)估目的、范圍和方法;甲方網(wǎng)絡(luò)信息安全現(xiàn)狀分析;識(shí)別的風(fēng)險(xiǎn)點(diǎn)及其潛在影響;風(fēng)險(xiǎn)等級(jí)劃分及優(yōu)先級(jí)排序;針對(duì)風(fēng)險(xiǎn)點(diǎn)提出的整改建議;整改措施的預(yù)期效果和實(shí)施成本。6.1.2評(píng)估報(bào)告應(yīng)以書(shū)面形式提交,并提供電子版?zhèn)浞荨?.2報(bào)告交付:6.2.1乙方應(yīng)在評(píng)估工作完成后,按照約定時(shí)間將評(píng)估報(bào)告正本一式兩份交付甲方;6.2.2甲方應(yīng)在收到評(píng)估報(bào)告后5個(gè)工作日內(nèi)進(jìn)行審核,并將審核意見(jiàn)反饋乙方;6.2.3甲方如對(duì)評(píng)估報(bào)告有異議,應(yīng)在收到報(bào)告后10個(gè)工作日內(nèi)提出,乙方應(yīng)在接到異議后15個(gè)工作日內(nèi)進(jìn)行核實(shí)并回復(fù)。第七章保密條款7.1保密義務(wù):7.1.1乙方應(yīng)對(duì)在履行本協(xié)議過(guò)程中獲知的甲方的商業(yè)秘密、技術(shù)秘密、個(gè)人隱私等敏感信息嚴(yán)格保密;7.1.2保密義務(wù)自本協(xié)議簽訂之日起生效,至本協(xié)議終止或履行完畢后繼續(xù)有效,期限為_(kāi)___年。7.2保密措施:7.2.1乙方應(yīng)采取必要的技術(shù)和物理措施,保證保密信息不被非法訪問(wèn)、泄露、復(fù)制或破壞;7.2.2乙方應(yīng)對(duì)其工作人員進(jìn)行保密教育,保證其了解并遵守保密義務(wù)。第八章費(fèi)用與支付8.1評(píng)估費(fèi)用:8.1.1甲方應(yīng)向乙方支付網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估的費(fèi)用,具體金額和支付方式由雙方另行約定;8.1.2評(píng)估費(fèi)用應(yīng)在本協(xié)議簽訂后____個(gè)工作日內(nèi)支付。8.2支付方式:8.2.1甲方可以選擇轉(zhuǎn)賬、支票或其他雙方認(rèn)可的方式支付評(píng)估費(fèi)用;8.2.2支付憑證應(yīng)作為本協(xié)議的附件保存。第九章違約責(zé)任9.1甲方違約責(zé)任:9.1.1甲方未按約定提供評(píng)估所需資料,導(dǎo)致評(píng)估工作無(wú)法正常進(jìn)行,應(yīng)承擔(dān)相應(yīng)的違約責(zé)任;9.1.2甲方未按約定支付評(píng)估費(fèi)用,乙方有權(quán)暫停評(píng)估工作,并要求甲方支付違約金。9.2乙方違約責(zé)任:9.2.1乙方未按約定時(shí)間完成評(píng)估工作,每延遲一日,應(yīng)向甲方支付合同總價(jià)款____%的違約金;9.2.2乙方泄露甲方保密信息,應(yīng)承擔(dān)相應(yīng)的法律責(zé)任。第十章終止與解除10.1協(xié)議終止:10.1.1本協(xié)議因雙方履行完畢各自義務(wù)而自然終止;10.1.2在評(píng)估工作完成后,如雙方無(wú)其他爭(zhēng)議,本協(xié)議自動(dòng)終止。10.2協(xié)議解除:10.2.1在評(píng)估過(guò)程中,如甲方違反本協(xié)議的約定,乙方有權(quán)單方面解除本協(xié)議;10.2.2在評(píng)估過(guò)程中,如乙方違反本協(xié)議的約定,甲方有權(quán)單方面解除本協(xié)議;10.2.3任何一方發(fā)生重大違約行為,對(duì)方有權(quán)立即解除本協(xié)議,并要求違約方承擔(dān)相應(yīng)的違約責(zé)任。第十一章?tīng)?zhēng)議解決11.1爭(zhēng)議解決方式:11.1.1雙方在履行本協(xié)議過(guò)程中發(fā)生的爭(zhēng)議,應(yīng)首先通過(guò)友好協(xié)商解決;11.1.2如果協(xié)商不成,任何一方均可向合同簽訂地的人民法院提起訴訟。11.2法律適用:11.2.1本協(xié)議的簽訂、履行、解釋及爭(zhēng)議解決均適用中華人民共和國(guó)法律法規(guī)。第十二章一般條款12.1合同修改:12.1.1本協(xié)議的任何修改或補(bǔ)充均應(yīng)以書(shū)面形式作出,經(jīng)雙方代表簽字確認(rèn)后生效。12.2合同副本:12.2.1本協(xié)議一式兩份,甲乙雙方各執(zhí)一份,具有同等法律效力。12.3合同附件:12.3.1本協(xié)議附件為本協(xié)議不可分割的一部分,與正文具有同等法律效力。第十三章通知與送達(dá)13.1通知方式:13.1.1雙方之間的任何通知、請(qǐng)求、要求等均應(yīng)以書(shū)面形式作出,并通過(guò)郵件、快遞或掛號(hào)信等方式送達(dá)對(duì)方指定的聯(lián)系地址。13.2送達(dá)生效:13.2.1通知、請(qǐng)求、要求等送達(dá)至對(duì)方指定的聯(lián)系地址,即視為有效送達(dá)。第十四章附則14.1本協(xié)議的簽訂地為中華人民
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024廣告發(fā)布合同范文
- 公共場(chǎng)所環(huán)境衛(wèi)生承包合同
- 北京交通事故損害賠償協(xié)議書(shū)撰寫(xiě)指南
- 2024年交通事故調(diào)解協(xié)議書(shū)范例
- 2024清潔工勞動(dòng)合同書(shū)樣本
- 商品采購(gòu)協(xié)議
- 2024工程建設(shè)招標(biāo)投標(biāo)合同(履約銀行保證書(shū))新
- 舞蹈學(xué)校教師聘請(qǐng)協(xié)議書(shū)
- 2024《技術(shù)服務(wù)合同范本》
- 2024共事協(xié)議書(shū)樣式
- 《預(yù)防未成年人犯罪》課件(圖文)
- 業(yè)財(cái)融合背景下建筑企業(yè)財(cái)務(wù)管理轉(zhuǎn)型中的不足及建議
- 計(jì)算機(jī)專(zhuān)業(yè)職業(yè)生涯規(guī)劃書(shū)(14篇)
- GB/T 22838.5-2024卷煙和濾棒物理性能的測(cè)定第5部分:卷煙吸阻和濾棒壓降
- 評(píng)標(biāo)專(zhuān)家?guī)煜到y(tǒng)系統(tǒng)總體建設(shè)方案
- 學(xué)校學(xué)生食堂“三防”制度
- 數(shù)學(xué)-湖湘名校教育聯(lián)合體2024年下學(xué)期高二10月大聯(lián)考試題和答案
- 2024年農(nóng)村合作社管理制度范本(二篇)
- 職業(yè)技能競(jìng)賽-網(wǎng)絡(luò)與信息安全管理員理論題庫(kù)(附參考答案)
- 青島版科學(xué)三年級(jí)上冊(cè)全冊(cè)課件教材
- 二十屆三中全會(huì)知識(shí)點(diǎn)試題及答案【200題】
評(píng)論
0/150
提交評(píng)論