复制文本
下载此文档
加入vip,每篇下载不到2厘

61 信息安全维护服务协议(安全运维协议)

VIP免费
3.0 2024-09-13 0 0 71.53KB 12 页 1库币 海报
投诉举报
信息系统安全年度服务协议
合同编号:
方:
址:
人:
话:
真:
邮政编码:
方:
址:
人:
话:
真:
邮政编码:
1.协议内容..........................................................................................................................................3
1.1 前期系统评估.......................................................................................................................3
1.2 整理工作...............................................................................................................................4
1.3 服务内容...............................................................................................................................4
1.3.1 信息安全风险评估..................................................................................................4
1.3.2 信息系统安全加固..................................................................................................4
1.3.3 信息系统实时监测..................................................................................................4
1.3.4 安全事件应急响应..................................................................................................5
1.3.5 等级保护安全建设整改..........................................................................................5
1.3.6 信息系统安全通告..................................................................................................5
1.3.7 信息安全管理策略..................................................................................................6
1.3.8 管理人员安全培训..................................................................................................7
1.3.9 信息系统安全测评..................................................................................................7
1.3.10 咨询服务................................................................................................................7
1.3.11 呼叫中心服务.........................................................................................................7
1.4 安全服务所包括的设备范围..............................................................................................8
1.7 下属情况不在乙方服务范围之列......................................................................................8
1.8 其他服务约定.......................................................................................................................8
2.合同价格..........................................................................................................................................8
3.合同有效期.....................................................................................................................................9
4.付款条款..........................................................................................................................................9
5.违约责任..........................................................................................................................................9
6.技术支持服务项目组成员.............................................................................................................9
7.优惠措施..........................................................................................................................................9
8.服务保证.......................................................................................................................................10
9.不可抗力.......................................................................................................................................10
10.仲裁条款.....................................................................................................................................10
11.保密条款......................................................................................................................................11
12.合同变更、补充及终止.............................................................................................................11
13,合同效力.....................................................................................................................................11
甲方向乙方购买信息系统安全服务。甲乙双方本着相互信任、真诚合作、共同发展的
原则,在友好协商的基础上达成如下协议。
1.协议内容
我们为您提供的专业安全服务包括:
1. 是否对网络基础平台熟悉:熟悉。
2. 是否提供 24 小时技术支持:提供。
3. 是否提供 365×7×24 热线支持:提供。
4. 是否提供工程师到厂安全巡检:提供每月一次的网络安全巡检,并提交巡检报告。
5. 是否提供服务器及网络设置安全策略优化服务:提供。
6. 是否提供 24 小时热线支持电话:提供。
7. 重大事件响应时间:12 个小时内到达甲方现场。
8. 否对信息进行评估许可况下供风估,
季度进行一次风险评估。
9. 是否对信息系统安全加固:可按照等级相关要求、标准进行安全加固
10. 是否对互联网网站实时监测:提供实时监测服务。
11. 当发生安全事件后是否提供应急响应:提供
12. 是否提供等级保护测评服务:由专业测评师提供每年不少于一次的测评服务。
13. 是否提供等级保护安全建设整改:针对甲方现状提供整改意见。
14. 否第间提信息全通以邮短信、传式提
供。
15. 是否提供信息安全管理策略 :提供
16. 是否提供管理人员安全培训:提供
1.1 前期系统评估
在签订合同并且生效后,乙方需按甲方的要求在协商好的时间之内(一般在__个工作
日内),对甲方的计算机网络系统设备的安全状况、运行状况进行全面检查,做出详细的
报告,记录所有设备清单中关键设备的当前安全状况,并且结合甲方网络的实际运行情况
对于可以进行安全优化的内容与甲方协商,确定安全的方案,在与甲方和乙方进行充
证后,由甲方定是否实施。
1.2 整理工作
在甲方确乙方的安全建议后,双方协商好实施的时间,由乙成优化工作,并
置情况和运行情况。
1.3 服务内容
1.3.1 信息安全风险评估
信息安全风险评估是险管理的度,科学的方手段,结合信息安全全面
检测网络和信息系统弱性,系统分和评估安针对地提
抵御威胁护对策和整改措施,度的络和信
息安全。
公司提供的风险评估内容包括全检查及建议、网络设备风险评估
作系统风险评估、应系统风险评估、数据库风险评估、计算机终风险评估等。
评估的手段包括:安全检查、漏洞扫描渗透置检查等多种方式。
1.3.2 信息系统安全加固
安全加固定的技术手段,提高操作系统、系统据库、网络设备、
安全设备等的安和抗攻击能力,经过的系统或设备的攻击增强
在对系统作相应的安置后,结合定期的安全评估护服使得系统保持在一个
的安全线之上。
1.3.3 信息系统实时监测
信息系统实时监测服务全面覆盖网站码安全检测、网内容安全监测、网站服务
监测,为网站提供全方、全天候的安全监测服务过主动发现网站漏洞、实时监测
内容、及时发现网站服务可用性问题三度保网站持续稳定提供服务,要提供
以下服务:
网站漏洞检测
页木马检测
页恶链接检测
页敏感内容监测
页篡改监测
页坏链检测
网站 DNS 监测
网站可用性监测
1.3.4 安全事件应急响应
针对用户信息系统可发生的信息安全事件,通过引入专业的安全事件应急相应服务:
用户应急响应服务求后,由专业安全公司的安全专提供程安全支持和现场安
全支持,判断事件类型,协助客户降低影响,并提供分建议。对攻击进行抑制降低损
应急响应服务成后服务人员整理详细的事故处理报告,内容包括事
已造成的响、办法理结预防和改进建议等提交给用户相关人员。
1.3.5 等级保护安全建设整改
按照国家有关定和标准范的要求,对现有信息系统展信息安全等级保护安全建
设整改工作。通过落实安全责任展管理度建设、技术措施建设,实等级保护
度的项要求,使现有信息系统安全管理明显,安全保护明显增强,安全
和安全事故明显减少。并持管理和技术并重的原则,技术措施和管理措施有机结合,
信息系统系,提信息系统整安全保护力。同时依据《信息系统安全
等级保护基本要求各类安全管理度,展人员安全管理、系统建设管理和
系统运管理等工作,理安全、网络安全、机安全、应安全和数据安全等安全
保护技术措施。
1.3.6 信息系统安全通告
信息安全是动态发展的。面对日益演变的安全攻击手段和系统安全漏洞的不发现和
利用,信息系统所面的风险在不变化。基于,建议客户实时关安全动态了解
最新的安全技术和安全理。我们建议安全告服务要包括:
系统漏洞信息
时期内,各操作系统、应系统、网络设备等行通告,包
漏洞威胁响平台及补方等。
病毒信息
时期内,最具威胁性病毒信息进行通告,包毒危感染原理
施等。
安全预警
出现能造成大规模网络攻击事件的安全漏洞毒木进行及时的安全
积极进行补丁修复和安全护。
信息安全事件
时期内,相关信息安全事件进行通告避免客户信息系统遭遇安全攻击
件,损失
安全技术研究
专业信息安全团队最新安全技术进入研包括信息系统漏洞挖掘、风险
以及安全护技术。
1.3.7 信息安全管理策略
信息安全管理策略是信息系统生命周期的重要环节,管理策略定服务是根据
统面的安全威胁或评估结,对客户授权的信息系统进行安全策略设计、部署,并
已经制定实施的系统安全管理策略效进行证、整和改进,我们建议系统安全策略
及到的要内容为:
WEB 安全管理
管理与审核制
口令管理
防病毒服务器日常维
管理
风险评估实施细则
安全事件应急响应
1.3.8 管理人员安全培训
信息安全培训服务,加强广大员工的信息安全意,提高客户应对信息安全风险
力,同时提系统管理员的安全运维水平,为创造一个好的信息安全围。我
们建议安全培训服务要包括:
信息系统安全威胁
见信息系统入侵技术
信息系统
风险评估与等级保护
1.3.9 信息系统安全测评
针对甲方现有信息系统进行等级测评,测评内容包括:测评包括安全技术测评和安全
管理测评分,其中安全技术测评包安全、网络安全、安全、安全、
数据安全及备份恢技术面,安全管理测评包括安全管理、安全管理机
人员安全管理、系统建设管理和系统运管理等个安全管理方面的内容。
1.3.10 咨询服务
乙方为甲方提供如下一些免费的咨询服务:
1. 安全产品采购咨询服务
2. 最新网络安全技术服务
3. 系统安全相关的技术咨询服务
1.3.11 呼叫中心服务
甲方的范围内的设备出现问题,乙方提供 12 个月*7 工作日*24 时呼叫中心服
务,专人专线接受维修请求,联系相应商、供应商的服务部门、人员
实工作。
工作服务热线:
1.4 安全服务所包括的设备范围
每年的常规服务费用包括的设备范围在件的设备清单。
1.7 下属情况不在乙方服务范围之列
1. 电信线路故障
2. 合同在任一方由于不可抗力的控制的事件发生如战争暴乱
运、自然力或干涉的条件法正常履行合同,则合同行,期的时
间应与时间的持时间相等,合同双方不必承担延误责任。
1.8 其他服务约定
1. 甲方应该配合乙方真实地列出需要护的设备清单。
2. 在现场时,甲方应及时向乙方提供一个有效运行的系环境要的系统技术
相关信息并保证乙方的网络工程师能够接触到所。并在
工作结后,在乙方的护记录单上签本次护工作,并提出相应的意见。
3. 甲方对乙方工程师的服务不意时,有要求乙方更工程师。
4. 当乙方为甲方提件时,如甲方设备确实已经损坏无法修,甲方需要购
替代设备或备件买下,不能无故归还乙方的备件设备。
5. 乙方员按照相关的中国数保证对在甲方所接触到的
泄露他个人和公司,更不作为商业的目的乙方承担相应
法律责任。
2.合同价格
1. 合同设备的价格(以下为:合同价)为: (大 整)。
2. 提供服务的时间为,到甲方合同款2
3.合同有效期
1. 本合同的有效期同签一年时间合同在乙方到第一次服务款后
对乙方有约力。
2. 合同到期后,本服务合同时的情况自动延一年,合同双方中的任
可以提前一个月面通对方合同。
4.付款条款
1. 甲方每年支付乙方的服务费用为人民币 整( )。
2. 付款方式:在本合同签订后一内支付全合同金额
5.违约责任
1. 无论甲乙双方任方违约,需要对方支付一定的违约,每次违款的
由双方友好协商确定,是每次违约款不应本期合同总金额0.5%,合同期
内的赔偿总额合同总额5%
2. 甲方有责任同按期支付服期支付服务费用,则应向乙方
支付合同金额 5%的违约,一方有权决合同,止对甲方提供维修服务。
6.技术支持服务项目组成员
甲方 为项目责人,同乙方共同确定每次的服务内容、服务结和服务时
间,并甲方与乙方联系。乙方定期向该负责人报网络现状。
7.优惠措施
1. 乙方项安全技术广安全培训时,先邀甲方加。
培训时,甲方最低折扣优惠,具体优惠折扣根据培训相关事确定。
2. 充分利用方的培训中心,为甲方提供的专业工程师培训和,同时定
向甲方提供培训信息。
8.服务保证
针对行业的特殊,乙方为甲方提供级服务(12 个月*7 *24 小时),乙方的
工程师在到甲方的电话后常规件时时之内,重大事件时间 2时之到现

标签: #安全 #协议

摘要:

信息系统安全年度服务协议合同编号:甲方:地址:联系人:电话:传真:邮政编码:乙方:地址:联系人:电话:传真:邮政编码:1.协议内容..........................................................................................................................................31.1前期系统评估..........................................................................................

展开>> 收起<<
61 信息安全维护服务协议(安全运维协议).doc

共12页,预览12页

还剩页未读, 继续阅读

温馨提示:66文库网--作为在线文档分享平台,一直注重给大家带来优质的阅读体验;让知识分享变得简单、有价值;海量文档供您查阅下载,让您的工作简单、轻松而高效! 1. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。 2. 66文库网仅提供信息存储空间,仅对广大用户、作者上传内容的表现方式做保护处理,对上传分享的文档内容本身不做任何修改或编辑,并不对下载的任何内容负责。 3. 广大用户、作者上传的文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。 4. 本站不保证、不承担下载资源内容的准确性、安全性和完整性, 同时也不承担用户因使用下载资源对自己和他人造成任何形式的伤害或损失。
分类:法规文献 价格:1库币 属性:12 页 大小:71.53KB 格式:DOC 时间:2024-09-13
/ 12
客服
关注