信息安全应急影响服务授权书.doc_第1页
信息安全应急影响服务授权书.doc_第2页
信息安全应急影响服务授权书.doc_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全应急响应服务授权书依据公司 (以下简称甲方)与 (以下简称乙方于 年 月 日签订之 合同内容,甲方授权乙方并提供必要之协助对所提报的倌息安全事件进行应急响应处理,乙方需遵守本授权书核可的服务权责、处理范围及处理方案或应急响应预案进行事件处理。一、定义l “合同”:指本授权书内容所依据的双方共同签订之服务合同或项目合同。l “突发事件”:指影响一个系统正常工作的情况,这里的系统包括主机范畴内的问题,也包括网络范畴内的问题,这种“情况”包括常见的黑客入侵、信息窃取等,也包括拒绝服务攻击、网络流景异常等。l “应急响应”:(EmergencyResponse/IncidentResponse)指安全人员在遇到突发事件后所采取的措施和行动。l “保密资料”:指所有具有保密性质的数据和资料,包括但不限于甲乙双方的商业秘密、技术信息或经营信息,只有具备下列条件的数据和资料才可以被认为不构成保密资料:(i)透露方在透露之前以书而方式指定为非保密资料,或者(ii)通过合法的公开策道可以获得的数据或资料。二、服务内容乙方提供甲方的信息安全紧急响应服务包括:l 涉及合同载明的服务范围内之各种突发事件处理、消弭及排除。l 现场或通过电话和邮件的问题解答。l 产品升级或故障技术支持。l 最新病毒特征码文件及扫描引擎的升级更新、分发。l 可疑病毒样本的提交。l 重大病毒事件或攻击事件的预警。l 提交事件处理报告。三、甲方权责l 安排指定人员于事件处理过程中提供乙方服务人员必要的协助与配合,并监督乙方服务人员操作过程的合规性。若乙方人员的操作处理不符规范或规定,甲方人员可及时制止或向乙方管理人员进行投诉处理。l 对事件处理范围内的系统,提供乙方服务人员必要的临时访问帐号权限,或可由甲方人员进行系统登入后交山乙方人员进行事件处理。l 须确认在事件处理工作开展前,已在单独的介质上备份相关系统的配置与重要数据。四、乙方权责l 乙方保证利用合理的技术乎段和审慎态度通过专业方法执行本授权书下的服务。l 乙方严格依照甲方授权的处理范围、使用工具与核可方(预)案进行应急响应服务。l 协助甲方保存事件、事故发生的现象表征及问题起因的证据。以便事后取证。l 乙方于事件处理完成后,应提交经用户单位签认的服务报告予甲方存査。l 乙方对违反本授权书所应承担的全部责任,包括甲方因此所遭受的任何损失或损害,仅限于重新提供该服务或者承担重新提供该服务所需的成本费用。五、授权甲方同意乙方提交的信息安全应急响应服务计划(如附录文件),该计划内容包括对事件处理范围、使用工具及处理方(预)案、服务体系及职责的书而说明,乙方服务人员保证在甲方核可的授权范围及监督下开展服务工作。六、变更管理合同期间对双方同意的涉及授权或紧急响应服务计划内容的变更,以备忘录形式另行签署发布。七、总则“附件”:本授权书指定的附件文档为授权书不可分割的组成部分。“不可抗力”:乙方如因自然灾害、政府机构法令或第三方等其控制能力之外的原因而无法履行授权书下的义务时,不承担任何责任,同时本授权书旭行期限可以相应延长。甲 方:乙 方

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论