版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全运维服务合同甲方(以下简称“甲方”):全称:________________________地址:________________________联系人:________联系电话:________乙方(以下简称“乙方”):全称:________________________地址:________________________联系人:________联系电话:________鉴于甲方需保障自身网络系统安全稳定运行,乙方具备网络安全运维服务资质及技术能力,双方经平等协商,达成如下协议:第一条服务内容乙方为甲方提供以下网络安全运维服务(具体范围见附件1《服务清单》):1.日常安全运维:-每周1次日志审计(含防火墙、服务器、数据库等);-每月2次全面漏洞扫描(含Web应用、系统漏洞、配置漏洞);-每季度1次系统配置核查(含服务器、网络设备、安全设备);-7×24小时在线/电话咨询支持。2.应急响应服务:-发生安全事件(入侵、数据泄露、ransomware等)时,启动应急处置;-事件处置后72小时内提交《根因分析报告》。3.安全咨询与评估:-每季度1次《安全风险评估报告》;-年度1次《综合安全合规报告》(符合《网络安全法》《等保2.0》要求);-按需提供定制化安全咨询(需补充协议)。4.漏洞修复协助:-高危漏洞(CVSS≥7.0)发现后24小时内提供修复方案,甲方配合下48小时内协助修复;-中危漏洞(4.0≤CVSS<7.0)72小时内协助修复。第二条服务期限自______年____月____日起至______年____月____日止,共____年。期满前30日,双方协商续签事宜。第三条服务费用及支付1.总费用:人民币______元(大写:________________________)。2.支付方式:-合同签订后5个工作日内,甲方支付总费用的30%:______元;-每季度首月5个工作日内,支付当季度费用(总费用÷4):______元;-年度服务结束后10个工作日内,支付尾款20%:______元。3.支付账户:乙方开户行________,账号________,户名________。第四条服务标准(量化可执行)1.响应时间:-电话/在线支持:接通≤15分钟;-市区现场响应:≤4小时;郊区/异地:≤8小时;-应急事件启动:≤1小时。2.报告交付:-运维月报:次月5日前提交;-季度评估报告:次季度首月10日前提交;-年度报告:服务期满后15日内提交。3.合规要求:所有服务符合《网络安全法》《数据安全法》及国家相关标准。第五条双方权利义务5.1甲方权利义务权利:-要求乙方按标准提供服务,对服务质量提出异议并要求整改;-查阅服务记录、报告及乙方人员资质;-因乙方违约暂停服务或解除合同。义务:-提供必要的网络架构、系统配置及书面授权(含访问权限、数据范围);-配合乙方进行漏洞修复、应急处置(如提供测试环境、停止无关业务);-按时支付服务费用;-不得要求乙方从事违法违规活动;-对乙方提供的技术方案、报告等保密。5.2乙方权利义务权利:-收取服务费用;-要求甲方提供必要配合(如提供真实数据、协调内部资源);-对甲方不合理要求(如违规操作)有权拒绝。义务:-配备具备资质的人员(如CISP、CISSP等,见附件3《资质清单》),不得擅自更换核心人员(更换需提前7日书面通知甲方);-保守甲方商业秘密、网络数据、系统配置等信息(保密期限至合同终止后3年);-服务过程中因乙方过错导致甲方系统故障、数据丢失的,承担赔偿责任;-定期(每半年)对服务人员进行安全培训,确保服务质量。第六条违约责任1.甲方逾期付款:-每逾期1日,按应付未付金额的0.5‰支付违约金;-逾期超过30日,乙方有权暂停服务;逾期超过60日,乙方有权解除合同,甲方需支付全部未付费用及违约金。2.乙方未达标服务:-响应时间超时:每次扣减当月服务费的1%,累计扣减不超过当月10%;-高危漏洞未按时修复:每逾期1日扣减当月服务费的2%,累计扣减不超过当月20%;-应急处置不当导致损失扩大:乙方承担直接损失的70%(以第三方机构评估为准);-泄露甲方秘密:支付合同总金额20%的违约金,若损失超过违约金,按实际损失赔偿。3.违约解除合同:违约方需赔偿守约方直接损失(含律师费、诉讼费、第三方评估费)。第七条保密条款1.保密信息:双方在合作中知悉的对方商业秘密、技术信息、网络数据、业务数据、系统配置、服务方案等。2.禁止行为:未经对方书面同意,不得向任何第三方披露,不得用于本合同外目的。3.例外情况:经对方授权公开、已公开(非因己方泄露)、法律要求披露(需提前3日通知对方)。第八条知识产权1.乙方提供的服务工具、模板、报告等知识产权归乙方所有,甲方有权在本合同范围内使用;2.甲方的网络数据、业务信息等知识产权归甲方所有,乙方不得擅自使用或复制。第九条不可抗力1.定义:不能预见、不能避免并不能克服的客观情况(如地震、洪水、政府查封、公共卫生事件);2.处理:受影响方需24小时内通知对方,7日内提供有效证明;双方协商调整服务,不可抗力导致无法履行的,互不承担责任,但需减少损失。第十条争议解决因本合同产生的争议,双方协商解决;协商不成的,提交甲方所在地有管辖权的人民法院诉讼解决。第十一条其他1.本合同自双方签字盖章之日起生效;2.一式两份,甲乙双方各执一份,具有同等法律效力;3.附件为本合同组成部分,与本合同具有同等效力:-附件1:《网络安全运维服务清单》-附件2:《服务响应时间标准》-附件3:《乙方人员资质清单》-附件4:《报价单》甲方(盖章):___
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 计量器具校准记录表
- 一例肺栓塞患者的护理个案
- 餐饮器具清洗消毒记录表
- 一例IgA肾病患者的护理个案
- 萃取反应泄漏应急演练脚本
- 肺动脉缝合术后护理查房
- 经尿道膀胱镜前列腺电切术后护理查房
- 教育培训机构资质认证制度
- 房建屋面工程-屋面保温层及刚性层质量常见多发问题防治
- JavaScript 程序设计 课件 第4章-分支结构程序设计
- 2024年高考语文全国二卷(含答案)精校版
- 新疆油田公司井控管理规定试题复习测试附答案
- 单独支付药品用药申请表
- 2025年合肥兴泰金融控股(集团)有限公司招聘23人笔试参考题库附带答案详解
- 太钢不锈钢产品手册
- 德力西CDI9100-G系列变频器说明书
- GB/T 12916-2024船用金属螺旋桨技术条件
- unit-6-where-is-the-s-leading-us市公开课一等奖省赛课微课金奖课
- 鲁滨逊漂流记读书交流会
- 干式变压器培训课件
- 数据清洗课件-第6章-ETL数据清洗与转换
评论
0/150
提交评论