等保测评合同_第1页
等保测评合同_第2页
等保测评合同_第3页
等保测评合同_第4页
等保测评合同_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

等保测评合同甲方(客户):[单位名称]统一社会信用代码:[代码]法定代表人:[姓名]联系电话:[电话]地址:[地址]乙方(测评机构):[单位名称]统一社会信用代码:[代码]法定代表人:[姓名]联系电话:[电话]地址:[地址]鉴于甲方需要进行网络安全等级保护测评工作,乙方具备相应的测评资质和技术能力,根据《中华人民共和国民法典》、《中华人民共和国网络安全法》及相关法律法规,双方本着平等、自愿、诚实信用的原则,经友好协商,达成如下协议:第一条测评标的与范围1.1测评对象甲方委托乙方对以下信息系统/资产进行网络安全等级保护测评:系统名称:[系统名称]系统等级:[二级/三级/四级/五级,通常为二级或三级]测评时间范围:自本合同签订之日起至系统通过测评验收之日止。1.2测评内容乙方依据国家相关标准(GB/T22239-2019等),对甲方的信息系统在技术层面(物理环境、通信网络、区域边界、计算环境、管理中心)和管理层面进行全方位的安全测评。第二条测评服务流程2.1需求分析与差距分析乙方进场后,对甲方资产现状进行梳理,分析当前安全现状与等级保护标准要求的差距,制定详细的测评方案。2.2现场测评乙方测评人员进场,通过访谈、问卷调查、配置核查、漏洞扫描、技术检测等方式进行现场工作。2.3报告编写与提交现场测评结束后,乙方在[具体天数,如15个工作日]内出具《网络安全等级保护测评报告》。2.4整改建议乙方针对测评发现的安全隐患,提供详细的整改建议书和技术指导。2.5复审(可选)若甲方需要,乙方提供整改后的系统进行复查(复审)服务。第三条甲方的权利与义务3.1提供条件甲方应向乙方提供必要的办公环境、网络访问权限、服务器权限及系统管理员的配合。3.2资产配合甲方应向乙方提供真实、准确的资产清单(包括IP地址、端口、开放服务、业务系统等),并对提供信息的准确性负责。3.3人员配合甲方应指定一名项目对接人,负责协调内部资源,安排相关人员接受访谈和问卷调查。3.4费用支付甲方应按照合同约定的付款节点按时支付测评费用。3.5资料保密甲方对于乙方在测评过程中获取的甲方内部敏感数据负有保密义务。第四条乙方的权利与义务4.1资质保障乙方保证自身持有国家认可的网络安全等级保护测评机构资质证书(CMA/CNAS认证),并在有效期内。4.2独立公正乙方应恪守职业道德,客观、公正、独立地开展测评工作,不收取甲方的额外回扣或利益,保证测评结果的真实性。4.3按时交付乙方应在约定时间内完成测评工作并交付合格的测评报告。4.4服务响应在测评过程中及报告交付后,乙方应针对甲方提出的疑问提供必要的解答和技术支持。4.5数据保密乙方对在测评过程中接触到的甲方商业秘密、技术数据和个人隐私负有严格保密义务。第五条测评费用及支付方式5.1费用总额本次等保测评服务费用总额为人民币(大写):[金额]元整(¥[小写])。5.2支付方式甲方应通过银行转账方式支付,乙方开户银行为:户名:[乙方户名]账号:[账号]开户行:[银行名称]5.3支付进度第一期(预付款):合同签订之日起[3-5]个工作日内,甲方向乙方支付总额的[50%](即¥[金额]),乙方收到款项后启动项目。第二期(尾款):乙方提交正式测评报告并经甲方验收合格之日起[3-5]个工作日内,甲方向乙方支付剩余[50%](即¥[金额])。第六条验收标准6.1报告要求乙方提交的《网络安全等级保护测评报告》应包含但不限于:测评综述、差距分析、总体测评结论、整改建议等。6.2报告标准报告内容应符合国家网络安全等级保护相关标准及规范要求。6.3验收流程甲方在收到报告后[5]个工作日内进行审核。如无异议,视为验收合格;如有异议,甲方应在收到报告后[3]个工作日内书面提出,乙方应在收到异议后[5]个工作日内进行修正或解释。第七条违约责任7.1甲方违约若甲方未按时支付费用,每逾期一日,应按应付未付金额的[0.5%]向乙方支付违约金。若甲方无故拒绝配合测评工作导致项目无法进行,甲方应全额支付已发生的服务费用,并承担乙方因此遭受的损失。7.2乙方违约若乙方逾期提交报告,每逾期一日,应按合同总金额的[0.5%]向甲方支付违约金。若乙方在测评过程中弄虚作假、出具虚假报告,甲方有权解除合同,乙方应全额退还已收取费用,并向甲方支付合同总金额[20%]的违约金;给甲方造成损失的,乙方应承担赔偿责任。若乙方泄露甲方商业秘密,甲方有权解除合同,乙方应赔偿甲方因此遭受的全部损失。第八条保密条款双方应对在合作过程中知悉的对方商业秘密(包括但不限于技术方案、资产数据、客户名单、财务信息等)承担保密义务。保密期限为合同终止后[3]年。未经对方书面同意,不得向任何第三方披露。第九条争议解决因履行本合同发生的任何争议,双方应友好协商解决;协商不成的,任何一方均有权向甲方所在地人民法院提起诉讼。第十条其他10.1本合同一式两份,甲乙双方各执一份,具有同等法律效力。10

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论