2026年网络安全等级测评协议范本_第1页
已阅读1页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全等级测评协议范本甲方(委托方):[甲方名称]法定代表人/负责人:[法定代表人/负责人姓名]地址:[甲方地址]统一社会信用代码:[甲方统一社会信用代码]乙方(测评方):[乙方名称]法定代表人/负责人:[法定代表人/负责人姓名]地址:[乙方地址]统一社会信用代码:[乙方统一社会信用代码]鉴于甲方拥有并运营信息系统,为保障信息系统的安全,依据《中华人民共和国网络安全法》、《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)等相关法律法规和标准,甲乙双方经友好协商,就网络安全等级测评事宜达成如下协议:第一条测评范围和对象1.1测评范围:甲方拥有的位于[具体地点,例如:XX数据中心]的信息系统,包括网络设备、服务器、操作系统、数据库、中间件、应用软件、数据资源等。1.2测评对象:具体包括[列出具体的网络设备、服务器名称或IP地址、操作系统名称及版本、数据库名称及版本、中间件名称及版本、应用软件名称及版本、数据资源名称等]。1.3信息系统概述:甲方应向乙方提供被测信息系统的详细情况,包括系统架构图、网络拓扑图、主要功能模块、用户情况、数据情况等,并保证所提供信息的真实性、完整性。第二条测评依据2.1测评标准:本次等级测评依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)和《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)进行。2.2测评方法:乙方将采用访谈、文档查阅、配置核查、工具扫描、渗透测试等技术手段和方法进行等级测评。第三条测评流程3.1测评准备:双方就测评范围、依据、方法等进行沟通确认;乙方制定详细的测评方案,并提交甲方审核。3.2现场测评:乙方根据经甲方审核通过的测评方案,在甲方现场进行以下工作:(1)访谈相关人员,了解信息系统运行情况和安全管理情况;(2)查阅相关文档,包括安全管理策略、技术文档、应急预案等;(3)核查系统配置,检查是否存在安全漏洞和不合规配置;(4)使用专业工具进行安全扫描,发现潜在的安全风险;(5)进行渗透测试,模拟攻击行为,评估系统安全性;(6)其他必要的测评工作。3.3结果分析:乙方对测评过程中收集的数据和发现的问题进行分析,评估信息系统的安全状况。3.4报告编制:乙方根据测评结果,按照相关标准编制等级测评报告,报告内容应包括测评背景、测评依据、测评过程、测评结果、发现的安全问题、安全等级评定、安全建议等。3.5报告提交和解读:乙方在测评工作完成后[具体天数,例如:10]个工作日内,将等级测评报告提交给甲方。双方可约定时间进行报告解读,乙方对报告内容进行说明和解释。第四条双方权利和义务4.1甲方权利和义务:4.1.1甲方有权要求乙方按照协议约定进行等级测评,并对测评过程进行监督。4.1.2甲方有权获得乙方编制的等级测评报告,并有权要求乙方对报告内容进行解释和说明。4.1.3甲方应向乙方提供真实、完整、有效的被测信息系统信息,并配合乙方完成测评工作。4.1.4甲方应按照协议约定按时支付测评费用。4.1.5甲方应对被测信息系统进行日常安全管理,并根据乙方提出的安全建议进行整改。4.2乙方权利和义务:4.2.1乙方有权要求甲方提供必要的测评信息和配合,并有权按照约定收取测评费用。4.2.2乙方应按照协议约定和相关标准进行等级测评,保证测评结果的客观、公正、准确。4.2.3乙方应按时提交等级测评报告,并对报告内容负责。4.2.4乙方应对在协议履行过程中知悉的甲方商业秘密和技术秘密负有保密义务。4.2.5乙方应根据测评结果,向甲方提出合理的安全建议,并协助甲方进行安全整改。第五条测评费用和支付方式5.1测评费用:本次等级测评费用为人民币[具体金额]元(大写:[具体金额大写])。5.2支付方式:甲方应在本协议签订后[具体天数,例如:5]个工作日内,向乙方支付测评费用的[具体比例,例如:50]%,即人民币[具体金额]元(大写:[具体金额大写]);剩余[具体比例,例如:50]%的测评费用,即人民币[具体金额]元(大写:[具体金额大写]),甲方应在收到乙方提交的等级测评报告后[具体天数,例如:5]个工作日内支付给乙方。5.3付款账户:乙方指定收款账户如下:开户名称:[乙方开户名称]开户银行:[乙方开户银行]银行账号:[乙方银行账号]第六条知识产权6.1测评报告的知识产权:本次等级测评产生的等级测评报告归乙方所有,甲方仅可在自身范围内使用该报告。6.2保密信息:双方在协议履行过程中知悉的对方商业秘密和技术秘密均属于保密信息,未经对方书面同意,不得向任何第三方泄露。本保密义务不因本协议的终止而失效。第七条违约责任7.1若甲方未按时支付测评费用,每逾期一日,应向乙方支付逾期付款金额[具体比例,例如:0.1]%的违约金。逾期超过[具体天数,例如:30]日,乙方有权暂停测评工作或解除本协议,并要求甲方支付已完成工作的费用及违约金。7.2若甲方未提供必要的测评信息或配合,导致测评工作无法进行或结果不准确,甲方应承担相应责任,并赔偿乙方因此遭受的损失。7.3若乙方未按时提交等级测评报告,每逾期一日,应向甲方支付逾期金额[具体比例,例如:0.1]%的违约金。逾期超过[具体天数,例如:30]日,甲方有权解除本协议,并要求乙方退还已支付的测评费用及违约金。7.4若乙方在测评过程中泄露甲方信息,应承担相应的法律责任,并赔偿甲方因此遭受的损失。第八条争议解决8.1本协议的签订、履行、解释及争议解决均适用中华人民共和国法律。8.2双方在履行本协议过程中发生争议,应首先通过友好协商解决。协商不成的,任何一方均可向[具体仲裁委员会名称]申请仲裁,或向[具体法院名称]提起诉讼。第九条协议生效和终止9.1本协议自双方签字盖章之日起生效。9.2本协议在双方完成等级测评工作并结清所有费用后终止。9.3本协议终止后,双方应按照约定处理未尽事宜,并负有保密义务。第十条其他10.1本协议未尽事宜,双方可另行签订补充协议,补

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论