版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年度等保测评合同第一条合同标的本合同标的为委托方(以下简称“委托方”)的信息系统进行等保测评服务,具体包括但不限于对信息系统进行安全风险评估、安全缺陷扫描、安全配置检查、安全防护措施评估等。第二条合同价款本合同价款为人民币壹拾万元整(¥100,000.00),其中包含但不限于测评费用、人工费用、差旅费用等。第三条合同期限本合同期限自2026年1月1日起至2026年12月31日止。第四条双方权利义务1.委托方权利义务:-委托方应按照合同约定的时间、地点提供测评所需的必要条件和环境;-委托方应配合服务方进行测评工作,包括但不限于提供必要的信息、资料和权限;-委托方应按照合同约定支付服务费用。2.服务方权利义务:-服务方应按照合同约定的时间、地点和标准,对委托方的信息系统进行等保测评;,-服务方应确保测评结果的准确性和客观性;-服务方应按照合同约定的时间提交测评报告。第五条违约责任1.委托方违约责任:-委托方未按照合同约定支付服务费用的,应向服务方支付违约金,违约金为未支付服务费用的百分之十(10%);-委托方提供的测评条件不符合合同约定的,应承担由此造成的损失。2.服务方违约责任:-服务方未按照合同约定的时间、地点和标准完成测评工作的,应向委托方支付违约金,违约金为合同价款的百分之十(10%);-服务方提交的测评报告不符合合同约定的,应重新进行测评,并承担由此造成的损失。第六条质量标准,1.测评报告应包含但不限于以下内容:,-测评目的、范围、方法和标准;,-测评结果分析;-安全风险等级;-改进建议;-测评结论。2.测评报告应真实、准确、客观地反映信息系统安全状况。第七条验收方式,1.委托方应在收到测评报告后五个工作日内对测评报告进行审核;2.委托方对测评报告有异议的,应在收到测评报告后十个工作日内向服务方提出;3.服务方应在收到委托方异议后五个工作日内予以答复。第八条保密条款,1.双方对本合同内容以及测评过程中知悉的委托方信息负有保密义务;2.未经对方同意,任何一方不得向任何第三方外泄本合同内容以及测评过程中知悉的委托方信息。第九条争议解决,1.双方在履行本合同过程中发生的争议,应友好协商解决;2.协商不成的,任何一方均可向合同签订地人民法院提起诉讼。第十条其他,1.本合同一式两份,双方各执一份,自双方签字盖章之日起生效;2.本合同未尽事宜,可由双方另行协商解决。,委托方(盖章):服务方(盖章):,签订日期:签订地点:第十一条服务内容1.服务方将派遣具备信息安全测评资质的专业人员,对委托方信息系统进行安全测评,包括但不限于网络安全、主机安全、应用安全、数据安全等方面;2.服务方将采用国内外先进的测评技术和工具,对信息系统进行全面、细致的检测,确保检测结果的准确性和有效性;3.服务方将在测评过程中,针对发现的安全隐患提出整改建议,并提供相应的技术支持。第十二条服务期限,1.本合同服务期限为自双方签订之日起至2026年12月31日止;2.服务方应在合同签订后五个工作日内完成信息系统安全测评工作,并在测评完成后十个工作日内提交测评报告。第十三条服务费用,1.本合同服务费用总额为人民币元;2.委托方应在合同签订后五个工作日内向服务方支付人民币元,作为预付款;3.服务方完成测评工作并提交测评报告后,委托方应在收到报告后五个工作日内支付剩余款项。第十四条违约责任,1.若委托方未按约定支付服务费用,应向服务方支付%的违约金;,2.若服务方未按约定完成测评工作,应向委托方支付%的违约金;3.若任何一方违反保密条款,应承担相应的法律责任。第十五条合同解除1.在合同履行过程中,如发生不可抗力因素导致合同无法履行,双方可协商解除合同;2.若一方违反合同约定,另一方有权解除合同,并要求违约方承担相应的违约责任。第十六条合同附件本合同附件包括但不限于以下内容:,1.信息系统安全测评方案;2.信息系统安全测评报告;3.服务方资质证明文件。第十七条通知,1.双方在履行本合同过程中,应通过书面形式进行通知;2.通知应以挂号信、特快专递或电子邮件等方式发送,自发送之日起视为送达。第十八条本合同未尽事宜,可由双方另行协商解决。第十九条争议解决1.本合同在履行过程中发生的争议,由双方协商解决;协商不成的,任何一方均可向合同签订地人民法院提起诉讼。2.在争议解决过程中,双方应继续履行本合同约定的义务。第二十条合同生效1.本合同自双方签字(或盖章)之日起生效。2.本合同一式两份,委托方和服务方各执一份。第二十一条其他1.本合同未尽事宜,按国家有关法律法规执行。2.本合同如有未尽事宜,经双方协商一致,可签订补充协议,补充协议与本合同具有同等法律效力。附件一:信息系统安全测评方案,1.测评对象:示例公司信息系统,2.测评范围:包括但不限于网络、主机、应用系统、数据库等,3.测评方法:采用渗透测试、缺陷扫描、代码审计等方法4.测评周期:自合同签订之日起60个工作日内完成附件二:信息系统安全测评报告1.报告格式:按照GB/T22239-2008《信息安全技术信息系统安全等级保护测评要求》编制2.报告内容:包括但不限于测评目的、测评方法、测评结果、整改建议等,3.报告编制人:XX信息安全测评中心附件三:服务方资质证明文件,1.服务方资质证明文件名称:信息安全服务资质证书,2.服务方资质证书编号:XX-XX-XXXXXXX3.服务方资质证书有效期:自XXXX年XX月XX日至XXXX年XX月XX日附件四:信息系统安全整改方案1.整改目标:根据测评报告,针对发现的安全隐患,制定整改方案,确保信息系统达到国家等保二级标准。2.整改措施:-对网络设备进行安全加固,包括防火墙、进入检测系统等,确保网络边界安全。-对主机系统进行安全加固,包括操作系统、数据库、应用系统等,确保主机安全。-对应用系统进行安全加固,包括代码审计、安全配置等,确保应用安全。-对数据库进行安全加固,包括访问控制、数据加密等,确保数据安全。-对员工进行安全意识培训,提高员工安全防护意识。3.整改周期:自合同签订之日起90个工作日内完成整改。附件五:服务费用及支付方式1.服务费用:人民币壹拾万元整(¥100,000.00)。2.支付方式:-首付款:合同签订后5个工作日内支付人民币伍万元整(¥50,000.00)。-中期款:信息系统安全测评完成后支付人民币伍万元整(¥50,000.00)。-尾款:信息系统安全整改完成后支付人民币伍万元整(¥50,000.00)。附件六:保密条款1.双方对本合同内容以及信息系统安全测评过程中获取的任何信息负有保密义务,未经对方同意,不得向任何第三方外泄。2.保密期限:自合同签订之日起至信息系统安全整改完成之日止。附件七:争议解决1.双方在履行本合同过程中发生的争议,应友好协商解决;协商不成的,任何一方均可向合同签订地人民法院提起诉讼。附件八:合同解除1.在合同履行过程中,如一方违反合同约定,另一方有权解除合同,并要求赔偿损失。附件九:合同附件清单,1.本合同附件清单如下:-附件一:信息系统安全测评方案,-附件二:信息系统安全测评报告,-附件三:服务方资质证明文件,-附件四:信息系统安全整改方案,-附件五:服务费用及支付方式,-附件六:保密条款-附件七:争议解决-附件八:合同解除附件十:合同签署,1.委托方代表(签字):2.服务方代表(签字):,3.签署日期:附件十一:合同附件,1.附件一:信息系统安全测评方案,2.附件二:信息系统安全测评报告3.附件三:服务方资质证明文件4.附件四:信息系统安全整改方案5.附件五:服务费用及支付方式6.附件六:保密条款7.附件七:争议解决8.附件八:合同解除9.附件九:合同附件清单附件十二:服务方责任1.服务方应严格按照国家相关法律法规和行业标准,对委托方信息系统进行安全测评,确保测评结果的准确性和可靠性。2.服务方在测评过程中,如发现委托方信息系统存在安全隐患,应立即通知委托方,并提供整改建议。3.服务方应确保测评过程中的数据安全,不得外泄委托方任何商业秘密或个人信息。附件十三:委托方责任1.委托方应积极配合服务方进行信息系统安全测评,提供必要的资料和协助。2.委托方应按照合同约定支付服务费用,并按时提供相关费用支付凭证。3.委托方在收到服务方提供的整改建议后,应认真落实整改措施,确保信息系统安全。附件十四:信息系统安全整改1.委托方应在收到服务方提供的整改建议后,一个月内完成整改工作。2.服务方在整改期间,应随时协助委托方进行整改,确保整改措施的有效性。3.整改完成后,服务方应再次对委托方信息系统进行安全测评,确保整改效果。附件十五:保密条款1.双方对本合同内容以及信息系统安全测评过程中获取的任何商业秘密或个人信息负有保密义务。2.未经对方同意,任何一方不得向任何第三方外
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 布展项目总体实施方案
- 加压泵房安装工作方案
- 高中二年级地理 2026高考等高线地形图判读与计算精析讲义
- 区位嬗变·素养解码-2026新高考地理备考参考:工业与服务业区位因素深度剖析
- 家校同心 静待花开-七年级期中家校共建讲义
- 高二心理健康主题班会教案:心怀希望向阳生长
- 四年级日常生活劳动《“屏”前小管家:我的屏幕时间我做主》(教案)
- 生涯起航:高一新生的适应·探索·规划开学第一课教案(综合实践班会)
- 《粽香深处觅文脉 赤子心中话传承-初中“非遗端午”跨学科主题班会教学设计》
- 小学六年级劳动《劳动守则我遵守》核心素养导向教学设计(教案)
- 智慧树知到《大数据与人工智能(哈尔滨商业大学)》章节测试含答案
- 针灸学试题库(含参考答案)
- 弱电安防知识培训课件
- 福建省初级注安考试试题及答案(2025年)
- 肺功能进修生汇报课件
- GJB827B--2020军事设施建设费用定额
- -2025年浙江省衢州市开化县重点高中自主招生 数学 试卷 (学生版+解析版)
- 导演思维基础知识培训课件
- 走出奥米勒斯城的人
- 碳排放核算员模拟考试题及答案(五)
- 2025年小学科学教师招聘考试测试卷及参考答案(共三套)
评论
0/150
提交评论