信息安全维护服务协议以及IT运维合同(安全运维协议).docx
《信息安全维护服务协议以及IT运维合同(安全运维协议).docx》由会员分享,可在线阅读,更多相关《信息安全维护服务协议以及IT运维合同(安全运维协议).docx(19页珍藏版)》请在第一文库网上搜索。
1、信息系统安全年度服务协议合同编号:甲方:地址:联系人:电话:传真:邮政编码:乙方:地址:联系人,电话:传真:邮政编码:1 .协议内容311前期系统评估31.2 整理工作41.3 服务内容41.3.1 信息安全风险评估41.3.2 信息系统安全加固 41.3.3 信息系统实时监测 41.3.4 安全事件应急响应 51.3.5 等级保护安全建设整改 51.3.6 信息系统安全通告 51.3.7 信息安全管理策略 61.3.8 管理人员安全培训71.3.9 信息系统安全测评71.3.10 咨询服务71.3.11 呼叫中心服务71.4 安全服务所包括的设备范围81.7 下属情况不在乙方服务范围之列81
2、.8 其他服务约定82 .合同价格83 .合同有效期94 .付款条款95 .违约责任96 .技术支持服务项目组成员 97 .优惠措施98 .服务保证109 .不可抗力1010 .仲裁条款1011 .保密条款Il12 .合同变更、补充及终止1113,合同效力11甲方向乙方购买信息系统安全服务。甲乙双方本着相互信任、 真诚合作、共同发展的原贝I,在友好协商的基础上达成如下协议。1 .协议内容我们为您提供的专业安全服务包括:L是否对网络基础平台熟悉:熟悉。2 .是否提供24小时技术支持:提供。3 .是否提供365X7X24热线支持:提供。4 .是否提供工程师到厂安全巡检:提供每月一次的网络安全 巡检
3、,并提交巡检报告。5 .是否提供服务器及网络设置安全策略优化服务:提供。6 .是否提供24小时热线支持电话:提供。7 .重大事件响应时间:12个小时内到达甲方现场。8 .是否对现有信息安全进行风险评估:在甲方许可的情况下 可提供风险评估,或每季度进行一次风险评估。9 .是否对信息系统安全加固:可按照等级相关要求、标准进 行安全加固10 .是否对互联网网站实时监测:提供实时监测服务。11 .当发生安全事件后是否提供应急响应:提供12 .是否提供等级保护测评服务:由专业测评师提供每年不 少于一次的测评服务。13 .是否提供等级保护安全建设整改:针对甲方现状提供整 改意见。14 .是否第一时间提供重
4、大信息系统安全通告:以邮件、短 信、微信、传真等方式提供。15 .是否提供信息安全管理策略:提供16 .是否提供管理人员安全培训:提供1. 1前期系统评估在签订合同并且生效后,乙方需按甲方的要求在协商好的时 间之内(一般在一个工作日内),对甲方的计算机网络系统设备的 安全状况、运行状况进行全面检查,做出详细的报告,记录所有 设备清单中关键设备的当前安全状况,并且结合甲方网络的实际 运行情况对于可以进行安全优化的内容与甲方协商,确定安全的 方案,在与甲方和乙方进行充分论证后,由甲方决定是否实施。1.2 整理工作在甲方确认乙方的安全建议后,双方协商好实施的时间,由 乙方完成优化工作,并记录配置情况
5、和运行情况。1.3 服务内容1.3.1 信息安全风险评估信息安全风险评估是从风险管理的角度,运用科学的方法和 手段,结合信息安全全面检测网络和信息系统存在的脆弱性,系 统分析和评估安全防护水平,从而有针对性地提出抵御威胁的防 护对策和整改措施,将风险控制在可接受的水平,最大限度的保障 网络和信息安全。我公司提供的风险评估内容包括:物理环境安全检查及建议、 网络设备风险评估、操作系统风险评估、应用系统风险评估、数 据库风险评估、计算机终端风险评估等。评估的主要手段包括:安全点检查、漏洞扫描、渗透测试、 配置检查等多种方式。1.3.2 信息系统安全加固安全加固是指通过一定的技术手段,提高操作系统、
6、应用系 统、数据库、网络设备、安全设备等的安全性和抗攻击能力,经 过良好配置的系统或设备的抗攻击性有极大的增强。在对系统作 相应的安全配置后,结合定期的安全评估和维护服务就使得系统 保持在一个较高的安全线之上。1.3.3 信息系统实时监测信息系统实时监测服务全面覆盖网站代码安全检测、网页内 容安全监测、网站服务质量监测,为网站提供全方位、全天候的 安全监测服务;通过主动发现网站漏洞、实时监测网页内容、及 时发现网站服务可用性问题三大维度保障网站持续稳定提供服务, 主要提供以下服务: 网站漏洞检测 网页木马检测 网页恶意链接检测 网页敏感内容监测 网页篡改监测 网页坏链检测 网站DNS监测 网站
7、可用性监测1.3.4 安全事件应急响应针对用户信息系统可能发生的信息安全事件,通过引入专业 的安全事件应急相应服务:在接到用户应急响应服务请求后,由 专业安全公司的安全专家提供远程安全支持和现场安全支持,判 断事件类型,协助客户降低影响,并提供分析建议。对攻击进行 抑制,降低损失。应急响应服务完成后服务人员会整理详细的事故处理报告, 内容包括事故原因分析、已造成的影响、处理办法、处理结果、 预防和改进建议等提交给用户相关人员。1.3.5 等级保护安全建设整改按照国家有关规定和标准规范的要求,对现有信息系统开展 信息安全等级保护安全建设整改工作。通过落实安全责任制,开 展管理制度建设、技术措施建
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 维护 服务 协议 以及 IT 合同