信息安全渗透测试授权书-Haier信息门户系统.DOCVIP

信息安全渗透测试授权书-Haier信息门户系统.DOC

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全渗透测试授权书 编号:360008-0 生效期:2013.09.01 第 0次修改 密级:集团内部公开 第 PAGE 1 页 共 NUMPAGES 2 页 甲方: Haier集团XXX经营体 已方: 渗透测试服务商XXXX 在执行渗透测试工作前,甲乙双方就相关事宜达成一致,如下: 甲方(海尔)同意聘请乙方(渗透测试服务商XXXX) 将于20XX年X月XX日XX时XX分- xx年XX月XX日XX时XX分 对甲方指定系统(参见附件一,以下“指定系统”均指附件一)进行渗透测试工作,该活动将尝试获取相关系统的访问权限,并接受该非授权访问的方式。 甲方确认已清楚及识别本次渗透测试工作将为相关系统带来如导致系统、数据和信息服务受损或中断响应等风险是可控的并能承受这些风险,甲方应针对相关风险做好的充分的应对措施。在进行本次渗透工作时,乙方将严格遵循与甲方共同定义并获准甲方许可的渗透测试方案和计划进行,一切偏离渗透测试方案和计划的行动将属于超出范围的活动且不属于本次声明同意的范围。 鉴于本次渗透测试服务商执行的渗透活动将模拟真实的非法网络入侵活动,非法网络入侵活动的行为将触犯我国的法律,因此甲方需要承诺对本次渗透测试活动及活动中所涉及到包括乙方一概不采取任何法律责任追究活动。 甲方同意:甲方确认已为本次活动做好充分的准备工作,如果当乙方在进行渗透测试活动时如果被甲方职员或合作伙伴监测发现,他们只会将该事件发现在内部通报而不会向当地警察和相关部门进行报送。如果当地的警察和相关部门发现我们的渗透活动工作,甲方应及时向警察及相关部门进行解释,并向其声明及提供证据证明乙方在本次的渗透测试活动已获得甲方的授权。 甲乙双方需对本次渗透测试活动的细节进行保密,确保只有参与本次渗透测试及相关人员(相关团队)已知晓该活动。如对该活动的细节进行广泛的披露将影响渗透测试工作的模拟仿真的真实性,甚至导致渗透测试工作的失败。 甲方需知晓和同意:1)本次渗透测试服务及渗透测试的结果报告只允许XX部门专用;甲方双方不得以任何方式和理由向任何第三方泄密 2)如果乙方所执行工作未按照和遵循双方约定的测试方法执行,将承担一切后果。 甲乙双方已同意附录与正文有同样的约束力,甲乙双方应严格遵守和执行。 这份授权书中的条款应受到我国法律的制约和解释,如果对其中的条款存有争议应依照我国专门的司法机关进行界定。 双方同意上述条款。 渗透测试服务商: 海尔XX团队: 日期: 日期: 附录一:系统范围 序号 应用 说明 1 2 3 4 5 附录二:联系人信息 公司 姓名 角色 部门 手机号码 电子邮箱 海尔联系人 海尔 渗透测试服务商联系人 渗透测试服务商 应急备选联系人 附录三:渗透测试IP地址信息 1)渗透测试使用的IP地址 IP地址信息(仅限于以下地址): xx.xxx.122.0/24

文档评论(0)

suijiazhuang1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档