- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
服务协议
服务协议
PAGE
PAGE1
信息系统安全年度服务协议
合同编号:甲 方:
地 址:
联系人:电 话:
传 真:邮政编码:
乙 方:
地 址:
联系人:电 话:
传 真:
邮政编码:
1.协议内容3
1.1前期系统评估3
1.2整理工作4
1.3服务内容4
1.3.1信息安全风险评估4
1.3.2信息系统安全加固4
1.3.3信息系统实时监测4
1.3.4安全事件应急响应5
1.3.5等级保护安全建设整改5
1.3.6信息系统安全通告5
1.3.7信息安全管理策略6
1.3.8管理人员安全培训7
1.3.9信息系统安全测评7
1.3.10咨询服务7
1.3.11呼叫中心服务7
1.4安全服务所包括的设备范围8
1.7下属情况不在乙方服务范围之列8
1.8其他服务约定8
2.合同价格8
3.合同有效期9
4.付款条款9
5.违约责任9
6.技术支持服务项目组成员 9
7.优惠措施9
8.服务保证1.0
9.不可抗力1.0
10.仲裁条款1.0
11.保密条款1.1
12.合同变更、补充及终止1.1
13,合同效力1.1
甲方向乙方购买信息系统安全服务。甲乙双方本着相互信任、真诚合作、共同发展的原则,在友好协商的基础上达成如下协议。
.协议内容
我们为您提供的专业安全服务包括:
是否对网络基础平台熟悉:熟悉。
是否提供24小时技术支持:提供。
是否提供365×7×24热线支持:提供。
是否提供工程师到厂安全巡检:提供每月一次的网络安全巡检,并提交巡检报告。
是否提供服务器及网络设置安全策略优化服务:提供。
是否提供24小时热线支持电话:提供。
重大事件响应时间:12个小时内到达甲方现场。
是否对现有信息安全进行风险评估:在甲方许可的情况下可提供风险评估,或每季度进行一次风险评估。
是否对信息系统安全加固:可按照等级相关要求、标准进行安全加固
是否对互联网网站实时监测:提供实时监测服务。
当发生安全事件后是否提供应急响应:提供
是否提供等级保护测评服务:由专业测评师提供每年不少于一次的测评服务。
是否提供等级保护安全建设整改:针对甲方现状提供整改意见。
是否第一时间提供重大信息系统安全通告:以邮件、短信、微信、传真等方式提供。
是否提供信息安全管理策略:提供
是否提供管理人员安全培训:提供
前期系统评估
在签订合同并且生效后,乙方需按甲方的要求在协商好的时间之内(一般在 __个工作日内),对甲方的计算机网络系统设备的安全状况、运行状况进行全面检查,做出详细的报
告,记录所有设备清单中关键设备的当前安全状况,并且结合甲方网络的实际运行情况对于可以进行安全优化的内容与甲方协商,确定安全的方案,在与甲方和乙方进行充分论证后,由甲方决定是否实施。
整理工作
在甲方确认乙方的安全建议后,双方协商好实施的时间,由乙方完成优化工作,并记录配置情况和运行情况。
服务内容
信息安全风险评估
信息安全风险评估是从风险管理的角度,运用科学的方法和手段,结合信息安全全面检测网络和信息系统存在的脆弱性,系统分析和评估安全防护水平,从而有针对性地提出抵御威胁的防护对策和整改措施,将风险控制在可接受的水平,最大限度的保障网络和信息安全。
我公司提供的风险评估内容包括:物理环境安全检查及建议、网络设备风险评估、操作系统风险评估、应用系统风险评估、数据库风险评估、计算机终端风险评估等。
评估的主要手段包括:安全点检查、漏洞扫描、渗透测试、配置检查等多种方式。
信息系统安全加固
安全加固是指通过一定的技术手段,提高操作系统、应用系统、数据库、网络设备、安全设备等的安全性和抗攻击能力,经过良好配置的系统或设备的抗攻击性有极大的增强。在对系统作相应的安全配置后,结合定期的安全评估和维护服务就使得系统保持在一个较高的安全线之上。
信息系统实时监测
信息系统实时监测服务全面覆盖网站代码安全检测、网页内容安全监测、网站服务质量监测,为网站提供全方位、全天候的安全监测服务;通过主动发现网站漏洞、实时监测网页内容、及时发现网站服务可用性问题三大维度保障网站持续稳定提供服务,主要提供以下服
务:
网站漏洞检测网页木马检测
网页恶意链接检测网页敏感内容监测网页篡改监测
网页坏链检测网站DNS监测网站可用性监测
安全事件应急响应
针对用户信息系统可能发生的信息安全事件,通过引入专业的安全事件应急相应服务:在接到用户应急响应服务请求后,由专业安全公司的安全专家提供远程安全支持和现场安全支持,判断事件类型,协助客户降低影响,并提供分析建议。对攻击进行抑制,降低损失。
应急响应服务完成后服务人员会整理详细的事故处理报告,内容包括事故原因分析、已造成的影响、处理办法、处理结果、预防和改进建议等提交给用户相关人员。
等级保护安全建设整改
按照国家有关规定和标准规范的要求,对现有信息系统
您可能关注的文档
最近下载
- 高大模板支架专项施工方案(承插性盘扣支撑架).docx
- 肺结核的预后评估与随访管理.pptx VIP
- (2025)时事政治试题库及参考答案详解(完整版).docx VIP
- 2024年金属非金属矿山安全作业真题带答案详解(考试直接用).docx VIP
- (正版) 8879-2016 直流高电压稳压源检定规程.pdf VIP
- 设计学概论第五章.pptx VIP
- 钻孔灌注桩施工参数自动计算公式表(含自动计算公式).xls VIP
- 2026-2030肉牛产业政府战略管理与区域发展战略研究咨询报告.docx
- GB 45673-2025《危险化学品企业安全生产标准化通用规范》解读.pptx
- 2025南京市专业技术人员继续教育公需课答案:《中央经济工作会议精神解读--2025年经济工作部署》.docx VIP
本司主营文章撰写、培训教材、合同协议、发言稿、策划、汇报、各类文案。 ~ 海量资深编辑老师无缝对接,一对一服务。 ~ 保原创!可加急!免费改!
原创力文档


文档评论(0)