- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络信息安全风险评估合同协议
甲方(委托方):[甲方名称],地址:[甲方地址],法定代表人/负责人:[甲方负责人姓名],联系电话:[甲方联系电话],电子邮箱:[甲方电子邮箱]
乙方(评估方):[乙方名称],地址:[乙方地址],法定代表人/负责人:[乙方负责人姓名],联系电话:[乙方联系电话],电子邮箱:[乙方电子邮箱]
甲方委托乙方对甲方指定的网络信息系统进行信息安全风险评估,以识别、分析和评估信息系统面临的威胁和脆弱性,评估安全事件可能造成的影响,并提出相应的安全建议。
评估对象为甲方指定的网络信息系统,包括但不限于:网络架构、服务器及操作系统、数据库系统、应用程序、通信系统、物理环境、安全策略和流程。
评估内容包括资产识别与价值评估、威胁识别、脆弱性分析、风险评估、安全控制措施评估以及合规性评估。
乙方将采用访谈、文档审查、技术检测、渗透测试或漏洞扫描等方法进行风险评估。
甲方的权利包括要求乙方按照合同约定提供风险评估服务、要求乙方对评估过程中获取的信息保密、审核乙方的工作报告并提出意见建议、要求乙方对评估结果进行解释说明。
甲方的义务包括向乙方提供必要的信息系统访问权限和工作配合、确保提供的信息真实、准确、完整以及按照合同约定支付评估费用。
乙方的权利包括按照合同约定收取评估费用、要求甲方提供必要的信息系统访问权限和工作配合、对评估过程中获取的信息保密以及按照合同约定提交评估报告。
乙方的义务包括按照合同约定的服务范围、方法和时间完成风险评估工作、委派具有相应资质和经验的专业人员进行风险评估、对评估过程中获取的信息严格保密以及按照合同约定提交评估报告并对评估结果负责。
评估流程包括项目启动、信息收集、现场评估、风险分析、报告撰写、报告交付以及结果沟通。
评估报告应包括评估背景、评估对象、资产识别与价值评估、威胁识别、脆弱性分析、风险评估、安全控制措施评估、合规性评估以及安全建议等内容,并以书面形式提交,提供电子版,双方各执一份。
双方应对保密信息承担保密义务,未经对方同意,不得向任何第三方泄露,保密期限为[期限]年。
乙方为甲方提供风险评估服务的费用为人民币[金额]元(大写:[金额大写]),甲方应按照合同签订后[时间]内支付总费用的[比例]%,即人民币[金额]元(大写:[金额大写]),评估报告交付后[时间]内支付剩余的[比例]%,即人民币[金额]元(大写:[金额大写])。
评估报告的知识产权归乙方所有,甲方仅享有评估报告的查阅权,不得复制、传播或用于商业用途;双方在履行本合同过程中产生的其他知识产权,归双方共有或根据双方约定归一方所有。
如果甲方未按照合同约定支付评估费用,应向乙方支付滞纳金,滞纳金为未支付金额的[比例]/天;如果乙方未按照合同约定完成风险评估工作,应向甲方支付违约金,违约金为总费用的[比例]%;如果任何一方违反保密条款,应向对方支付违约金,违约金为[金额]元,并承担由此给对方造成的损失。
如果协商不成,双方应将争议提交[仲裁委员会名称]按照其仲裁规则进行仲裁,仲裁裁决是终局的,对双方均有约束力;或者将争议提交[法院名称]诉讼解决。
本合同自双方签字盖章之日起生效,在评估工作完成,评估费用支付完毕、双方协商一致终止或一方严重违约,导致合同无法继续履行的情况下终止。
对本合同的任何修改,均须经双方书面同意。
本合同的订立、效力、解释、履行及争议解决均适用中华人民共和国法律。
原创力文档


文档评论(0)