工控安全运维服务合同.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

工控安全运维服务合同

甲方(委托方):

全称:_________________________

地址:_________________________

统一社会信用代码:_____________

法定代表人/授权代表:___________

联系方式:_____________________

乙方(服务方):

全称:_________________________

地址:_________________________

统一社会信用代码:_____________

法定代表人/授权代表:___________

联系方式:_____________________

鉴于甲方拥有工控系统(含PLC、SCADA、DCS、工业网络等),需专业运维保障系统稳定,乙方具备工控安全资质及能力,双方经协商订立本合同。

一、服务内容及范围

1.日常运维(按附件1《服务清单》执行)

(1)每周非侵入式漏洞扫描:针对工控设备生成《漏洞扫描报告》,仅标注风险不执行修改;

(2)每月配置核查:对照《工业控制系统信息安全防护指南》(GB/T36333)核查权限、端口等,生成《配置核查报告》;

(3)每季度基线审计:更新工控系统基线(账号、协议、通信)并报备甲方;

(4)每日日志审计:审核操作/告警日志,异常(未授权访问、指令篡改)1小时内预警甲方。

2.应急响应(7×24小时值班,见附件2《响应流程》)

(1)响应时效:远程1小时内接入,现场4小时内抵达(甲方所在地);

(2)处置优先级:24小时内恢复生产系统,后开展取证;

(3)报告交付:24小时内出《初步报告》,7日内出《复盘报告》及整改建议。

3.年度安全评估

(1)标准:符合《网络安全等级保护2.0》工控扩展要求及行业规范;

(2)范围:甲方所有在运行工控系统及关联网络;

(3)成果:评估报告(含风险等级、整改优先级),协助等保测评准备。

4.安全培训

每年2次专项培训(每次≥4小时),内容含工控安全操作、应急处置,对象为甲方运维人员。

5.补丁管理

(1)仅推送经乙方测试环境验证的工控专用补丁;

(2)提前3个工作日报备补丁清单及非生产时段实施计划,需甲方人员在场监督。

二、服务期限

自______年____月____日起至______年____月____日止,共计____个月。

三、服务费用及支付

1.总费用:人民币______元整(¥______),含所有服务内容,不含甲方整改采购费。

2.支付节点:

(1)预付款:合同签订后5日内付30%(¥______);

(2)季度付款:每季度结束10日内付20%,共4次;

(3)年度尾款:服务届满15日内付10%(¥______)。

3.支付方式:银行转账至乙方指定账户(附件3),乙方每次付款前5日开具等额增值税专用发票。

四、双方权利义务

甲方权利

-监督服务质量,要求整改不符合项;

-获得所有服务报告及成果;

-暂停/终止不符合生产安全的操作。

甲方义务

-提供工控拓扑、设备清单、生产计划(含非生产时段);

-配合服务实施(安排权限、非生产时段);

-按时付款,不得修改运维记录。

乙方权利

-获得服务费用,要求甲方配合;

-在授权范围内操作工控系统。

乙方义务

-配备CISP-ICS资质人员(附件4);

-不得在生产时段执行影响生产的操作;

-7×24小时响应,不得泄露工控敏感信息;

-操作失误导致生产中断需赔偿。

五、服务验收

1.标准:

-日常运维:报告经甲方签字确认;

-应急响应:生产恢复+《初步报告》确认;

-年度评估:报告符合等保要求。

2.流程:乙方提交报告后3日内申请验收,甲方5日内确认,逾期视为合格。

六、违约责任

1.甲方违约:

-逾期付款:日万分之五违约金,超15日乙方暂停服务;

-未配合导致服务中断:乙方不担责,服务顺延。

2.乙方违约:

-未按频次服务:每次扣当季5%;

-应急响应超时:每次扣当季10%;

-操作失误致生产中断:按中断时间×日平均生产损失赔偿(累计≤总费用2倍);

-泄露信息:付总费用30%违约金,赔偿实际损失。

七、保密条款

双方对工控拓扑、配置、生产数据等保密,期限为服务届满后5年,违规担责。

八、知识产权

甲方工控系统及数据归甲方,乙方服务成果(报告、方案)归甲方,乙方不得用于第三方。

九、不可抗力

因地震、禁令等不可抗力无法履行的,24小时内通知对方,服务顺延;持续超30日可协商解除,按实际服务结算。

十、争议解决

协商不成的,向甲方所在地人民法院起诉。

十一、其他

1.附件(1-4)为本合同组成部分,同等效力;

2.合同修改需书面确认;

3.一式两份,双方盖章后生效。

甲方(盖章):_____________________

授权代表(签字):_________________

日期

文档评论(0)

合同资料库 + 关注
实名认证
文档贡献者

....

1亿VIP精品文档

相关文档