- 1
- 0
- 约4.23千字
- 约 8页
- 2026-03-14 发布于福建
- 举报
2026年工程风险网络安全渗透测试服务合同
合同编号:_________________________
签订地点:_________________________
签订日期:2026年__________________
甲方:
名称:_________________________
地址:_________________________
法定代表人:____________________
联系方式:____________________
乙方:
名称:_________________________
地址:_________________________
法定代表人:____________________
联系方式:____________________
鉴于:
甲方为保障其2026年工程项目的网络安全,维护信息系统安全稳定运行,经友好协商,委托乙方提供网络安全渗透测试服务。乙方具备相应的专业资质和技术能力,同意按照本合同约定提供相关服务。为明确双方权利义务,依据《中华人民共和国民法典》及相关法律法规,双方经平等自愿原则签订本合同,以资共同遵守。
第四条标的物/服务内容与规格
4.1服务名称:2026年工程风险网络安全渗透测试服务。
4.2服务规格与型号:
(1)渗透测试范围:甲方指定的2026年工程项目相关信息系统,包括但不限于操作系统、应用系统、网络设备、数据库等。
(2)测试方法:模拟黑客攻击手段,采用黑盒测试方式,对甲方信息系统进行安全性评估。
(3)测试工具:乙方使用业界认可的专业渗透测试工具,如OWASPZAP、Nessus、BurpSuite等。
(4)测试流程:包括资产识别、威胁建模、漏洞扫描、漏洞验证、漏洞利用、风险评估等环节。
4.3服务数量:为甲方指定的全部2026年工程项目信息系统提供一次全面的网络安全渗透测试服务。
4.4计量单位:项。
第五条质量标准与验收标准
5.1质量标准:
(1)测试结果应符合国家现行网络安全相关法律法规及行业标准,如《信息安全技术网络安全等级保护基本要求》(GB/T22239)、《信息安全技术信息系统安全等级保护测评要求》(GB/T28448)等。
(2)漏洞风险评估应依据《信息安全技术网络安全漏洞风险评估规范》(GB/T31979)等标准执行。
(3)双方可另行约定具体的技术指标要求,具体内容见附件一《渗透测试服务技术指标》。
5.2验收标准:
(1)乙方需提交完整的渗透测试报告,内容应包括测试范围、测试方法、发现漏洞详情(含漏洞名称、描述、严重程度、风险等级)、修复建议等。
(2)报告中的漏洞修复建议应具有可操作性,并能有效降低信息系统安全风险。
(3)甲方在收到乙方提交的测试报告后十个工作日内,根据本合同第五条约定标准进行验收。验收合格后,应向乙方出具书面验收确认书;如发现不符合约定标准之处,甲方应书面通知乙方限期整改,乙方应在合理期限内完成整改并重新提交测试报告,直至验收合格。
第六条价款及支付
6.1合同总价:
(1)大写:人民币_________________________元整(以下简称“合同总价”)。
(2)小写:¥_________________________元。
6.2税费:本合同总价为含税价格。
6.3税率:按国家现行税率征收_________________________%(如13%)。
6.4发票:乙方应在收到甲方款项后____日内,向甲方开具等额增值税专用发票。
6.5付款方式与节点:
(1)预付款:本合同签订后____日内,甲方支付合同总价____%(即人民币_________________________元)作为预付款。乙方在收到预付款后开始履行合同义务。
(2)进度款:乙方完成测试报告初稿并提交甲方确认后____日内,甲方支付合同总价____%(即人民币_________________________元)作为进度款。
(3)尾款:乙方提交最终测试报告并通过甲方验收合格后____日内,甲方支付合同总价____%(即人民币_________________________元)作为尾款。
(4)支付方式:甲方通过银行转账方式支付款项。乙方收款账户信息如下:
开户名称:_________________________
开户银行:_________________________
银行账号:_________________________
6.6逾期付款:甲方未按本合同约定支付款项的,每逾期一日,应按逾期支付金额的____‰向乙方支付违约金。逾期超过_
您可能关注的文档
最近下载
- DB37_T 4811.3-2025 工业互联网标识解析 仪器仪表 第3部分:应用服务平台数据元规范.docx VIP
- 数据备份管理制度(3篇).docx VIP
- 洗胃技术操作要点及考核评分标准.pdf VIP
- 高清:2024年河南省高考对口升学汽车类专业课试题卷及参考答案.docx VIP
- DB37_T 4819-2025 燃料电池用氢气全过程信息追溯技术规范.docx VIP
- 中华人民共和国危险化学品安全法.pptx VIP
- 马克思励志名言马克思经典名言【精选80句】.doc VIP
- 基于PLC的备用电源自动投入装置控制系统的设计.pdf VIP
- 老年人能力评估师(高级)教学大纲和培训计划.docx VIP
- 市政学自考资料.pdf VIP
原创力文档

文档评论(0)