- 2
- 0
- 约5.64千字
- 约 9页
- 2026-04-12 发布于四川
- 举报
企业数据安全管理体系认证协议2025年责任界定
鉴于甲方希望依据[请填写适用的数据安全管理体系标准,例如:ISO27001]标准对其数据安全管理体系(以下简称“DSMS”)进行认证,乙方(认证机构)拥有开展相关认证服务的资质和能力,双方经友好协商,依据相关法律法规,达成如下协议:
第一条定义
1.1甲方:指[填写企业全称],是本协议的申请人,希望通过乙方进行DSMS认证。
1.2乙方:指[填写认证机构全称],是本协议的认证机构,负责对甲方的DSMS进行评估并作出认证决定。
1.3认证标准:指[请填写适用的数据安全管理体系标准,例如:ISO27001]标准。
1.4认证过程:指乙方依据本协议约定,对甲方的DSMS进行文件审核、现场审核、抽样测试(如适用)、不符合项整改验证等一系列活动,直至做出认证决定的整个过程。
1.5管理代表:指甲方指定的负责DSMS相关事宜并与乙方沟通协调的官方代表。
1.6审核员:指乙方委派执行现场审核的人员。
1.7认证决定:指乙方根据认证过程的结果,就是否授予、维持、暂停或撤销对甲方DSMS的认证所做出的决定。
1.8认证证书:指乙方出具的证明甲方DSMS符合认证标准要求的官方文件。
第二条甲方的权利与义务
2.1甲方的权利:
2.1.1有权要求乙方按照认证标准、相关法律法规及本协议约定,提供专业、公正的认证服务。
原创力文档

文档评论(0)