- 4
- 0
- 约3.83千字
- 约 6页
- 2026-04-12 发布于广西
- 举报
企业数据安全管理体系认证协议2025年评估流程
鉴于甲方希望对其数据安全管理体系(以下简称“DSBMS”)进行评估,以获得相应认证,乙方具备相应的资质和能力,愿意按照约定标准和方法为甲方提供DSBMS评估服务(以下简称“评估”),双方本着平等互利、诚实信用的原则,经友好协商,达成如下协议:
第一条定义
1.1本协议所称“数据安全管理体系”是指企业为保护其数据安全而建立、实施、运行、监视、维持和改进的一套相互关联或相互作用的政策、程序和资源。
1.2本协议所称“认证机构”是指依法设立,从事认证活动的组织,即乙方。
1.3本协议所称“被认证企业”是指接受认证机构对其DSBMS进行评估的企业,即甲方。
1.4本协议所称“评估”是指认证机构依据约定的标准,对企业的DSBMS及其运行情况进行的检查、审核等活动。
1.5本协议所称“保密信息”是指双方在合作过程中获悉的、非公开的、具有商业价值或敏感性的信息。
1.6本协议所称“关键信息资产”是指对企业数据安全具有重大影响的数据或系统。
1.7本协议所称“标准”是指双方约定的用于评估DSBMS的规范文件,例如ISO27001信息安全管理体系标准或双方另行约定的其他标准。
第二条合同期限与评估阶段
2.1本协议有效期为自双方签字盖章之日起至2025年度评估流程完成之日止。
2.22025年度评估流程分为以下阶段:
2
原创力文档

文档评论(0)