信息安全等级保护协议.docxVIP

  • 1
  • 0
  • 约3.75千字
  • 约 10页
  • 2026-08-09 发布于上海
  • 举报

信息安全等级保护协议

一、总则

(一)协议目的

为明确双方在信息系统安全等级保护工作中的权利、义务与责任,依据《中华人民共和国网络安全法》等相关法律法规及国家信息安全等级保护制度的要求,经双方平等、友好协商,特订立本协议,以共同遵守。

(二)定义与解释

本协议所称“信息系统”是指由甲方拥有或管理,承载特定业务应用,由计算机硬件、软件、数据和相关设施组成的集合体。“安全等级保护”是指对信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。“安全责任方”指对信息系统的安全负有直接管理责任的甲方或甲方指定的部门。“服务提供方”指为甲方提供信息系统安全等级保护相关技术服务的乙方。

二、双方基本信息与责任主体

(一)甲方

甲方为信息系统的所有者和运营者,是信息安全等级保护工作的责任主体。甲方应确保其提供的信息系统相关描述、定级资料的真实性、准确性和完整性。甲方应提供必要的配合与支持,包括但不限于提供必要的系统访问权限、技术资料、人员协调及工作环境。

(二)乙方

乙方为具备相应资质的信息安全服务机构,负责依据国家相关标准和技术要求,为甲方提供本协议约定的信息安全等级保护服务。乙方应保证其服务团队具备相应的专业能力和经验,并遵守相关法律法规及职业道德。

三、服务内容与范围

(一)信息系统定级与备案协助

乙方应根据甲方信息系统的业

文档评论(0)

1亿VIP精品文档

相关文档