- 1
- 0
- 约3.75千字
- 约 10页
- 2026-08-09 发布于上海
- 举报
信息安全等级保护协议
一、总则
(一)协议目的
为明确双方在信息系统安全等级保护工作中的权利、义务与责任,依据《中华人民共和国网络安全法》等相关法律法规及国家信息安全等级保护制度的要求,经双方平等、友好协商,特订立本协议,以共同遵守。
(二)定义与解释
本协议所称“信息系统”是指由甲方拥有或管理,承载特定业务应用,由计算机硬件、软件、数据和相关设施组成的集合体。“安全等级保护”是指对信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。“安全责任方”指对信息系统的安全负有直接管理责任的甲方或甲方指定的部门。“服务提供方”指为甲方提供信息系统安全等级保护相关技术服务的乙方。
二、双方基本信息与责任主体
(一)甲方
甲方为信息系统的所有者和运营者,是信息安全等级保护工作的责任主体。甲方应确保其提供的信息系统相关描述、定级资料的真实性、准确性和完整性。甲方应提供必要的配合与支持,包括但不限于提供必要的系统访问权限、技术资料、人员协调及工作环境。
(二)乙方
乙方为具备相应资质的信息安全服务机构,负责依据国家相关标准和技术要求,为甲方提供本协议约定的信息安全等级保护服务。乙方应保证其服务团队具备相应的专业能力和经验,并遵守相关法律法规及职业道德。
三、服务内容与范围
(一)信息系统定级与备案协助
乙方应根据甲方信息系统的业
原创力文档

文档评论(0)