信息安全维护服务协议安全运维协议.doc
《信息安全维护服务协议安全运维协议.doc》由会员分享,可在线阅读,更多相关《信息安全维护服务协议安全运维协议.doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全维护服务协议(安全运维协议)信息系统安全年度服务协议合同编号:甲 方: 地 址: 联 系 人:电 话:传 真:邮政编码:乙 方:地 址:联 系 人: 电 话:传 真:邮政编码:1.协议内容31.1 前期系统评估31.2 整理工作41.3 服务内容41.3.1 信息安全风险评估41.3.2 信息系统安全加固41.3.3 信息系统实时监测41.3.4 安全事件应急响应51.3.5 等级保护安全建设整改51.3.6 信息系统安全通告51.3.7 信息安全管理策略61.3.8 管理人员安全培训71.3.9 信息系统安全测评71.3.10 咨询服务71.3.11 呼叫中心服务71.4 安全服务所
2、包括设备范围81.7 下属情况不在乙方服务范围之列81.8 其他服务约定82.合同价格83.合同有效期94.付款条款95.违约责任96.技术支持服务项目组成员97.优惠措施98.服务保证109.不可抗力1010.仲裁条款1011.保密条款1112.合同变更、补充及终止1113,合同效力11甲方向乙方购买信息系统安全服务。甲乙双方本着相互信任、真诚合作、共同发展原则,在友好协商基础上达成如下协议。1.协议内容我们为您提供专业安全服务包括:1. 是否对网络基础平台熟悉:熟悉。2. 是否提供24小时技术支持:提供。3. 是否提供365724热线支持:提供。4. 是否提供工程师到厂安全巡检:提供每月一
3、次网络安全巡检,并提交巡检报告。5. 是否提供服务器及网络设置安全策略优化服务:提供。6. 是否提供24小时热线支持电话:提供。7. 重大事件响应时间:12个小时内到达甲方现场。8. 是否对现有信息安全进行风险评估:在甲方许可情况下可提供风险评估,或每季度进行一次风险评估。9. 是否对信息系统安全加固:可按照等级相关要求、标准进行安全加固10. 是否对互联网网站实时监测:提供实时监测服务。11. 当发生安全事件后是否提供应急响应:提供12. 是否提供等级保护测评服务:由专业测评师提供每年不少于一次测评服务。13. 是否提供等级保护安全建设整改:针对甲方现状提供整改意见。14. 是否第一时间提供
4、重大信息系统安全通告:以邮件、短信、微信、传真等方式提供。15. 是否提供信息安全管理策略:提供16. 是否提供管理人员安全培训:提供1.1 前期系统评估在签订合同并且生效后,乙方需按甲方要求在协商好时间之内(一般在_个工作日内),对甲方计算机网络系统设备安全状况、运行状况进行全面检查,做出详细报告,记录所有设备清单中关键设备当前安全状况,并且结合甲方网络实际运行情况对于可以进行安全优化内容与甲方协商,确定安全方案,在与甲方和乙方进行充分论证后,由甲方决定是否实施。1.2 整理工作在甲方确认乙方安全建议后,双方协商好实施时间,由乙方完成优化工作,并记录配置情况和运行情况。1.3 服务内容1.3
5、.1 信息安全风险评估信息安全风险评估是从风险管理角度,运用科学方法和手段,结合信息安全全面检测网络和信息系统存在脆弱性,系统分析和评估安全防护水平,从而有针对性地提出抵御威胁防护对策和整改措施,将风险控制在可接受水平,最大限度保障网络和信息安全。我公司提供风险评估内容包括:物理环境安全检查及建议、网络设备风险评估、操作系统风险评估、应用系统风险评估、数据库风险评估、计算机终端风险评估等。评估主要手段包括:安全点检查、漏洞扫描、渗透测试、配置检查等多种方式。1.3.2 信息系统安全加固安全加固是指通过一定技术手段,提高操作系统、应用系统、数据库、网络设备、安全设备等安全性和抗攻击能力,经过良好
6、配置系统或设备抗攻击性有极大增强。在对系统作相应安全配置后,结合定期安全评估和维护服务就使得系统保持在一个较高安全线之上。1.3.3 信息系统实时监测信息系统实时监测服务全面覆盖网站代码安全检测、网页内容安全监测、网站服务质量监测,为网站提供全方位、全天候安全监测服务;通过主动发现网站漏洞、实时监测网页内容、及时发现网站服务可用性问题三大维度保障网站持续稳定提供服务,主要提供以下服务:u 网站漏洞检测u 网页木马检测u 网页恶意链接检测u 网页敏感内容监测u 网页篡改监测u 网页坏链检测u 网站DNS监测u 网站可用性监测1.3.4 安全事件应急响应针对用户信息系统可能发生信息安全事件,通过引
7、入专业安全事件应急相应服务:在接到用户应急响应服务请求后,由专业安全公司安全专家提供远程安全支持和现场安全支持,判断事件类型,协助客户降低影响,并提供分析建议。对攻击进行抑制,降低损失。应急响应服务完成后服务人员会整理详细事故处理报告,内容包括事故原因分析、已造成影响、处理办法、处理结果、预防和改进建议等提交给用户相关人员。1.3.5 等级保护安全建设整改按照国家有关规定和标准规范要求,对现有信息系统开展信息安全等级保护安全建设整改工作。通过落实安全责任制,开展管理制度建设、技术措施建设,落实等级保护制度各项要求,使现有信息系统安全管理水平明显提高,安全保护能力明显增强,安全隐患和安全事故明显
8、减少。并坚持管理和技术并重原则,将技术措施和管理措施有机结合,建立信息系统综合防护体系,提高信息系统整体安全保护能力。同时依据信息系统安全等级保护基本要求建立并落实各类安全管理制度,开展人员安全管理、系统建设管理和系统运维管理等工作,落实物理安全、网络安全、主机安全、应用安全和数据安全等安全保护技术措施。1.3.6 信息系统安全通告信息安全是动态发展。面对日益演变安全攻击手段和系统安全漏洞不断发现和利用,信息系统所面临风险也在不断变化。基于此,建议客户实时关注安全动态,了解最新安全技术和安全理念。我们建议安全公告服务主要包括:u 系统漏洞信息将一段时期内,各操作系统、应用系统、网络设备等最新安
9、全漏洞进行通告,包括漏洞威胁、影响平台及修补方法等。u 病毒信息将一段时期内,最具威胁性病毒信息进行通告,包括病毒危害、感染原理及防护措施等。u 安全预警一旦出现将可能造成大规模网络攻击事件安全漏洞或病毒木马,进行及时安全预警,积极进行补丁修复和安全防护。u 信息安全事件将一段时期内,相关信息安全事件进行通告,避免客户信息系统遭遇同样安全攻击事件,造成严重损失。u 安全技术研究专业信息安全团队对最新安全技术进行深入研究,包括信息系统漏洞挖掘、风险分析以及安全防护技术。1.3.7 信息安全管理策略信息安全管理策略是信息系统生命周期重要环节,管理策略制定服务是根据应用系统面临安全威胁分析或评估结果
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 维护 服务 协议
限制150内