最新信息系统安全检测评估协议书(3篇)
无论是身处学校还是步入社会,大家都尝试过写作吧,借助写作也可以提高我们的语言组织能力。相信许多人会觉得范文很难写?下面我给大家整理了一些优秀范文,希望能够帮助到大家,我们一起来看一看吧。
信息系统安全检测评估协议书篇一
合同双方当事人:_________
甲方(委托方):_________
法定代表人:_________
地址:_________
联系电话:_________
邮编:_________
乙方(开发方):_________
法定代表人:_________
地址:_________
资质名称:_________
资质证书号:_________
联系电话:_________
邮编:_________
目 录
一、定义
二、甲方所需信息系统及原有信息系统描述
三、乙方所提供/代购的计算机信息系统描述
四、信息系统的开发、进度与管理
五、交付、领受与验收
六、所有权、知识产权和使用权
七、价格与付款方式
八、保密与非竞争
九、项目培训与服务
十、系统保证和维护
十一、项目变更
十二、违约与赔偿责任
十三、不可抗力
十四、其它
十五、争议解决
十六、合同的生效、解除
补充条款
附件
鉴于甲方有意为其(财务、经营管理等)业务建立计算机信息系统,乙方愿意为甲方提供所需的计算机信息化管理系统。甲乙双方特依据《中华人民共和国民法典》及相关的法律法规之规定,在自愿、平等、互利互惠、协商一致的基础上,达成如下协议:
一、定义
1.计算机信息系统、信息化系统、信息系统、系统、项目等词除另有指明外,均指本合同项下由甲方投资,乙方承建的计算机信息系统。
2.里程碑
里程碑是指乙方在计算机信息化系统集成中,在技术上和项目过程中相对独立的阶段性工作。
3.商业秘密
商业秘密是指甲、乙双方各自所拥有的,不为公众所知的管理信息、方式方法、顾客名单、商业数据、产品信息、销售渠道、技术诀窍、源代码、计算机文档和技术资料等,或由甲乙双方在履行本合同过程中明确指明为商业秘密的、法律所认可的任何信息。
4.工作日
是指国家所规定的节假日之外的所有工作日,未指明为工作日的日期指自然顺延的日期。
5.规格
“规格”是指在技术或其它开发任务上所设定的关于硬件和软件的技术标准、规范。
二、甲方所需信息系统及原有信息系统
1.甲方所需信息系统描述
甲方为其_________(经营的业务)建立计算机信息系统,该系统处理的业务对象为_________(财务、人力资源管理、业务交易数据处理等);建立的计算机信息系统其要求、主要功能,目标为_________。
2.甲方原有信息系统描述
甲方原有的系统_________(技术设备名称)_________(计算机信息系统名称)为_________(财务、客户资源管理、仓储管理等),其主要功能是_________。乙方将按照甲方要建的计算机信息系统的要求,充分利用现有系统中已有的设备和相关软件,对原有系统进行集成,向甲方提供其要建立的计算机信息系统。已有系统的设备和软件见附件_________(其中注明:选用的设备与软件,未注明的设备与软件在建立的系统中不予利用,或由甲方自行处理)。甲方保证对选用的设备与软件有继续使用和/或升级的权利。(注:如甲方无原有计算机信息系统,或者将建立的信息系统与甲方原有计算机系统是互相独立的,则本条可免填写)
三、乙方所提供/代购的计算机信息系统乙方将依据甲方的需求,并根据甲方业务的描述情况向甲方提供以下计算机信息系统集成服务:
1.硬件系统
乙方所提供/代购的硬件系统设备为_________(生产厂商)所生产的产品,产品质量符合国家要求。该硬件设备的技术标准、规格、数量、价格和交付日期等见附件_________。
2.软件系统
2.1乙方所提供的软件系统为(系统名称)。其中
(1)属于第三方的软件为_________;
(2)属于乙方所拥有的软件为_________;
(3)甲方委托乙方开发的软件为_________;
(4)乙方可委托具有相应资质和能力的第三人开发的软件为_________。
2.2集成的软件系统分为_________个子系统,包括_________子系统、_________子系统和_________子系统,与_________(甲方原有系统)共同构成本合同所规定的软件系统集成。该软件集成系统的主要功能为_________。该软件集成系统的名称、功能、等级、规格、版本、价格等相关情况见附件_________。
3.集成范围
3.1
(1)以上条款所约定的硬件和软件;
(2)前款所描述的甲方原有计算机信息系统;
(3)前款所描述的甲方业务流程及相关功能。
3.2乙方在集成甲方原有计算机系统时,除甲方明确表示需依照合同由乙方升级且可以不予保留其原有功能之外,乙方不得由于集成了本合同所规定的信息系统,而损坏其原有功能。(本款供选择)
4.信息系统的目标
信息系统的整体功能符合甲方所描述的_________(经营、管理等)系统的要求,应达到_________(正确性、效率、安全性、可靠性、实用性等)的技术指标。
四、信息系统的开发、进度与管理
1.本信息系统的交付日期与进度
本信息系统集成交付的日期为_________年_________月_________日;整体信息系统工程分为_________个里程碑阶段,每个里程碑项目完成后,均应依据附件所列的检测标准进行检测和交付。甲方将按本合同第_________条规定进行付款。乙方采用的检测标准不得低于_________(国家、行业、企业)的标准。其具体规格、检测标准、阶段和进度、交付时间与地点、付款方式等见附件_________。
2.项目管理
合同各方指派代表组成本信息系统开发管理小组,管理小组成员名单和通讯方式见附件_________。合同各方可以根据具体情况重新指定本方管理小组的成员,但应当以书面方式通知另一方。甲方也可以指定第三方作为自己的代理人参加管理小组。管理小组的成员应该能够符合项目的要求。一方重新指定的小组成员如涉及到本项目的重要方面,更换应事先征得对方的书面同意。另一方应该及时审查更换方提出的书面建议。双方应在合理、善意、维护双方利益的基础上讨论此项更换。
3.信息与资料的提供
乙方有权根据本合同的规定和项目需要,向甲方了解有关情况,调阅有关资料,向有关职能人员调查、了解甲方现有的相关数据和资料,以对该信息系统进行全面的研究和设计。对此甲方应该予以积极配合,向乙方提供有关信息与资料,特别是有关甲方对建立的信息系统功能和目标的需求方面的信息和资料。如甲方对乙方完成本合同所需的甲方所有的信息和资料不予提供,由甲方承担不予提供的损害后果。
4.需求与需求分析
4.1甲、乙双方将根据第条款中甲方为其业务建立的信息系统及其所需功能的描述和甲方所提供的资料与信息共同制作需求分析。甲方在提交有关需求说明、资料和信息时,可以就其中所涉及的功能、目标、需求构成及相关技术问题向乙方咨询或征求意见,乙方应当及时予以解释和答复。
4.2乙方在获取上述需求信息和资料后,应及时完成需求分析书。该需求分析书经甲方认可,并由甲、乙双方签字后作为本合同的附件_________。
5.需求说明书、概要设计说明书和详细设计说明书
5.1乙方在取得了甲方所提供的必要的信息和资料后,将依据本合同所规定的信息系统的功能、目标与上述需求分析书,在_________年_________月_________日之前完成需求说明书,在_________年_________月_________日之前完成概要设计说明书,在_________年_________月_________日之前完成详细设计说明书。以上三项完成后,均应提交甲方审核。甲方在收到上述文件后,对其中所描述的信息系统的适用性、需求性和使用性等进行审核。甲方应分别在_________年_________月_________日之前完成需求说明书的审核,在_________年_________月_________日之前完成概要设计说明书的审核,在_________年_________月_________日之前完成详细设计说明书的审核。如甲方认可上述文件的,则在上述文件中签字;如有异议,则以书面方式说明理由并提交乙方复审。如乙方认为不构成问题,则应向甲方予以解释;确有问题的,乙方应及时予以修改并再次提交甲方审核。甲乙双方将重复此程序,直至双方一致认可签字。
5.2甲方对上述说明书的签字认可,仅代表对上述说明书中信息系统的适用性、需求性、可用性等的认可。甲方并不对说明书中的技术问题进行审核。如说明书在今后出现任何与乙方设计所相关的技术问题或进行技术调整,仍由乙方承担责任。
5.3如甲方未在约定的时间内完成本条款所规定的义务,乙方则可以相应顺延交付日期。如该延期对乙方造成损失,甲方还应赔偿乙方的损失。
5.4需求说明书、概要设计说明书和详细设计说明书经双方签字后,作为本合同的附件,具有与本合同相同的效力。
6.信息系统项目工程环境提供
甲方应依据信息系统项目工程的条件和性质,根据乙方的要求向乙方提供信息系统的施工、安装和集成环境。乙方应依据工程的进展,在甲方提供相应施工和安装环境所需的合理时间之内,提前_________个工作日以书面形式通知甲方。如甲方未能在该时间内提供该施工和安装环境,乙方可相应顺延交付日期。如对乙方造成经济损失,甲方还应依本合同规定承担违约责任。
7.进度报告
乙方应于每月/季度终了的20/_________工作日内,以书面形式向甲方提供书面的项目阶段进度报告,内容包括项目进度或里程碑计划执行情况、已完成的开发项目、有无遇到的困难和障碍的情况、本项目的预期效果、人员配置情况、有无项目变更及/或变更情况或其它与本项目有关的甲方应该知道的情况或甲方要求知道的情况。如有重大问题或重要变更发生,乙方应在变更发生之日起7/_________个工作日内向甲方做出书面报告。乙方也应当在7/_________工作日内回复甲方在其它时间内提出的与本项目相关的询问。如乙方违反本条的规定,乙方应当承担由此而引起的项目迟延和甲方不能及时付款或配合项目进行的后果。甲方在收到乙方的书面报告后,应当在7/_________工作日内回复乙方。
8.第三方监理
甲方有权聘请第三方作为本信息系统项目的监理。如甲方指定了第三方作为甲方的监理,依甲方的授权,该监理享有与本合同中所约定的甲方同等的权利,以监理本项目进行。监理方应拥有相应的资质并依法行使其监理职责,否则乙方有权拒绝接受监理。
9.分包
本合同项下的项目禁止转包。如双方同意,乙方可以将本合同项下等非主体项目分包给具有相应资质的第三方实施。违反本条规定的,乙方应依据本合同规定承担违约责任。
五、交付、领受与验收
1.交付
1.1乙方应在进行每项交付前_________个工作日内,以书面方式通知甲方。甲方应当在接到通知的_________工作日内安排接受交付。乙方在交付前应当根据附件中的检测标准对所交付的项目进行功能和运行检测,以确认交付项目符合本合同的规定。
1.2如果由于甲方的原因而导致交付不能按时进行,乙方将按延期时间顺延交付。如果因延期交付而导致乙方实际损失,甲方应当予以赔偿。如果甲方无正当理由不接受交付,则视为乙方已经交付,甲方应当按照合同的约定付款。双方对此另有约定的除外。
2.交付内容
2.1乙方应按照合同及其附件所约定的内容进行交付,如果本合同约定甲方可以使用或拥有某软件源代码的,乙方应同时交付软件的源代码。所交付的文档与文件应当是电子版式并可供人阅读的。
2.2如果由于甲方运行、检测不当或其它原因而造成所交付项目的故障或问题,经甲方要求,乙方应当在_________个工作日内帮助处理此项故障或问题,由此而产生的费用由甲方承担。
3.领受
甲方在领受交付项目后,应当在_________个工作日内对所交付项目进行检验,向乙方出具书面文件,以确认其符合本合同所约定信息系统的任务、需求和功能。如有缺陷,应向乙方出具书面报告,陈述需要改进的缺陷。乙方应立即改进此项缺陷,并再次进行检测和评估。甲方应当于_________个工作日内再次检验并向乙方出具书面领受文件或递交缺陷报告。甲、乙双方将重复此项程序直至甲方领受,但重复此项程序的次数最多不得超过_________次,超过约定次数甲方可解除合同。
4.系统试运行
4.1自系统功能检测通过之日起,甲方拥有天的系统试运行权利。
4.2如果由于乙方原因,导致系统在试运行期间出现故障或问题,如果是硬件方面的问题,而该硬件是由乙方直接提供给甲方的,乙方应免费更换或修理故障部分的设备。如果是软件方面的缺陷或问题,乙方应及时排除该缺陷或问题。以上行为产生的费用均由乙方承担。
4.3如果由于甲方原因,导致系统在试运行期间出现故障或问题,如果是硬件方面的问题,而该硬件是由乙方直接提供给甲方的,乙方应负责维修或更换故障部分的设备。如果是甲方自行采购的,则由甲方自行负责维修。如果是软件方面的故障或问题,乙方应及时排除该方面的故障或问题。以上行为产生的相关费用均由甲方承担。
4.4乙方应在合理时间内排除故障或处理问题,如以上故障或问题影响系统基本功能和目标的实现,并且排除或处理问题所需时间超过_________个工作日,则视为乙方交付违约,除非上述故障或问题是由甲方引起的。
5.系统验收
5.1系统试运行完成后,甲方应及时进行系统验收。乙方应当以书面形式向甲方递交验收通知书,甲方在收到验收通知书后的_________个工作日内,确定具体日期,由双方按照本合同的规定完成系统验收。甲方有权委托第三方检测机构进行验收,对此乙方应当配合。
5.2如果属于乙方原因致使系统未能通过验收,乙方应当排除故障,并自行承担相关费用,同时延长试运行期_________个工作日,直至系统完全符合验收标准。
5.3如果属于甲方原因致使系统未能通过验收,甲方应在合理时间内排除故障,再次进行验收。如果属于故障之外的原因,除本合同规定的不可抗力外,甲方不愿或未能在规定的时间内完成验收,则由乙方单方面进行验收,并将验收报告提交甲方,即视为验收通过。乙方在进行单方面验收时,甲方应提供验收便利。如甲方在乙方提出单方面验收后的_________个工作日内不提供验收便利,则视为该系统已经通过验收。
六、所有权、知识产权和使用权
1.硬件设备所有权
硬件设备所有权_________(选择:自甲方检验合格且向乙方付清全部合同款后/自乙方交付后),转移至甲方。(乙方代甲方采购的,则不用此款)
2.知识产权
拥有本信息系统所开发软件的知识产权。另一方非经对方同意,不得以任何方式向第三方披露、转让或许可有关的技术成果、计算机软件、技术诀窍、秘密信息、技术资料和文件。除本项目研发工作需要外,未得到的书面许可,方不得以任何方式商业性地利用上述规定的资料和技术。如方违反本条的规定,除立即停止违约行为外,还应支付违约金。
3.使用权(如知识产权归一方所有,需订立本款)
对软件具有使用权。本使用权的使用范围为:_________(总公司、分支机构)。
4.许可权(如知识产权归一方所有,需订立本款)
对所许可的使用权软件向第三方许可的权利。除本合同另有规定外,许可使用软件或相关知识产权,并不表示已经从获得许可第三人使用它们的权利。
5.甲方在使用乙方提供的属于第三方软件时,应当依照乙方与第三方对该软件使用的约定依法使用。乙方应将该约定的书面文件的复印件交甲方参阅。
6.在本合同项下的任何权利和义务不因合同双方发生收购、兼并、重组、分立而发生变化。如果发生上述情形,则本合同项下的权利义务随之转移至收购、兼并、重组或分立后成立的单位。如果双方在本合同项下的各项权利和义务由后成立的单位分别享有的,则甲、乙双方与后成立的单位分别享有相关权利和义务。
7.甲方在领受本合同项下的信息系统后,应当严格遵守知识产权及软件版权保护的法律、法规,并在本合同所规定的范围内使用本信息系统。
七、价格与付款方式
1.本合同约定,由乙方提供的信息系统的总价为_________,其中设计费用价格为_________;硬件系统价格为_________;软件系统价格为_________;系统集成服务价格为_________;以上各部分价格组成分别见附件_________。除非另有书面约定,付款方式见附件_________。
2.项目增减价格在本项目进展过程中,甲方/乙方依据本合同第条对项目作出任何变更或经双方同意的设备、系统功能变化或软件模块的增减等,一方或双方将依据上述所规定的价格标准商定变更后的具体价格。
八、保密与非竞争
1.信息传递
在本合同的履行期内,任何一方可以获得与本项目相关的对方的商业秘密,对此双方皆应谨慎地进行披露和接受。
2.保密获取
对方商业秘密的一方仅可以将该商业秘密用于履行其在本合同项下的义务,且只能由相关的工程技术人员使用。获取对方商业秘密的一方应当采取适当有效的方式保护所获取的商业秘密,以防止商业秘密未经授权而被使用、传播或公开。除非对方书面许可,或该信息已被拥有方认为不再是商业秘密,或已在社会上公开,该商业秘密在10/_________年内不得对外透露。
3.非竞争性双方同意,在本合同实施过程中和本合同履行完毕后的_________年内,双方均不得使用在履行本项目过程中得到的对方商业秘密,从事与对方有竞争性的业务,也不得以任何方式聘用对方在本项目中的相关技术和管理人员。
4.上述保密义务不适用以下情况:
4.1获取该信息一方在对方披露之前,已经知晓该信息;
4.2获取该信息一方可以通过合法渠道获取该信息;
4.3获取该信息一方从第三人处合法获取,并且不承担保密义务;
4.4向第三人披露,且第三人不承担保密义务;
4.5独立开发或获取的信息;
4.6法律强制披露;
4.7披露方书面许可。
5.信息安全
双方同意采取相应的安全措施以遵守和履行上述条款所规定的义务。经一方的合理请求,该方可以检查对方所采取的安全措施是否符合上述所规定的义务。
九、项目培训与服务
乙方应根据项目实施的计划、进度和需要与客户的合理要求,及时安排对甲方的相关人员进行培训。培训目标为使受训者能够独立、熟练地完成操作,实现依据本合同所规定的信息系统的目标和功能。培训计划见附件_________。
十、系统保证和维护
1.乙方声明并保证
1.1对本合同项下由乙方提供的来自第三方的,应用于本合同所规定的信息系统的软件等知识产权,乙方具有合法的所有权或使用权或分许可权,并不会侵犯第三人的合法权利;
1.2乙方受甲方委托而开发的软件没有侵犯他人的合法权利;
1.3如果乙方依据本合同的规定,需对第三人的软件进行修改、添加或升级,则乙方须保证其已经取得了第三人的合法授权;
1.4在乙方所交付的软件系统中,不含任何可以自动终止或妨碍系统运作的软件;
1.5乙方所提供的软件,包括受甲方委托所开发的软件,如果需要经国家有关部门登记、备案、审批或许可的,乙方应当保证所提供的软件已经完成上述手续。乙方违反本条的规定而导致甲方被第三人追究法律责任,或导致甲方不能正常运作本信息系统,则乙方负责赔偿甲方由此而引起的全部损失。
2.乙方保证,依据本合同向甲方提供的信息系统及其附属产品不存在品质或工艺上的瑕疵,能够按照本合同所规定的技术规范、要求和功能进行正常运行。乙方保证其所提供的软件系统在当前情况下是最适合本项目的版本。
3.乙方自各项目交付验收通过之日起1年/_________内向甲方提供免费的保修和维护服务。如果厂商对系统产品中的相应部分的保修期超过一年的,则按厂商规定进行免费保修。在此期间如发生系统运作故障,或出现瑕疵,乙方将按照下列方式提供保修和维护服务:故障类型支持方式响应要求网络或主机系统瘫痪立刻专人应答处理立即出发系统严重故障、部分服务不正常2/_________小时内答复1/_________个工作日内系统个别服务不正常4/_________小时内答复2/_________个工作日内在保修期内如果由于甲方的原因而引起的上述故障,其修理和维护费用由甲方承担。
4.在保修期内如果由于乙方的责任而需要对本信息系统中的部件(包括软件和硬件)予以更换或升级,则该部件的保修期应相应延长。
5.系统保修期期满后,如果甲方继续聘请乙方对本合同所规定的信息系统进行维护,则双方另行签署维护协议。
十一、项目变更
为了维护和兼顾各方的利益,确保信息系统的质量,在本合同签署后,甲、乙双方均有权在履行本合同的过程中合理地提出变更、扩展、替换或修改本项目的某些部分的建议,包括增加或减少系统的相应功能/提高有关技术参数/变更交付或安装的时间与地点。为此,双方同意:_________
1.甲方应当将变更请求以书面形式提交给乙方。乙方应在_________个工作日内对此作出书面回复,其内容包括该变更对合同价格、项目交付日期、系统性能、项目技术参数的影响和变化以及对合同条款的影响等。
2.甲方在收到乙方的回复后,应在_________个工作日内以书面方式通知乙方是否接受乙方上述回复。如果甲方接受乙方的上述回复,则双方应对此变更以书面形式予以确认,并按变更后的约定履行本合同。
3.如甲方不同意乙方的上述有关价格变化和项目交付日期变更的回复,但该项目的变更如不执行,将会影响信息系统的正常使用或主要功能,则乙方应当执行甲方的变更要求。同时,甲、乙双方均有权按照第十三条的规定解决争议。在争议解决之前,甲方应按照乙方在回复中的价格变化和项目交付日期变更的要求执行。(本条款供选择)
4.鉴于合同标的总量与合同总价相关,因此双方同意,如果甲方提出的变更导致合同总价下降的,则合同总价每下降_________%,甲方应补偿乙方相当于变更前合同总价_________%的金额。
5.如乙方提出部分项目的变更建议,乙方应同时详细阐明该变更对合同价格、项目交付日期、系统性能、项目技术参数的影响和变化以及对合同条款的影响等。
6.甲方在收到乙方的上述变更建议后,应当在_________日内以书面方式通知乙方是否同意和接受乙方的上述变更建议。如果甲方接受回复,则双方对此变更以书面形式作出确认,双方按照变更后的约定履行本合同。如甲方不同意乙方的上述建议,双方仍按原合同执行,但由此而产生的相关风险,包括信息系统的风险由甲方承担。
十二、违约与赔偿责任
1.交付违约如果乙方未在本合同所规定的时间内完成和交付本合同所规定的项目,除依照以下约定支付违约金外,甲方有权要求乙方补偿(具体补偿由甲乙双方可采取合同附件形式另行约定)和采取补救措施,并继续履行本合同所规定的义务。违约金的具体确定方式为:
1.1每延期10/_________天,乙方应向甲方支付合同总价的%的违约金,但违约金的总数不超过合同总价的10/_________%;
1.2如果延期时间超过100/_________天,甲方有权解除合同,除前款所约定的违约金外,乙方应当支付相当于合同总价_________%的金额作为对甲方的赔偿。
2.付款违约
2.1如果甲方未能按照合同规定的期限付款,每延期10/_________天,甲方应向乙方支付合同总价的_________%作为违约金,但是违约金的总额不得超过合同总价的10/_________%;
2.2如果延期时间超过100/天,乙方有权解除合同,除前款所约定的违约金外,乙方还可要求甲方支付合同总价的_________%对乙方进行赔偿;
2.3如果合同继续履行,甲方除支付上述违约金外,仍应当按照合同规定的金额付款,乙方履行本合同的日期应相应顺延;
2.4如果乙方选择解除合同,甲方应当按照已交付的硬件和已完成的软件的价格向乙方付款。甲方付款后,乙方应当向甲方交付已付款的硬件和软件。甲方如要在以后使用所接受的硬件和软件,则仍应按照本合同的规定使用。
3.保密违约任何一方违反本合同所规定的保密义务,违约方应当支付本合同总金额的%作为违约金。如果包括利润在内的实际损失超过违约金的,受损失一方有权要求对方赔偿超过部分。
4.软件条款违约任何一方违反本合同所规定的其所在软件方面的义务,违约方应当按照该软件价格的_________%支付违约金。
5.如果发生违约事件,履约方要求违约方支付违约金时,应当以书面方式通知违约方,内容包括违约事件、违约金、支付时间和方式等。违约方在收到上述通知后,应当于天内答复对方,并支付违约金。如果双方不能就此达成一致意见,可以按照本合同所规定的争议解决条款解决双方的纠纷,但任何一方不得采取非法手段或以损害本项目的方式实现违约金。
十三、不可抗力
1.由于地震、台风、水灾、火灾、战争等不能预见、不能避免并不能克服的不可抗力直接影响本合同的履行或者导致双方不能按照约定履行合同,遇有不可抗力的一方可以免除相关合同责任。但是遇有不可抗力的一方应立即书面通知对方,并在15天之内提供上述不可抗力的详细情况及合同不能履行或者部分不能履行或者需要延期履行的理由和有效的证明文件。按照不可抗力对履行合同影响的程度,由双方协商决定是否解除合同,或者部分免除履行合同的义务,或者延期履行合同。一方迟延履行本合同时发生了不可抗力的,迟延方的合同义务不能免除。
2.受不可抗力影响的一方,应当尽可能采取合理的行为和适当的措施减轻不可抗力对履行本合同所造成的影响。没有采取适当措施致使损失扩大的,该方不得就扩大损失的部分要求免责或赔偿。
十四、其它
1.为享有本合同所规定的权利及履行本合同所规定的义务或有关违约交涉而需通知另一方时,通知方应采取书面形式,通知送达被通知方即生效。
2.如果一方欲改变通知地址,则应提前以书面方式通知另一方。
3.如合同双方在履行本合同过程中发生争议,并进入司法等争端解决程序,任何一方可以将生效判决提交给本市的联合征信机构。议事项或争议事项所涉及的条款外,双方应继续履行本合同项下的其它义务。
十五、争议解决
1.如果合同双方在履行本合同过程中发生争议,双方首先应当采取友好协商的方式解决该争议,友好协商解决期为争议发生后的天。如果超过该协商期而协商不成的,双方同意按下列(_________)方式予以解决:
1.1向重庆市仲裁委员会提起仲裁;
1.2向人民法院提起诉讼。
除争议事项或争议事项所涉及的条款外,双方应继续履行本合同项下的其它义务。
十六、合同的生效、解除
1.本合同经双方各自指定的代表签署和/或盖章后生效。
2.如果发生以下情况,任何一方有权解除合同,但是须以书面方式通知对方:
2.1一方进入破产、解散、被依法关闭、撤销或已进入清算阶段;
2.2一方财务状况严重恶化,不能支付到期债务;
2.3出现了合同规定的或法定解除事由。除本合同和法律法规另有规定外,任何一方发生上述情况,将被视作违约,另一方有权依照本合同的规定,追究该方的违约责任。
3.本合同于双方各自履行了合同的全部义务,包括本信息系统的保修期结束和甲方付清全部合同款后终止。
4.本合同一经签署,未经双方同意,任何一方不得随意更改本合同。本合同所列的附件及需求说明书、系统设计书、检测标准等文件,经双方签字后为本合同的组成部分。其它任何口头或未包含在本合同内的或未依据本合同制定的书面文件均不对双方发生拘束力。如本合同在履行过程中有任何变更、补充或修改,双方应另行签订书面协议。
5.本合同一式_________份,双方各执_________份,具有同等法律效力。
甲方(签章):_________乙方(签章):_________
签署人(签章):_________签署人(签章):_________
开户行:_________开户行:_________
_________年____月____日_________年____月____日
签约地点:_________签约地点:_________
附件
补充条款:
1.2.3.以下附件内容仅供参考,由各方当事人依据实际需要选用。
附件1
硬件配置硬件配置:_________
生产厂家、技术标准、规格、数量、规格、价格、备注交付地点:_________
交付时间:_________
付款方式:_________
附件2
软件系统软件系统:_________
模块名称、功能、等级、版本、规格、价格、备注交付地点:_________
交付时间:_________
付款方式:_________
附件3
系统集成工程进度里程碑阶段项目:_________
名称、内容、完成时间、规格、检测标准、备注交付时间:_________
交付地点:_________
付款方式:_________
第一阶段-任务与目标(关键事件与目标边界-里程碑)
总体详细设计说明书、需求分析、系统设计书、系统与子系统检测标准书:_________
构成本合同的附件:
检测标准不得低于本行业的标准:_________
业务流程方案系统设计书:_________
系统与子系统检测标准书:_________
软件产品评审文件:_________
项目计划:_________
第二阶段-任务与目标,测试和测试用例阶段性交付:_________
软件需求分析文件:_________
软件设计文件:_________
软件实现和单元测试文件:_________
集成和系统测试文件:_________
双方对上述文件进行评审和调试和调整:_________
阶段性检查的方式与方法:_________
附件4
项目小组成员:_________
甲方成员:_________
姓名:_________
职务:_________
负责项目:_________
联系方式:_________
乙方成员:_________
姓名:_________
职务:_________
负责项目:_________
联系方式:_________
备注
附件5
培训项目:_________
培训科目:_________
培训对象与人数:_________
培训时间:_________
备注
培训所达到的目标::_________
附件6
_________
本《示范文本》供与计算机信息系统集成项目有关的单位参照使用。有关空格的内容由双方根据实际情况填写,所列数字、百分比、期间均为参考值。合同双方可对参考值进行调整,也可根据实际需要,对有关章节或条款进行修改,增补或删减。 在使用《示范文本》时应注意以下问题:
一、应当结合具体情况正确选择文本中所提供的选择项条款。
二、应当注意保持合同的完整性。
三、在订立重大的或内容复杂的合同时,应当向法律专家咨询。
四、对合同条款及专业术语理解不一致的,由重庆市信息产业局负责解释。
信息系统安全检测评估协议书篇二
甲方:_________
法定代表人:_________
乙方:中国信息安全产品测评认证中心_________测评中心
地址:_________
法定代表人:_________
受_________委托,由乙方即中国信息安全产品测评认证中心_________测评中心(该中心系由国家授权履行对信息安全产品,信息系统及信息安全服务进行测评认证的第三方权威,公证机构。)对甲方即进行测评。为保证信息系统检测评估过程的顺利进行,提高信息系统的安全性,现经甲、乙双方平等协商,自愿签订本协议,共同遵守如下条款:
1.经甲乙双方协商,于_________年_________月_________日起(时间约为_________周)由乙方对甲方网络系统的安全性进行检测评估。
2.测评范围为_________。
3.在检测评估过程中,甲方应协助并向乙方提供有关网络系统检测评估所需的文档。
4.乙方在对甲方的网络系统进行检测评估中必须严格依照信息系统检测评估要求与标准执行。信息系统检测评估过程如下:
(1)甲方向乙方提交系统检测评估申请文档;
(2)乙方对甲方提交的文档进行形式化审查;
(3)乙方对甲方提交的文档进行技术审查;
(4)乙方确定现场核查方案及计划;
(5)乙方对甲方申请检测的系统进行现场核查检测;
(6)乙方整理分析检测数据并撰写检测报告;
(7)乙方向甲方提交系统检测报告。
5.乙方在检测评估完毕后_________个工作日内向甲方提交网络系统检测评估报告。
6.乙方有义务对甲方提交的任何文档资料以及检测评估数据与结果保密,严格依照《中华人民共和国保密法》相关事宜执行,以确保任何相关技术及业务文档不得泄露。
7.甲方应在本协议生效之日起_________个工作日内将系统检测评估费用人民币_________元转入乙方指定的银行账户中。
8.本协议未尽事宜,双方协商解决,与国家法律法规相抵触的按国家规定执行。
9.本协议自签订之日起生效,一式三份,甲方持一份,乙方持两份。
甲方(盖章):_________乙方(盖章):_________
代表(签字):_________代表(签字):_________
_________年____月____日_________年____月____日
信息系统安全检测评估协议书篇三
项目名称:
委托人(以下称甲方):
通讯地址:
联系电话:
受托人(以下称乙方):
通讯地址:
联系电话:
鉴于:甲方委托乙方按照国家信息系统安全等级保护相关技术标准进行安全等级保护测评,为保证测评工作顺利进行,经双方协商一致,达成以下协议:
一、测评依据和内容
乙方根据国家信息安全等级保护相关政策法规,在坚持科学、客观、公正原则的基础上,依据《信息系统安全等级保护基本要求》(gb/t 22239-20__)并参考信息安全等级保护的其它相关技术标准,对甲方的信息系统进行安全等级保护测评。
乙方对甲方的信息系统进行的安全等级保护测评工作内容如下:
(一) 系统调查
乙方对甲方的信息系统的机房、网络、主机、文档、软件、当前安全状况进行调查,了解掌握甲方的资产状况、安全现状。
(二) 现场测评
乙方根据系统调查情况,选择适当的测评对象和测评范围,编制测评方案,并采取访谈、检查、测试等测评手段对甲方信息系统进行现场测评:
1.技术防护测评
通过访谈、现场检查、资料查阅、配置核查、技术测试、渗透攻击等方式对甲方的物理安全、网络安全、主机安全、应用安全、数据安全和备份恢复等安全技术方面进行测评,记录测评结果,判断安全技术的各个方面与测评要求指标的符合程度。
2.安全管理测评
通过现场检查机房、访谈相关安全管理人员、检查安全管理制度文档、查阅运维记录等方式对安全管理机构、人员安全管理、安全管理制度、系统建设管理和系统运维管理等安全管理方面进行测评,记录测评结果,判断安全管理的各个方面与测评要求指标的符合程度。
(三) 结果整理和编制报告
根据现场测评情况,整理测评结果,按国家信息安全等级保护测评报告模板编制测评报告。
二、测评对象
序号被测系统信息
信息系统名称安全保护等级
1__系统xx级
2__系统xx级
三、测评起止时间、地点
(一) 测评起止时间
□自__年__月__日至__年__月__日。
□协议签订之日起__个工作日内。
□被测信息系统尚未正式运行,另行协商具体测评时间。
注:测评起止时间为乙方从系统调查到出具测评报告的时间周期,不包括甲方的信息系统建设、整改时间。
(二) 测评地点
__单位信息中心机房。
四、测评费用及其支付方式
(一)测评费用
测评费用共计人民币 __ 元整(¥ __ .00 元)。
(二)费用支付方式
□一次性支付
协议生效/乙方出具测评报告后,甲方在 五 个工作日内通过银行转账方式一次性支付协议总金额(¥__.00元)到乙方指定银行账户。
□分阶段支付
1.协议生效后,甲方在 五 个工作日内通过银行转账支付合同总金额的 __ %(¥__.00元)到乙方指定银行账户;
2.甲方在乙方出具测评报告后 五 个工作日内通过银行转账支付合同总金额的 __ %(¥__.00元)到乙方指定银行账户。
(三)乙方银行账户
开户名称:广西网信信息安全等级保护测评有限公司
开户银行:中国银行南宁市桃源支行
银行帐号:
(四)发票开具方式
□每次支付后,乙方按支付金额开具相应金额的税务发票。
□每次支付前,乙方按支付金额开具相应金额的税务发票。
(五)发票类型
□增值税专用发票。
□增值税普通发票。
(六)甲方开票信息
单位全称:
纳税人识别号:
对公开户行:
对公账号:
单位地址:
单位电话:
五、甲方责任与义务
1.甲方应按协议要求按时向乙方支付测评费用。
2.甲方应负责提供测评工作过程中需要的信息系统的相关资料以及相关情
况介绍。
3.甲方应指派相关的信息系统应用或管理人员(负责人)协助乙方开展测
评工作。
4.甲方应提供测评工作过程中需要的工作场地和网络接入环境。
5.甲方应负责协调测评过程中甲方内部人员、工作时间、工作的配合关系。
6.甲方知晓并明白测评服务工作过程中可能会对信息系统、网络设备带来
的影响和后果,并已做好了充分的相关准备、适当措施和相关应急处理预案。
7.作为第三方独立测评机构的乙方出具的安全整改建议不包括具体的产品名称、型号等技术参数等内容,甲方应严格按照乙方的安全整改建议来进行整改,以期使甲方被测信息系统的安全保护能力符合信息系统安全等级保护要求。
六、乙方责任与义务
1.乙方应严格按照国家信息系统安全等级保护测评的有关标准和规范进行
测评。
2.乙方在安全测评开展之前,应通知甲方做好相应的系统数据备份等工作,
并明示具体的测评方法、采用的测评工具、参与的人员以及可能出现的风险。
3.乙方在甲方现场测评时,应遵守甲方的工作纪律,不破坏甲方的工作设
备和软、硬件设施。
4.乙方应按时完成测评工作,测评工作完毕后出具书面的测评报告。
5.乙方出具的测评报告应符合国家信息安全等级保护管理部门的规范要
求,包括对甲方被测评系统的测评结果及安全整改建议。
6.乙方不得将测评事项转委托给其他第三方处理。
七、工作成果提交及项目验收方式
1.测评工作完毕后,乙方向甲方提交符合国家信息安全等级保护管理部门
要求规范的安全等级测评报告。
请勾选报告形式报告数量规格
r纸质版3份
r电子版1份
□光盘版1份
2.甲方签收乙方出具的安全等级保护测评报告后,本协议服务结束。
八、免责条款
1.甲方应积极配合乙方进行测评工作,保证提供的相关资料真实可靠,在
测评过程中不设置障碍,因甲方原因导致测评工作无法正常进行或按时完成,乙方不承担违约责任。
2.甲方应在乙方开始测评前作好系统数据备份等准备工作,因乙方意志以
外的原因导致甲方信息或数据丢失,乙方不承担责任。
3.乙方出具的测评报告结论只适用于测评时甲方现有的网络与信息系统,
不适用于该信息系统结构或功能等要素发生变化后的情况。
4.因甲方不按照乙方的安全整改建议而导致被测信息系统的安全保护能力
不符合国家基本要求的,乙方不承担责任。
九、本项目的技术秘密保密范围和期限
在测评期间及测评工作结束后, 甲乙双方都应将对方提供的资料和信息限制在与本测评有关的人员、保密协议签署者范围内。该条款不因协议的终止、解除而失效。如因一方泄露另一方的资料和信息造成损失的,泄露方应赔偿对方的全部经济损失(包括但不限于直接损失、追偿所支付的诉讼费用、律师费、公证费等)。
保密条款内容见本协议附件《信息系统安全等级保护测评服务保密条款》。
十、不可抗力
1. 如果一方或双方因出现水灾、火灾、台风、地震、战争或其它不可抗力
因素不能正常履行协议,须在十五个工作日内通知对方,并出具证明文件;
2. 按事件对履行协议的影响程度,由双方协商决定是否解除协议,部分免
除履行协议的责任或延期履行。
十一、争议解决
本协议在执行过程中发生纠纷时,双方应及时协商解决。协商不成时,任何一方均可提请南宁仲裁委员会按其仲裁规则进行仲裁。仲裁裁决为终局性的,对双方均具有法律约束力。仲裁费除仲裁机构另有裁决外应由败诉方负担。
十二、其他
1.本协议生效后甲乙双方如有一方提出停止测评的单方面要求,须经另一
方签字确认,并赔偿由此而造成的损失;
2.本协议的未尽事宜,本着测评顺利实施的原则,由双方友好协商解决;
3.本协议经甲乙双方单位签字盖章,立即生效;
4.本协议一式 肆 份,甲乙双方各执 贰 份。附件具有同等法律效力;
5.本协议的修改和补充都应采用书面形式,并经双方代表签字盖章后生效。
协议附件:《信息系统安全等级保护测评服务保密条款》
甲方 : ( 盖章 )
乙方 : ( 盖章 )