it安全外包服务合同

it安全外包服务合同

ID:33289823

大小:162.50 KB

页数:28页

时间:2019-02-23

it安全外包服务合同_第1页
it安全外包服务合同_第2页
it安全外包服务合同_第3页
it安全外包服务合同_第4页
it安全外包服务合同_第5页
资源描述:

《it安全外包服务合同》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、网络安全外包服务合同合同编号:MKY20110SD964100V委托方(甲方):_______________________________________________  受托方(乙方):宁波迈德科软件有限公司 本合同甲方委托乙方开展网络安全外包服务器系统安全加固服务工作,并支付相应的技术服务费用。双方经过平等协商,在真实、充分地表达各自意愿的基础上,根据《中华人民共和国合同法》的规定,达成如下协议,并由双方共同恪守。   一、合作的内容  甲方自愿将本单位的1台服务器交给乙方进行系统安全加固,具体详见服务项目。合同期为1年。甲方共有服务器1台给乙方维护,共需要维护费

2、用¥元(RMB)/年;该款项自合同签署后,甲方在3日付清商议服务款项的60%给乙方,¥元(RMB),大写¥_________元(RMB)。该合同总计甲方需付给乙方服务费¥元(RMB),大写¥元(RMB)。其余款项在施工结束后甲方支付。服务周期约为7个工作日。  二、服务项目  乙方提供服务器网络安全加固安全维护服务的项目包括: 为了有效保障网络的正常运行,保证网络的安全,根据对网络进行全面安全的扫描和弱点分析,对网络的服务器、网络设备、工作站等存在漏洞的系统进行安全加固。包括打补丁、停止不必要的服务、升级或更换程序、除去特洛伊后门程序、修改配置及权限以及针对复杂问题的专门解

3、决方案。在客户允许的前提下,为客户完全、彻底地堵住这些安全缺陷和漏洞、去除这些薄弱环节。包括操作系统安全加固和优化、应用软件安全加固和优化、网络设备安全加固和优化。服务方式:远程协助。(一般为远程服务,在紧急特殊情况下可赴现场)1)操作系统安全加固包括:定期检查操作系统补丁、停止不必要的服务、修改不合适的权限、修改安全策略、检查账户与口令安全、开启审核策略、关闭不必要的端口等;操作系统的安全设置,加固,入侵检测,渗透。部署DDOS,CC等防护系统。2)应用系统(WEB系统、数据库)安全加固部署web入侵防御系统含程序漏洞修复。技术支持中心0574-27858110包括:网站

4、漏洞检测,对程序进行代码严格的审计,反渗透,对要使用的操作数据库软件(程序)进行必要的安全审核,比如对ASP、PHP,jSP等脚本,这是很多基于数据库的WEB应用常出现的安全隐患,对于脚本主要是一个过滤问题,需要过滤一些类似,‘;@/等字符,防止破坏者构造恶意的SQL语句。安装最新的补丁,使用安全的密码、账号策略,加强日志的记录审核,修改默认端口,使用加密协议,加固TCP/IP端口,对网络连接进行IP限制等;渗透测试(Penetrationtesting)*网络架构评估与设计(Architecturereviewanddesign)*应用审(Applicationaudit

5、)*源代码审计(Sourcecodereview)*黑箱测试(OnlineorBinaryBlackboxtesting)*审计、追踪与数据恢复(Forensics)*协议分析(Protocolanalysis)防止SQL注入,XSS攻击等。3)网络安全评估入侵检测等级保护系统全面的安全评估应用安全评估数据库安全评估无线安全评估渗透测试源代码审计4)为甲方建立良好的安全维护制度规范包括:为甲方制定维护规范操作制度及日常维护的要注意的问题,技术咨询。  三、协议细则  1.甲方1台________服务器,需要安全加固的有1台。  2.乙方为甲方提供服务时,会积极配合甲方数据信

6、息的安全使用,并严格保守甲方的一切商业秘密。签署保密协议。甲方应当自行先备份数据、资料。乙方可以为甲方代做备份,但不对备份甲方资料、数据的完整性承担责任。  3.在协议签订后,乙方有权记录电脑的特征(如硬件特征码等用做服务识别码)  4.乙方工作需要甲方的配合的情况乙方工程师在对甲方服务器行维护时,甲方应尽可能配合工作,如提供计算机的相关信息,驱动程序(在有的情况下),在不涉及甲方网络安全和其它特殊考虑的前提下,甲方应当配合。在做重大的改动时,乙方工程师会询问甲方有无重要的数据需要备份,甲方应当配合。  5.乙方工程师在维护时,如甲方不满意该工程师的服务,可投诉至乙方方技术

7、支持中心,投诉电话:0574-27858110-8002,乙方将在24小时内处理投诉,并把结果反馈给甲方。四、软件版权等说明  乙方在维护甲方服务器时,需要涉及到的甲方的操作系统等,其系统版权均由甲方负责,乙方不提供服务器上其它任何软件的版权。比如操作系统,数据库,应用程序,网站程序等的版权等均由甲方负责。在保证甲方用户正常功能和保护数据可靠安全的前提下,乙方工程师有权决定解决问题的方案。  五、服务响应时间  乙方安全应急响应中心接到甲方报障时,承诺从报障时后工作时间最多8小时内进行紧急响应协助服务及电话咨询服务

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。