服务商用户协议

 

 

网络安全等级保护整改

服务合同

 

 

签约地点:北京

合同编号:

 

 

 

甲    方:

地    址:

电    话:

联 系 人:

 

 

乙    方:北京旗云天下科技有限公司

地    址:北京市大兴区春和路39号星光视界中心3C座1011室

电    话:010-57298809

联 系 人:刘博永

 

甲乙双方根据《中华人民共和国民法典》等相关法律、法规,本着平等、自愿、诚实信任、公平、守法的原则,就有关“网络安全等级保护整改服务”达成协议,并签署以下合同条款,双方共同遵守执行。

第一条 服务内容

1.乙方根据国家关于网络安全等级保护基本要求及标准的服务要求,对本条款表格中甲方约定的XXX的信息系统 ,即(XXXX系统),(以下简称“整改对象”)提供2023年度的网络安全等级保护整改服务(以下简称“整改服务”),具体服务内容如下:  

等保云SaaS-三级套餐

边界能力

安全组件

服务内容

规格

安全通信网络

云防火墙

提供统一的互联网边界、内网VPC边界、主机边界流量管控防护,包括结合情报的实时入侵防护、全流量分析可见、智能化访问控制、日志溯源分析等能力。
通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。支持实时入侵防护(IPS)、访问控制(ACL)、高级威胁持续监测(APT)等功能

业务带宽:20M

SSL证书

完成Web访问客户到服务器间的https加密传输

/

安全区域边界

DDoS防火墙

配置DDoS高防,将恶意攻击流量进行清洗过滤,为用户提供的抗DDoS服务。 可抵御抵御SYN Flood、ICMP Flood等各种常见的DDoS攻击,具有配置简单、公网IP不用换、防护能力强、防护对象能灵活更换等特点。

防护能力:100GB

web应用防火墙

通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、非授权核心资源访问等恶意行为攻击,过滤海量恶意CC攻击,避免网站资产数据泄露,保障网站的安全与可用性。

业务带宽:20M
防护域名:10个

安全计算环境

堡垒机

实现对云上服务器的操作运维审计等安全能,可管理资产(服务器、网络设备)

15个资产

安全审计

提供虚拟化审计能力,提供数据库审计、主机审计、应用审计、设备审计。保障云上数据及资产的安全

1T数据盘

主机安全

提升主机整体安全性的服务,提供威胁情报、资产采集、合规基线、漏洞风险、安全监控、入侵威胁等服务,帮助企业降低主机安全风险

15个资产

数据备份

基于全国的分布式节点,依托等保云平台强大的存储能力。可以为公有云上的数据库、文件系统、NAS以及自建机房内的文件、虚拟机等提供安全、高效的异地备份需求,满足业务与合规需求

10G存储空间

安全评估系统
(漏洞扫描)

漏洞扫描服务支持对企业外部网络、主机、系统、WEB 服务、中间件、应用等进行专业漏洞扫描;针对扫描结果形成专业漏洞扫描报告;支持对漏洞进行归类,并提供专家级修复建议,帮助客户更加精细化管理业务。精准的漏洞扫描及安全风险检测,漏洞扫描结合情报大数据、透测试实战经验和深度机器学习,提供全面资产威胁检测

扫描次数:2次

安全管理中心

云综合防御平台

安全管理中心统一管理云平台安全组件上的能力,通过数据分析提供合理的资源调配,控制运维成本开支提升管理效率。

/

产品价格:¥XX  (人民币 XX  元整)

 

 

第二条  付款方式

2.1双方签订本合同后3个工作日内,甲方向乙方支付等保云SaaS-三级套餐合同费用100%,即人民币XX  元(大写:XX  元整).

2.2本合同费用总额的所有支付由甲方以银行转账方式付至乙方。乙方应于甲方付款前为甲方开具等额的增值税专用发票,否则甲方付款时间相应顺延。

2.3甲乙双方银行账号信息和纳税人信息:

甲方信息如下:

公司名称:

公司地址:

公司电话:

统一社会信用代码:

开户行名称:

银行账号:

乙方信息如下:

公司名称:北京旗云天下科技有限公司

公司地址:北京市大兴区春和路39号院3号楼3-1011

统一社会信用代码:91110228317919728D

开户行名称:招商银行股份有限公司北京长安街支行

银行账号:110913559310901

第三条 甲方的权利和义务

3.1本合同履行过程中,甲方应本着合法、合规、合理的原则向乙方提出明确的工作要求和建议,并在乙方进场实施前向其告知相关的安全管理制度要求。如乙方履行本合同的人员违反本合同或违反甲方有关规定的,甲方有权要求乙方更换人员。

3.2甲方应积极协助、配合乙方的工作,提供满足乙方履行本合同整改服务的工作环境和条件,包括但不限于整改对象的技术及制度资料、对网络安全设置所需的技术资料、测试服务所需的良好的安装场地、通信条件、人员配合等。如甲方未在乙方要求的合理时间内提供整改环境、条件或其他配合工作导致整改无法如期开展的,不视为乙方逾期。

3.3甲方保证提供给乙方用于本次整改服务的日志、制度、文件、资料等所有材料真实、合法、有效。

3.4如整改对象信息系统涉及个人信息,甲方需确保其个人信息全生命周期(采集、存储、传输、使用、对外披露等)的处理应符合法律法规的相关要求。

第四条 乙方的权利和义务

4.1乙方按合同要求进入甲方指定的场所提供整改服务,包括但不限于指派称职的技术人员按照本合同规定及国家有关规定完成现场整改服务。

4.2乙方保证提供给甲方使用的相关软件和工具是合法或具有合法授权的,乙方保证整改服务过程中使用的脚本和技术工具仅作为履行本合同必要而用,不对系统的配置与数据进行任何变动。

4.3乙方在履约过程中不得影响甲方整改对象正常运行,如因测试过程造成不便需对系统修复或改动,应告知甲方并由双方协商一致后方可进行。

4.4乙方应提供足够的经验丰富的项目经理(刘博永 13401171067)来履行本合同规定的义务。乙方应对其所雇的履行合同的技术人员负完全责任并使甲方免受其技术人员因执行合同所引起的一切损害。

第五条 保密规定

5.1本条款的保密信息指甲乙双方在合同签订前进行商务洽谈及技术交流所获得的或对方提供的与本项目有关的技术资料、需求分析、设计方案、服务价格,以及在合同期内因履行本合同所接触和掌握到的任何一方的技术成果、设备配置、网络搭建、技术文档等相关技术资料等未被合法公开的信息。

5.2任何一方及其参与履行本合同的全部人员在任何情况下应严格遵守法律规定和职业操守,不得违反有关法律法规向任何第三方泄露、使用或允许他人使用其所获知的另一方的技术秘密、商业秘密以及另一方的任何非公开信息,也不能以任何方式对本合同整改对象所涉的数据、个人信息进行任何形式的披露。

5.3乙方或其派往甲方办公场地人员(以下称乙方人员)进入甲方办公场地后,须遵守甲方办公场地内的管理规范(包括但不限于机密相关规定)。

第六条 违约责任

6.1任何一方违反本合同的,守约方有权通知违约方在七个工作日内予以更正。违约方在收到更正通知后逾期未更正的,应向守约方赔偿由此造成的经济损失。

6.2任何一方违反本合同保密义务造成对方经济损失的,应赔偿对方因此造成的损失,包括直接经济损失以及调查费、诉讼费、律师费等主张权利的合理费用。

6.3如甲方隐瞒、伪造材料影响整改结论,或利用整改对象从事违法犯罪活动,乙方有权解除本合同,并要求甲方支付已履行的服务费及赔偿由此造成的乙方的经济损失。

第七条 不可抗力和免责条款

7.1由于战争、暴乱、自然灾害、政变、罢工、传染疾病、国家法律变化和政府行为等不能预见、不能避免并不能克服的客观情况影响本合同的履行时,遇有上述不可抗力的一方应立即以传真、电报等书面形式通知对方,并在 10个工作日之内提供不可抗力的详细情况和理由,以及有效的有关部门出具的证明文件。按不可抗力对履行合同影响的程度,由双方协商决定是否解除合同,或者部分免除履行合同的义务,或者延期履行合同。一方迟延履行本合同时发生不可抗力的,迟延方的合同义务不能免除。

7.2受到不可抗力影响的一方,应尽可能地及时采取合理的措施减轻不可抗力对本合同的履行所造成的影响。没有采取适当措施致使损失扩大的,该方不得就扩大损失的部分要求免责或赔偿。

第八条 其他

8.1本合同适用中华人民共和国法律。本合同加盖公章与法定代表人或负责人签字后立即生效。合同一式贰份,双方各执壹份,效力等同。

8.2如对本合同条款进行任何修改、变更或增减,双方应签订书面补充协议。

8.3本合同未尽事宜由双方友好协商解决。若无法协商解决的,任一方均可将争议提交至原告方所在地人民法院通过诉讼解决。

 

甲 方(盖章):

 

乙 方(盖章):

 

法人或其委托人:

法人或其委托人:

 

日 期:

日 期: