ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:22.45KB ,
资源ID:7258     下载积分:4.98 金币    免费下载
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.aqrzj.com/docdown/7258.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全维护服务协议.docx)为本站会员(以人为本)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(发送邮件至316976779@qq.com或直接QQ联系客服),我们立即给予删除!

信息安全维护服务协议.docx

1、欢迎光临安全人之家 https:/ 信息安全维护服务协议 甲方向乙方购买信息系统安全服务。甲乙双方本着相互信任、真诚合 作、共同发展的原则,在友好协商的基础上达成如下协议。 1.协议内容 我们为您提供的专业安全服务包括: 是否对网络基础平台熟悉:熟悉。 是否提供 24 小时技术支持:提供。 是否提供 365724 热线支持:提供。 是否提供工程师到厂安全巡检:提供每月一次的网络安全巡检,并提 交巡检报告。 是否提供服务器及网络设置安全策略优化服务:提供。 是否提供 24 小时热线支持电话:提供。 重大事件响应时间:12 个小时内到达甲方现场。 是否对现有信息安全进行风险评估: 在甲方许可的情况

2、下可提供风险 评估,或每季度进行一次风险评估。 是否对信息系统安全加固:可按照等级相关要求、标准进行安全加固 是否对互联网网站实时监测:提供实时监测服务。 当发生安全事件后是否提供应急响应:提供 是否提供等级保护测评服务: 由专业测评师提供每年不少于一次的测 评服务。 是否提供等级保护安全建设整改:针对甲方现状提供整改意见。 是否第一时间提供重大信息系统安全通告:以邮件、短信、微信、传 欢迎光临安全人之家 https:/ 真等方式提供。 是否提供信息安全管理策略 :提供 是否提供管理人员安全培训:提供 1.1 前期系统评估 在签订合同并且生效后,乙方需按甲方的要求在协商好的时间之内 (一般在_

3、个工作日内) , 对甲方的计算机网络系统设备的安全状况、 运行状况进行全面检查,做出详细的报告,记录所有设备清单中关键 设备的当前安全状况, 并且结合甲方网络的实际运行情况对于可以进 行安全优化的内容与甲方协商,确定安全的方案,在与甲方和乙方进 行充分论证后,由甲方决定是否实施。 1.2 整理工作 在甲方确认乙方的安全建议后,双方协商好实施的时间,由乙方完成 优化工作,并记录配置情况和运行情况。 1.3 服务内容 1.3.1 信息安全风险评估 信息安全风险评估是从风险管理的角度,运用科学的方法和手段,结 合信息安全全面检测网络和信息系统存在的脆弱性, 系统分析和评估 安全防护水平, 从而有针对

4、性地提出抵御威胁的防护对策和整改措施, 将风险控制在可接受的水平,最大限度的保障网络和信息安全。 我公司提供的风险评估内容包括:物理环境安全检查及建议、网络设 备风险评估、操作系统风险评估、应用系统风险评估、数据库风险评 估、计算机终端风险评估等。 欢迎光临安全人之家 https:/ 评估的主要手段包括:安全点检查、漏洞扫描、渗透测试、配置检查 等多种方式。 1.3.2 信息系统安全加固 安全加固是指通过一定的技术手段,提高操作系统、应用系统、数据 库、网络设备、安全设备等的安全性和抗攻击能力,经过良好配置的 系统或设备的抗攻击性有极大的增强。 在对系统作相应的安全配置后, 结合定期的安全评估

5、和维护服务就使得系统保持在一个较高的安全 线之上。 1.3.3 信息系统实时监测 信息系统实时监测服务全面覆盖网站代码安全检测、 网页内容安全监 测、 网站服务质量监测, 为网站提供全方位、 全天候的安全监测服务; 通过主动发现网站漏洞、实时监测网页内容、及时发现网站服务可用 性问题三大维度保障网站持续稳定提供服务,主要提供以下服务: 网站漏洞检测 网页木马检测 网页恶意链接检测 网页敏感内容监测 网页篡改监测 网页坏链检测 网站 DNS 监测 网站可用性监测 1.3.4 安全事件应急响应 欢迎光临安全人之家 https:/ 针对用户信息系统可能发生的信息安全事件, 通过引入专业的安全事 件应

6、急相应服务:在接到用户应急响应服务请求后,由专业安全公司 的安全专家提供远程安全支持和现场安全支持,判断事件类型,协助 客户降低影响,并提供分析建议。对攻击进行抑制,降低损失。 应急响应服务完成后服务人员会整理详细的事故处理报告, 内容包括 事故原因分析、已造成的影响、处理办法、处理结果、预防和改进建 议等提交给用户相关人员。 1.3.5 等级保护安全建设整改 按照国家有关规定和标准规范的要求, 对现有信息系统开展信息安全 等级保护安全建设整改工作。通过落实安全责任制,开展管理制度建 设、技术措施建设,落实等级保护制度的各项要求,使现有信息系统 安全管理水平明显提高,安全保护能力明显增强,安全隐患和安全事 故明显减少。并坚持管理和技术并重的原则,将技术措施和管理措施 有机结合,建立信息系统综合防护体系,提高信息系统整体安全保护 能力。同时依据信息系统安全等级保护基本要求建立并落实各类 安全管理制度,开展人员安全管理、系统建设管理和系统运维管理等 工作,落实物理安全、网络安全、主机安全、应用安全和数据安全等 安全保护技术措施。 1.3.6 信息系统安全通告 信息安全是动态发展的。 面对

copyright@ 2010-2023 安全人之家版权所有

经营许可证编号:冀ICP备2022015913号-6