网络安全运维服务合同甲方:乙方:为更好地为提供网络安全运维服务,经甲乙双方充分协商,特签订本合同,双方应共同遵守,严格执行,具体协议条款如下:1
网络安全运维服务采购的项目内容有:(1)、技术要求:资产梳理服务要求:通过专业测试工具对采购人的信息资产和开放服务进行检查和梳理,并与用户核对所开放的服务是否为必须,使用户了解并明确网络中的信息资产以及开放的服务,协助用户关闭不需要的服务端口,减小业务系统在网络中的受攻击面
服务期限:一年;服务频次:一次
(2)、漏洞扫描服务:服务人员使用商用安全评估工具对评估目标范围内对象进行漏洞扫描,并人工验证所发现的web应用漏洞、主机操作系统漏洞、数据库漏洞、逻辑缺陷、弱口令、信息泄露及配置不当等脆弱性问题
服务期限:一年;服务频次:每月一次的安全评估,共12次
(3)、协助加固服务:根据安全评估结果的具体情况,协助客户制定服务目标的加固建议,针对不同类型的目标系统,通过打补丁、修改安全配置、增加安全机制、建议添置安全设备等方法,合理加强服务目标的安全性
服务期限:一年;服务频次:每月一次的安全评估,共12次
(4)、安全培训服务:针对相关管理人员和技术人员进行安全意识、安全管理以及安全事件应急处置培训服务,提升网络安全方面的处置能力
服务期限:一年;服务频次:每半年一次的安全培训服务,共2次
(5)、应急响应服务:提供7*24小时现场专业应急响应服务,当安全威胁事件发生后迅速采取措施和行动,以最快的速度恢复系统的可用性,阻止和降低安全威胁事件带来的严重性影响
服务期限:一年;服务频次:按需提供应急支撑服务
(6)、配合监管部门安全检查服务:配合监管部门安全检查,协助安全检查资料收集、整理、并根据实际需求填写安全检查报告及填报对应检查系统,并最后完成对应总结报告
服务期限:一年;服务频次:按需提供应急支掾服务
根据报价清单所列的预计数