信息系统检测评估协议书

甲方:_________
  地址:_________
  法定代表人:_________
乙方:中国信息安全产品测评认证中心_________测评中心
  地址:_________
  法定代表人:_________
受_________委托,由乙方即中国信息安全产品测评认证中心_________测评中心(该中心系由国家授权履行对信息安全产品,信息系统及信息安全服务进行测评认证的第三方权威,公证机构。)对甲方即进行测评。为保证信息系统检测评估过程的顺利进行,提高信息系统的安全性,现经甲、乙双方平等协商,自愿签订本协议,共同遵守如下条款:
1.经甲乙双方协商,于_________年_________月_________日起(时间约为_________周)由乙方对甲方网络系统的安全性进行检测评估。
2.测评范围为_________。
3.在检测评估过程中,甲方应协助并向乙方提供有关网络系统检测评估所需的文档。
4.乙方在对甲方的网络系统进行检测评估中必须严格依照信息系统检测评估要求与标准执行。信息系统检测评估过程如下:
    (1)甲方向乙方提交系统检测评估申请文档;
    (2)乙方对甲方提交的文档进行形式化审查;
    (3)乙方对甲方提交的文档进行技术审查;
    (4)乙方确定现场核查方案及计划;
    (5)乙方对甲方申请检测的系统进行现场核查检测;
    (6)乙方整理分析检测数据并撰写检测报告;
    (7)乙方向甲方提交系统检测报告。
5.乙方在检测评估完毕后_________个工作日内向甲方提交网络系统检测评估报告。
6.乙方有义务对甲方提交的任何文档资料以及检测评估数据与结果保密,严格依照《中华人民共和国保密法》相关事宜执行,以确保任何相关技术及业务文档不得泄露。
7.甲方应在本协议生效之日起_________个工作日内将系统检测评估费用人民币_________元转入乙方指定的银行账户中。
8.本协议未尽事宜,双方协商解决,与国家法律法规相抵触的按国家规定执行。
9.本协议自签订之日起生效,一式三份,甲方持一份,乙方持两份。
甲方(盖章):_________        乙方(盖章):_________        
代表(签字):_________        代表(签字):_________        
_________年____月____日        _________年____月____日   

甲方:_________
  地址:_________
  法定代表人:_________
乙方:中国信息安全产品测评认证中心_________测评中心
  地址:_________
  法定代表人:_________
受_________委托,由乙方即中国信息安全产品测评认证中心_________测评中心(该中心系由国家授权履行对信息安全产品,信息系统及信息安全服务进行测评认证的第三方权威,公证机构。)对甲方即进行测评。为保证信息系统检测评估过程的顺利进行,提高信息系统的安全性,现经甲、乙双方平等协商,自愿签订本协议,共同遵守如下条款:
1.经甲乙双方协商,于_________年_________月_________日起(时间约为_________周)由乙方对甲方网络系统的安全性进行检测评估。
2.测评范围为_________。
3.在检测评估过程中,甲方应协助并向乙方提供有关网络系统检测评估所需的文档。
4.乙方在对甲方的网络系统进行检测评估中必须严格依照信息系统检测评估要求与标准执行。信息系统检测评估过程如下:
    (1)甲方向乙方提交系统检测评估申请文档;
    (2)乙方对甲方提交的文档进行形式化审查;
    (3)乙方对甲方提交的文档进行技术审查;
    (4)乙方确定现场核查方案及计划;
    (5)乙方对甲方申请检测的系统进行现场核查检测;
    (6)乙方整理分析检测数据并撰写检测报告;
    (7)乙方向甲方提交系统检测报告。
5.乙方在检测评估完毕后_________个工作日内向甲方提交网络系统检测评估报告。
6.乙方有义务对甲方提交的任何文档资料以及检测评估数据与结果保密,严格依照《中华人民共和国保密法》相关事宜执行,以确保任何相关技术及业务文档不得泄露。
7.甲方应在本协议生效之日起_________个工作日内将系统检测评估费用人民币_________元转入乙方指定的银行账户中。
8.本协议未尽事宜,双方协商解决,与国家法律法规相抵触的按国家规定执行。
9.本协议自签订之日起生效,一式三份,甲方持一份,乙方持两份。
甲方(盖章):_________        乙方(盖章):_________        
代表(签字):_________        代表(签字):_________        
_________年____月____日        _________年____月____日   


相关内容

  • 企业网络安全建议书
  • 企业网络安全体系于规划 随着互联网的飞速发展,网络的结构变的也越来越复杂,各种操作系统及应用系统也越来越庞大,相对应的问题也就日益增多,而互联网的许多协议在设计当初并没有过多的考虑后期的安全性,因此企业网络安全防护体系设计显的更为重要.对您耐心浏览此文,表示感谢. 通过对网络结构的了解,网络也会面临 ...

  • [网络安全与病毒防范]教案
  • <网络安全与病毒防范> 教学概述 本教程围绕目前遇到的两大安全威胁--黑客与病毒展开论述,详细地描述了黑客攻击原理和计算机病毒原理.深入阐述了应对计算机安全威胁的防御措施,对常见的信息安全技术与产品做了概括性介绍,同时对如何有效构建完整的安全防护体系提供了参考建议.本教程还对计算机病毒的 ...

  • 中国信息安全评测中心CISM认证模拟试题库-答案
  • 中国信息安全测评中心CISM 认证 模拟试题 中电运行信息安全网络技术测评中心  编辑 1.信息安全保障要素不包括以下哪一项? A .技术 B .工程 C .组织 D .管理 2.以下对信息安全问题产生的根源描述最准确的是: A .信息安全问题是由于信息技术的不断发展造成的 B .信息安全问题是由于 ...

  • 网络攻击与防护复习题2016
  • 1. 防火墙的工作方式主要分为包过滤型.应用代理型和状态检测型 2. 包过滤(Packet filtering )防火墙是最简单的防火墙,通常只包括对源和目的的IP 地址及端口的检查 3. 包过滤防火墙的优缺点 包过滤防火墙逻辑简单.价格便宜.网络性能和透明性好. 它的不足之处也显而易见,包过滤防火 ...

  • 信息安全工作方案
  • 一、工作目的 按照《云南省工业和信息化委员会关于开展20xx年度云南省政府信息系统安全检查工作的通知》要求,根据《国务院办公厅关于加强政府信息安全和保密管理工作的通知》、《国务院办公厅关于印发<政府信息系统安全检查办法>的通知》以及《云南省政府办公厅关于印发<政府信息系统安全检查实 ...

  • 计算机安全技术.
  • 计算机安全技术(201104) 1.2003年上半年发生的较有影响的计算机及网络病毒是(SQL 杀手蠕虫) 2.网络安全在多网合一时代的脆弱性体现在(管理的脆弱性) 3.计算机信息系统安全管理不包括(事前检查) 4.以下技术用在局域网中的是SDH 5.负责发布Internet 的标准的组织是(IET ...

  • 信息安全解决方案报告
  • 信 息 安 全 解 决 方 案 报 告 班 级 _ 学 号 _ 姓 名 _ 指导老师 年 月 日 目 录 一.电信网络安全现状 ..............................................................................1 二.网络安全 ...

  • 网络安全试题题库
  • 网络安全练习题 一.单项选择题 1. 在以下人为的恶意攻击行为中,属于主动攻击的是 A .身份假冒 B .数据GG C .数据流分析 D .非法访问 (标准答案:A) 2. 在网络攻击的多种类型中,以遭受的资源目标不能继续正常提供服务的攻击形式属于哪 一种? A. 拒绝服务 B. 侵入攻击 C. 信 ...

  • 信息安全评估报告
  • 信息安全评估报告 (管理信息系统) 二零一六年一月 1 目标 ××单位信息安全检查工作的主要目标是通过自评估工作,发现本局信息系统当前面临的主要安全问题,边检查边整改,确保信息网络和重要信息系统的安全. 2 评估依据.范围和方法 2.1 评估依据 根据国务院信息化工作办公室<关于对国家基础信息 ...