1 / 6
文档名称:

网络与信息安全责任条款.docx

格式:docx   大小:17KB   页数:6页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络与信息安全责任条款.docx

上传人:diqiuren3210 2020/3/17 文件大小:17 KB

下载得到文件列表

网络与信息安全责任条款.docx

文档介绍

文档介绍:1网络与信息安全责任条款本条款所指的乙方,如无特别说明,专指承担***工程建设项目的集成商或者提供维保服务的厂商。本条款所包含的安全责任如无特别说明,分别适用于设备到货、入场施工、项目验收以及系统运行维护整个过程的各个环节,集成商需要严格执行。向甲方提供维保服务的乙方在服务期间需要遵循条款2规定,如更换设备、升级软件或调整配置,需要遵循条款1、3。乙方应保证本工程新增设备符合***《***设备通用安全功能和配置规范》规定的安全配置要求。乙方应遵守***相关安全管理规定要求,具体规定如下:《***安全域管理办法》;《***帐号口令管理办法》;《***远程接入安全管理办法()》;《***网络互联安全管理办法()》。《***终端安全管理规定》;《***第三方组件安全管理办法》;《湖南移动基础信息安全管理实施细则》;1根据向移动提供维保服务的乙方其提供服务的具体情况,可以补充选择其他条款进行补充约定。《湖南移动客户信息安全保护管理办法》;《***第三方安全管理办法》。3、乙方应保证本工程新增的IT设备安装操作系统、应用软件已经发布的所有安全补丁,关闭与业务无关端口,无关进程和服务,按照最小化的原则进行授权,并无重大安全漏洞、***或者感染病毒。乙方提供的应用软件中账号所使用的口令应便于在维护中定期修改并以加密方式保存,不可固化在软件里。乙方在设备上线前,应参照《***系统安全相关基础信息列表》格式,详细提供本工程新增设备和应用的进程、端口、账号等方面的情况。6、在工程实施期间,甲方有权通过安全扫描软件或者人工评估等手段,对本期工程新增设备和应用软件进行检查,并给出评估结果。一旦发现有重大安全漏洞、***或者病毒感染,由乙方进行立即修补、清除或者采用其他手段消除安全问题。对于违反本规定导致的一切问题,由乙方负全部责任。7、乙方必须具备所提供应用软件版本的独立实验环境。对系统设备的安全补丁升级,乙方应在甲方规定的有效时间内在实验环境内进行兼容性测试、提供测试结果,并协助甲方进行补丁安装,提供现场支持服务。8、在产品投入运行直至退网期间,乙方应及时将通过各种1途径所发现的自主研发应用软件或产品在软件代码、功能或配置方面的安全漏洞告知甲方并及时、无偿地提