符合資通安全責任等級 C 級之特定非公務機關應辦事項,進行甲方資訊系統及環境之安全性檢測,詳附件-需求規格。
本基金安全性檢測委外服務案合約
立約人 財團法人汽車交通事故特別補償基金(以下簡稱甲方)及資安服務廠商 (以下簡稱乙方),緣因乙方提供甲方之資訊安全之安全性檢測服務(以下稱本資安服務,包括檢測服務、製作報告及教育訓練等),經雙方協議訂定以下條款,俾資遵守:
第一條 服務名稱及項目
x合約所指「安全性檢測服務」,項目如下:一、 網站安全弱點掃描。
二、 系統滲透測試。
第二條 服務內容
符合資通安全責任等級 C 級之特定非公務機關應辦事項,進行甲方資訊系統及環境之安全性檢測,詳附件-需求規格。
第三條 交付項目
一、 網站安全弱點檢測報告及建議改善項目(含說明效益)。二、 系統滲透測試報告及建議改善項目(含說明效益)。
三、 教育訓練一場(2 小時)。
第四條 價款總額
x資安服務總價款共計新臺幣: (含稅) 。
第五條 履約保證金
一、 乙方交付新臺幣 元(總價款 5%)予甲方,作為履約保證金,於驗收合格後無息退還。
二、 履約期間,如乙方未能或延遲交付或其他違約情事,依約須繳交違約金或罰款時,除依合約所約定辦理外,甲方得不經強制執行程序立即自履約保證金或合約總價款內扣抵或沒收履約保證金。
第六條 履約期限及付款方式
乙方於決標後,應交付專案計畫後執行檢測作業,於 111 年 10 月 31 日(含)前完成服務內容及交付項目,並完成驗收。
甲方驗收完成後,由乙方開立發票向甲方請款,甲方於收到發票並經確認無誤後,於 15 個工作日內支付全額款項。
第七條 智慧財產權
x資安服務所使用之檢測相關軟體須以原廠所擁有之正版,且受著作權法、國際著作權條約以及其它智慧財產權有關法律及條約保 護。
第八條 損害賠償
乙方擔保交付甲方之本資安服務報告並無侵害他人智慧財產權或其他權利之情形。甲方如因而遭致他人控告、索賠者,乙方應即提出說明及提供相關之有利資料予甲方,並負責為甲方從事有關之和解談判及提出抗辯,保障甲方及其相關人員免受損害。甲方因此所產生之一切損失及費用,包括但不限於和解費用、律師服務費或相關憑證所載金額,乙方應於接到甲方通知五個工作日內償付甲方;甲方亦得逕於應付乙方價款、履約保證金扣抵。
第九條 資料保密及資通安全
一、 乙方對於因本資安服務所獲悉或接觸包括甲方智慧財產、營運計畫、系統、財務、個人資料等一切資訊,應負保密義務;乙方應以善良管理人之注意,善盡保密義務,採取一切可能之適當安全措施,防止其自身或與本合約範圍相關工作人員以任何形式將資料轉發或洩漏予任何與本合約無關之第三人。本合約因終止、解除或有效期間屆滿而失其效力者,亦同。
二、 乙方相關工作人員應簽署保密切結書(詳附件一),使其相關工作人員對甲方同負資料保密及維護資通安全義務。
三、 乙方及相關工作人員應遵照甲方之資訊及個人資料安全管理制度所訂之相關規範,並熟悉甲方之資訊及個資安全管理政策。
第十條 利益衝突迴避
乙方應簽署利益迴避切結書(詳附件二),並且得標廠商人員執行合約之委辦事項時,有利益衝突者,應自行迴避,並不得假借執行契約之權力、機會或方法,圖謀其本人、廠商或第三人之不正當利益。
第十一條 終止合約
任一方違反本合約之規定,且未在接獲他方書面通知後三十個工作日內予以改善或改善不完全時,無違約之一方可終止本合約,並得向違約之ㄧ方請求賠償其因此所受之損害。
第十二條 罰則
乙方若無法依期限履約或因乙方可歸責之因素造成無法執行本案時,每逾一日罰扣總價款百分之一,但以不超過本合約總價款百分之二十為限。如有不可抗力因素於乙方之事由,則延誤之天數應予扣除。
第十三條 管轄法院
雙方如因本合約涉訟時,雙方同意以中華民國臺灣臺北地方法院為第一審管轄法院。
立合約書人
甲 方:財團法人汽車交通事故特別補償基金代 表 人:xxx
地 址:臺北市信義區信義路五段 150 巷 2 號 18 樓統一編號:81593432
乙 方:代 表 人:地 址:統一編號:
中華民國 年 月 日