(契約編號:NCCB100015)
國家通訊傳播委員會
『電信號碼管理資訊系統後續擴充作業委外服務專案』
契約
(契約編號:NCCB100015)
甲方:國家通訊傳播委員會乙方:
中 華 民 國 1 0 0 年 ○ 月 ○ 日
電信號碼管理資訊系統後續擴充作業委外服務專案契約
國家通訊傳播委員會(以下簡稱甲方)及 ( 以下簡稱乙方)雙方同意依政府採購法(以下簡稱採購法)及其主管機關之規定訂定本契約,共同遵守,其條款如下:
第1條 專案名稱
「電信號碼管理資訊系統後續擴充作業委外服務專案」。
第2條 專案內容
詳見「建議書徵求說明書」,工作範圍包含:
一、 延伸既有電信號碼管理資訊系統之管理範疇;建置轉分配作業管理子系統;配合通訊傳播匯流下電信號碼規劃提供核配、管理作業配套模組;因應未來行動通信業務執照屆期,修正電信號碼繳回及核配作業;新增測試號碼申請、核配作業及門號保留作業;介接本會會員入口網,導入工商憑證整合加密技術;介接本會公文系統收文作業,提供線上申請免備文服務選項服務。
二、 符合甲方資通安全相關要求(詳附件 2)。
三、 專案管理:召開啟動會議、需求訪談及確認會議,雛型展示、系統測試、系統建置、教育訓練、上線輔導及保固服務等作業。
四、 文件撰寫:專案工作計畫書、系統需求規格書、系統設計規格書及程式設計規格書、系統測試報告書(含資料匯入報告書、 AP Command Injection 及壓力測試)、教育訓練手冊、輔導上線計畫書、資通安全測試報告書、系統安裝程式規格書、系統使用手冊(系統操作手冊、系統管理手冊)、軟體授權書及保固維護計畫書等。
五、 人員訓練及技術移轉:乙方應針對本案所完成之系統提供教育訓練及負責技術移轉,且不得要求增加服務費用。
六、 保固期間之系統維護:
(一) 系統效能調校,提升系統整體執行效能,對系統進行效能檢視,並依檢視結果做適當的功能調校(Tuning)。
(二) 系統修改、更新
1. 維護系統(例行正常運作,配合修正程式潛在錯誤)。
2. 提昇系統操作性能,調整或修改系統操作功能。
(三)資料處理:依甲方要求協助執行資料庫毀損重建、移置、整檔等相關作業。
七、 技術服務:
(一) 系統上線前進行一次漏洞掃描檢測。
(二) 配合甲方作業系統、資料庫版本更新及硬體設備擴充、更換、移動等作業,協助重新安裝建置或移置系統、資料庫。
(三) 處理系統及其資料庫之異常狀況。
(四) 配合甲方資訊安全攻防及緊急應變之演練。
(五) 配合甲方重整既有程式結構,強化系統穩定性,提升人機介面親和度及使用效能。
第3條 契約期間
履約期間自契約生效次工作日起至產品驗收合格之日止。契約有效期間自契約生效日起至保固期間屆滿之日止。
第4條 契約價金、付款方式及交付工作項目
x契約費用總價計新臺幣○○○○○○元整(含稅),甲方分 3 期撥付給乙方,並由乙方開具統一發票(無統一發票者應提出收據)向甲方請領服務費用,其撥付分期(含交付工作項目)如下:
一、 第 1 期:乙方應於契約生效次工作日起 14 日內,召開專案啟動會議,提出專案工作計畫書,經甲方審核確認並驗收合格後,支付總價 10%,計新臺幣○○元。
二、 第 2 期:乙方應於契約生效次工作日起 120 日內,完成需求訪談、規格確認及系統雛型展示,並交付系統需求規格書、系統設計規格書及程式設計規格書等,經甲方驗收合格後,支付總價 40%,計新臺幣○○元。
三、 第 3 期:乙方應於契約生效次工作日起 180 日內,完成系統設計、程式撰寫、使用權限控管、系統安控、系統整合、系統建置、資料匯入、教育訓練(本會得視實際需要,保留部分時數至保固期
間內繼續執行)、輔導上線及系統交付等事宜,並依建議書徵求說明書各階段所需產出文件規定,交付系統測試報告書(含資料匯入報告書、AP Command Injection 及壓力測試)、教育訓練手冊、輔導上線計畫書、資通安全測試報告書、系統安裝程式規格書、系統使用手冊(系統操作手冊、系統管理手冊)、應用系統原始碼、執行碼、程式庫及軟體授權書及保固維護計畫書等,經甲方驗收合格後,支付總價 50%,計新臺幣○○元。
乙方依前項各款開發工作時程應交付之相關軟體、文件, 需以 Word2003 或 RTF 檔案格式製作之文件電子檔及光碟提交予甲方。各項交付文件均以A4 紙張印製活頁裝訂成冊,BIG-5 中文碼,Microsoft Word 格式檔並均須附上電子檔 1 式 2 份。
第5條 確認及驗收
交件日期之計算:乙方依約交付之產品應以書面送達甲方指定之交件地點,若有下列情形之一,甲方得於產品送達之日起 10 日內通知乙方以不合格產品退件,並視為未交付。
一、章節缺漏。
二、文件內容未依雙方所協議之格式撰寫。三、經甲方認定之其他重大缺失。
乙方依約交付之各階段產品,若甲方有修正意見,乙方應於接獲通知之限期內完成修正,再以書面送交甲方進行確認。如乙方無法於限期內交付修正之產品,而造成本專案時程延誤,以逾期交件論,若經甲方同意延長時限,則不在此限。
乙方應於契約執行期間依工作階段提出執行狀況書面資料,由甲方視實際需要召集會議討論有關事項,簡報會議決議視為本契約之補充說明事項。
甲方因業務需要,通知乙方遲延交付者,得免計遲延損害賠償;乙方亦不得提出保管費用及其他任何請求。
乙方應於完成各期交付全部項目後,報請甲方辦理驗收,由甲方安排辦理驗收工作,乙方需派員就完成之工作,提供必要之解說及協助,以完成驗收程序。如乙方未派員到場,甲方得逕行辦理驗收,
乙方應接受該驗收結果。
乙方履約結果經甲方驗收有瑕疵者,甲方得要求乙方限期內改善、拆換 (以下簡稱改正)。逾期未改正者,依第 13 條規定計算逾期違約金。但逾期未改正仍在契約原訂各期程履約期限內者,不在此限。
第6條 保固維護
電信號碼管理資訊系統後續擴充作業(契約編號:NCCB99003)保固至 100 年 12 月 28 日止,乙方應負責 100 年 12 月 29 日至本案系
統驗收合格日止之維護作業,另系統驗收合格翌日起算 1 年為電信號碼管理資訊系統之保固期,乙方應負責保固、維護。保固維護期間若甲方發現系統功能未能正常執行,乙方應就甲方提出之問題依本條第 6 項所定期限完成維修。但遇緊急事故或重大修正者,得由雙方另行協議修正期限。
保固維護期間乙方應指派專責人員負責系統之維護及諮詢工作,並提供甲方必要之系統技術諮詢服務;因實際作業需要而調整系統,如因此需增撰程式,其幅度在系統驗收完成總程式支數 15%範圍內,亦屬保固維護範圍。
乙方應於保固維護期生效次日起 10 日內依前項規定提送保固維護期間維護服務之資訊工程師清冊供甲方留存。契約存續期間,除不可歸責於乙方之因素外,清冊所列人員之異動不得多於三分之一,如需異動,其接替人員至遲應於 1 個月前以書面徵得甲方同意。
乙方應由負責本專案之工程師至少 1 人組成緊急連絡窗口,提供甲方專線電話,協助甲方即時處理、排除系統運作問題及系統操作輔導,提供 Email 信箱及 FAQ 服務負責疑難問題答覆。
前二項工程師之工作能力或作業配合度經甲方認定不符合其需求,而定期限要求乙方更換時,乙方應於期限內更換之。
除第 1 項但書規定外,乙方應依下列規定,提供甲方諮詢或到場維修服務:
一、緊急叫修:指系統無法正確提供號碼核配、繳回及號碼可攜資訊查詢或有系統資訊安全之虞,乙方應於接獲甲方叫修通知起 6 小時內修復完畢。
二、一般叫修:乙方應於接獲甲方叫修通知起 3 個工作日內修復完
畢。
三、甲方以電話或電子郵件要求乙方解答標的物應用上之問題時,乙方應於甲方通知起 10 個工作日內提供具體建議促使其正常運作。
前項第 1 款及第 2 款接獲甲方叫修通知至修復完畢之期間計算,如以電話、電子郵件或傳真稿叫修者,應以甲方發話或寄送之時點起算,如以文書送達者,應以送達乙方之時點起算。如遇地震、颱風或其他天然災害時,其期間得不予計算。但乙方應於前揭事由終止後補行完成應辦事項。
保固維護期間,所有系統維護工作均須提具書面工作報告,並經甲方相關人員簽認。書面工作報告至少包含系統名稱、工作類別、工作項目、工作說明、異動紀錄、工作確認、叫修時間及完工時間等項目,並應於完工起 5 個工作日內交付甲方。
乙方所提供之系統手冊及操作手冊應隨系統修正而更新。
為因應實際業務需要而須調整系統功能規格時,甲方相關人員將定期彙整使用者需求後,與xx共同討論解決方案。
保固期滿,甲方得與乙方議價維護本系統,惟年維護費用不得超過電信號碼管理資訊系統建置及其後續擴充作業案總價款之 15%(約新台幣壹佰萬元)。前段維護契約之議價以 1 年期為準,甲方得視乙方實際維護情形評估後,決定次年是否依原維護契約辦理續約,但維護契約續約擴充最長以 3 年為限。
前項維護契約工作內容詳第 15 條規定。
第7條 保證金及其發還
簽訂契約及繳納履約保證金:乙方應於決標之次日起 7 日內按契約價金總額 5%繳交履約保證金。履約保證金於正式驗收合格且無應待解決事項後或因第 11 條第 4 項之規定終止或解除後,完成下列事項向甲方無息領回履約保證金:
一、將產品及文件交付甲方。
二、完成系統建置、教育訓練、輔導上線,並完成技術移轉。
因不可歸責於乙方之事由,致終止或解除契約或暫停履約者,履約保證金得提前發還。但屬暫停履約者,於暫停原因消滅後應重新繳
納履約保證金。
履約保證金及其孳息不予發還之情形:
一、有採購法第 50 條第 1 項第 3 款至第 5 款情形之一,依同條第 2
項前段得追償損失者,與追償金額相等之保證金。二、違反採購法第 65 條規定轉包者,全部保證金。
三、因可歸責於乙方之事由,致部分終止或解除契約者,依該部分所占契約金額比率計算之保證金;全部終止或解除契約者,全部保證金。
四、驗收不合格,且未於通知期限內依規定辦理,其不合格部分及所造成損失、額外費用或懲罰性違約金之金額,自待付契約價金扣抵仍有不足者,與該不足金額相等之保證金。
五、未依契約規定期限或甲方同意之延長期限履行契約之金額,自
待付契約價金扣抵仍有不足者,與該不足金額相等之保證金。六、須返還已支領之契約價金而未返還者,與未返還金額相等之保
證金。
七、未依契約規定延長保證金之有效期者,其應延長之保證金。
八、其他因可歸責於乙方之事由,致甲方遭受損害,其應由乙方賠償而未賠償者,與應賠償金額相等之保證金。
前項不予發還之履約保證金,得於依本契約規定分次發還而尚未發還者扣抵;不予發還之孳息,則為不予發還之履約保證金於繳納後所生者。
乙方如發生第 3 項所規定 2 款以上之情形,其不發還履約保證金及孳息應合併計算,但合計金額逾履約保證金總金額者,以總金額為限。
保固保證金及其孳息不予發還之情形,準用第 3 項至第 5 項之規定。
保證金以定期存款單、連帶保證書、連帶保證保險單或擔保信用狀繳納者,其繳納文件之格式依政府採購法之主管機關於「押標金保證金暨其他擔保作業辦法」所訂定者為準。
乙方於履約標的完成驗收付款前應繳交契約金額 3%作為保固保證
金;未繳交者則以履約保證金轉為保固保證金。
保固保證金於保固期滿且無待解決事項後無息發還。保證金之發還,依下列原則處理:
一、以現金、郵政匯票或票據繳納者,以現金、匯款或記載原繳納
人為受款人之禁止背書轉讓即期支票發還。二、以無記名政府公債繳納者,發還原繳納人。
三、以設定質權之金融機構定期存款單繳納者,以質權消滅通知書通知該質權設定之金融機構。
四、以銀行開發或保兌之不可撤銷擔保信用狀繳納者,發還開狀銀行、通知銀行或保兌銀行。但銀行不要求發還或已屆期失效者,得免發還。
五、以銀行之書面連帶保證或保險公司之連帶保證保險單繳納者,發還連帶保證之銀行或保險公司或繳納之廠商。但銀行或保險公司不要求發還或已屆期失效者,得免發還。
乙方未依契約規定期限履約或因可歸責於乙方之事由,致有無法於保證書、保險單或信用狀有效期內完成履約之虞,或甲方無法於保證書、保險單或信用狀有效期內完成驗收者,該保證書、保險單或信用狀之有效期應按遲延期間延長之。乙方未依甲方之通知予以延長者,甲方將於有效期屆滿前就該保證書、保險單或信用狀之金額請求給付並暫予保管,其所生費用由乙方負擔。其須返還而有費用或匯率損失者,亦同。
第8條 資訊安全
乙方進行系統程式各項修改前,應對程式及其原始碼進行備份,備份地點由甲方指定,並於測試系統完成測試後始得導入正式系統。乙方應保證所交付之程式及其原始碼,無資訊安全漏洞及惡意程式碼(如病毒、蠕蟲、xxx木馬、後門程式、間諜軟體等),並提供相關檢測報告及保證切結書。
乙方除在甲方會議室、會客室等公共區域外,無甲方人員陪同不得擅入甲方辦公區域。乙方執行服務作業時必須在甲方所設定之特定區域工作。
乙方執行之作業如有接觸機敏性資訊之必要,須經過甲方相關負責人員許可。
乙方除在甲方會議室、會客室或特定作業區外,非經甲方相關負責人員允許,於甲方辦公區域內皆不允許使用個人之電子資訊設備,包含照相機、攝影機、錄音設備或其他可攜式電子紀錄設備。
乙方應於契約生效次工作日起 10 個工作日內交付【保密同意書】及
【個人保密同意書】。前述【個人保密同意書】須由乙方辦理本專案之人員,以個人身分簽訂(詳附件 3)。
乙方應配合甲方執行風險評鑑及內、外部稽核作業。
乙方執行資訊作業時應遵守電腦處理個人資料保護法、國家機密保護法、智慧財產權及刑法相關資訊安全等相關法令、法規之規定。乙方應依甲方「委外管理作業要點」(詳附件 2)進行管制,並依規定配合辦理。
第9條 保密協議
乙方於履行本契約期間或於契約終止後,均應嚴守工作上及甲方之業務機密,未經甲方書面同意,不得將任何文件之一部或全部洩漏予第三人。
非因協助業務需要並經甲方同意,乙方或其派任人員不得複製任何
資料(含電子檔及紙本)攜離派駐地點。
乙方或其派任人員不得刺探與履行契約義務無關之事項。
本契約簽訂後,甲方如有訂定有關資訊安全之相關規定,乙方亦應遵守。
第10條 權利歸屬
乙方於本專案中使用非甲方提供之工具性軟體,應取得著作權人之授權,以使甲方得以合法使用。
乙方於執行本契約時發展之軟體產品及文件等,其著作人格權及著作財產權屬於甲方。非經甲方同意,乙方不得對外發表,甲方並得為必要之修正。
乙方於契約執行前應與參與工作之人員約定其所完成之著作,以甲方為著作人,享有著作人格權及著作財產權,其約定書連同參與人員名冊,應於簽約時與更換參與人員時交付甲方保管。契約因故終止前完成之軟體產品及文件,其著作人格權及著作財產權悉照前述規定辦理。
乙方為建置本案,而採用市場上已開發完成之套裝軟體開發本專案,該等套裝軟體之著作人格權及著作財產權仍歸屬原著作人,不受本條第 2 項及 3 項之限制。
第11條 契約終止或解除
因非可歸責於乙方之情形,甲方通知乙方部分或全部暫停執行,並應視情形酌予延長履約期限。但暫停執行期間累計逾 6 個月者,乙方得請求甲方終止契約或解除契約之部分或全部。
乙方如有下列情形之一者,甲方得以書面通知乙方終止契約或解除契約之部分或全部,且不補償乙方因此所生之損失:
一、有採購法第 50 條第 2 項本文規定之情形者。
二、有採購法第 59 條規定得終止或解除契約之情形者。三、違反不得轉包之規定者。
四、乙方或其人員犯採購法第 87 條至第 92 條規定之罪,經判決有
罪確定者。
五、偽造或變造契約或履約相關文件,經查明屬實者。六、無正當理由而不履行契約者。
七、查驗或驗收不合格,且未於通知期限內依規定辦理者。
八、有破產或其他重大情事,致無法繼續履約者。
九、乙方未依契約規定履約,自接獲甲方書面通知之次日起 7 日內
或書面通知所載較長期限內,仍未改正者。
十、契約約定之其他情形。
甲方未通知乙方終止或解除契約者,乙方仍應依契約規定繼續履約。契約經依第 2 項規定或因可歸責於乙方之事由致終止或解除者,甲方得依其所認定之適當方式,自行或洽其他廠商完成被終止或解除之契約,其所增加之費用及損失,由乙方負擔;無洽其他廠商完成之必要者,得扣減或追償契約價金,前開應由乙方負擔而未負擔之部分,或自契約價金扣減或追償仍有不足之部分,均不發還保證金。甲方有損失者亦同。
契約因政策變更,乙方依契約繼續履行反而不符公共利益者,甲方得終止或解除部分或全部契約,並賠償乙方因此所受之損害,並與乙方協議補償乙方因此所生之損失。但不包含所失利益。非因政策變更而有終止或解除契約必要者,亦同。
乙方不得對甲方人員或受甲方委託之廠商人員給予期約、賄賂、佣
金、比例金、仲介費、後xx、回扣、餽贈、招待或其他不正利益。
分包廠商亦同。違反規定者,甲方得終止或解除契約,或將溢價及
利益自契約價款中扣除。
本契約終止時,自終止之日起,雙方之權利義務即消滅。契約解除時,溯及契約生效日消滅。
本契約終止或解除後,乙方應將已完成或未完成之各項軟體產品與文件無條件交予甲方,並同意對終止前已完成或未完成交付之各項軟體產品與文件,仍有第 9 條第 1 項、第 10 條及第 12 條之適用。因可歸責於乙方之事由,乙方於承攬期間致終止或解除契約者,應自契約終止之日起 15 日內退還甲方已支付之款項,並償付利息之損失(其利息按固定利率 1%計算),甲方並得請求不履行之損害賠償。本契約終止或解除後,乙方應於甲方書面通知送達後 7 日內領回原屬乙方所有之文件、設備等財產,逾期未領回者,概由甲方全權處理。
本契約終止後,契約第 9 條第 1 項、第 10 條及第 12 條仍繼續有效。
第12條 權利瑕疵擔保
乙方或乙方人員如涉及仿冒、侵權或洩密情事,違反有關法令致甲方發生損害,甲方得依相關法律追究並要求乙方負損害賠償責任。本專案中,侵害他人著作權或其他權利致甲方不得繼續使用時,乙方應按下列方式擇一解決,並賠償甲方所受之損害:
一、修改侵害部分,使本專案之軟體及文件等無侵害他人之著作權
或其他權利之情形,俾甲方得繼續使用。
二、乙方取得他人授權,使甲方得依本契約第 10 條之規定繼續使用本契約標的。
第13條 罰則
如因可歸責於乙方之事由,致無法依契約規定如期提出各項產品,俾使甲方進行確認及驗收工作,每逾 1 日按本契約總價 0.1%計罰逾期違約金,並得由履約保證金或自應付款項中先行扣除,最高罰款以本契約總價 20%為上限。逾期 40 日以上經甲方確定無法如期完成契約工作時,甲方得依本契約第 11 條辦理。如因不可抗力事故或可
歸責於甲方之事由,致乙方未能依第 4 條規定之期限提出各類報告
或未依契約文件所載之相關工作時程完成工作者,經雙方協議得展延期限,於展延期間內乙方不付遲延給付責任。
乙方如違反第 6 條第 1 項、第 3 項、第 5 項、第 6 項及第 8 項,每
逾 1 日按本契約總價 0.1%計罰懲罰性違約金,如違反第 6 條第 3 項之更換人數限制,每逾 1 人按本契約總價 0.1%計罰懲罰性違約金,甲方並得沒收全額之保固保證金。
乙方如違反第 8 條之規定,甲方得視情節輕重處理,每次最高得沒收 20%之履約保證金。
乙方如違反第 9 條第 1 項之規定者,甲方得沒收全額履約保證金,
並請求乙方就甲方因終止契約所生之損害負賠償責任。
乙方如有第 11 條第 2 項第 3 款之情形者,依政府採購法第 66 條第 1項規定,甲方得沒收全額之履約保證金,並得要求損害賠償。
乙方如有第 11 條第 2 項第 10 款之情形者,甲方得視情節輕重處理,
每次最高得沒收 1%之履約保證金。
第14條 契約變更及轉讓
系統需求規格經甲乙雙方確認後,如為促進系統及資料運作順暢,須因應實際業務需要及增修系統功能規格,甲方得通知乙方修改相關內容,若程式增修異動幅度在本案程式總數量 15﹪範圍以內,不另付費用與乙方。
若超出本案程式總支數 15%,乙方應依本條第 3 項規定辦理。
甲方於必要時得於契約所約定之範圍內通知乙方變更契約(含新增項目),乙方於接獲通知後應向甲方提出契約標的、價金、履約期限、付款期程或其他契約內容須變更之相關文件。契約價金之變更,其底價依採購法第 46 條第 1 項之規定。
乙方於甲方接受其所提出須變更之相關文件前,不得自行變更契 約。除甲方另有請求者外,乙方不得因前項之通知而遲延其履約期限。
甲方於接受乙方所提出須變更之事項前即請求乙方先行施作或供 應,其後未依原通知辦理契約變更或僅部分辦理者,應補償乙方所增加之必要費用。
契約約定之採購標的,其有下列情形之一者,乙方得敘明理由,檢附規格、功能、效益及價格比較表,徵得甲方書面同意後,以其他規格、功能及效益相同或較優者代之。但不得據以增加契約價金。其因而減省乙方履約費用者,應自契約價金中扣除。
一、契約原標示之廠牌或型號不再製造或供應。 二、契約原標示之分包廠商不再營業或拒絕供應。三、因不可抗力原因必須更換。
四、較契約原標示者更優或對甲方更有利。
乙方不得將契約或債權之部分或全部轉讓予他人。但因公司合併、銀行或保險公司履行連帶保證、銀行實行權利質權或其他類似情形致有轉讓必要,經甲方書面同意者,不在此限。
本契約之任何變更或修正,應於甲乙雙方同意後,以書面為之。
第15條 維護契約工作內容
提供本電信號碼管理資訊系統(含後續擴充作業)各子系統相關技術維運及服務,維護現有系統功能,使系統維持正常運作並符合甲方訂定之服務水準,從而確保監理業務順利執行。其工作內容如下:一、系統維護:
(一) 系統效能調校,提升系統整體執行效能,對系統進行效能檢視,並依檢視結果做適當的功能調校(Tuning)。
(二) 系統修改、更新
1. 維護系統例行正常運作,配合修正程式潛在錯誤。
2. 提昇系統操作性能,調整或修改系統操作功能。
(三) 資料處理:依甲方要求協助執行資料庫毀損重建、移置、整檔等相關作業。
二、技術服務:
(一) 維護屆滿前 30 個工作日內進行一次漏洞掃描檢測。
(二) 配合甲方作業系統、資料庫版本更新及硬體設備擴充、更換、移動等作業,協助重新安裝建置或移置系統、資料庫。
(三) 處理系統及其資料庫之異常狀況。
(四) 配合甲方資訊安全攻防及緊急應變之演練。三、交付文件:
(一) 每期請領維護款時,繳交書面工作報告。
(二) 資料庫如有損毀,經協助重建,須繳付重建報告書。乙方服務方式:
一、維護期間乙方應指派專責人員負責系統之維護及諮詢工作,並提供甲方必要之系統技術諮詢服務;因實際作業需要進行系統增修或調整服務致增撰程式,其幅度在契約生效前系統總程式支數 15%範圍內,亦屬維護範圍。
二、乙方應於契約生效次日起 10 日內依前項規定提送維護服務之資訊工程師清冊供甲方留存。契約存續期間,除不可歸責於乙方之因素外,清冊所列人員之異動不得多於三分之一,如需異動,其接替人員至遲應於 1 個月前以書面徵得甲方同意。
三、乙方應由負責本專案之工程師至少 1 人組成緊急連絡窗口,提供甲方專線電話,協助甲方即時處理、排除系統運作問題及系統操作輔導,提供 Email 信箱及 FAQ 服務負責疑難問題答覆。
四、前二款工程師之工作能力或作業配合度經甲方認定不符合其需求,而定期限要求乙方更換時,乙方應於期限內更換之。
五、乙方應依下列規定,提供甲方諮詢或到場維修服務:
(一) 緊急叫修:指系統無法正確提供號碼核配、繳回及號碼可攜資訊查詢或有系統資訊安全之虞,乙方應於接獲甲方叫修通知起 6 小時內修復完畢。
(二) 一般叫修:乙方應於接獲甲方叫修通知起 3 個工作日內修
復完畢。
(三) 甲方以電話或電子郵件要求乙方解答標的物應用上之問題時,乙方應於甲方通知起 10 個工作日內提供具體建議促使其正常運作。
六、前款第 1 目及第 2 目接獲甲方叫修通知至修復完畢之期間計算,如以電話、電子郵件或傳真稿叫修者,應以甲方發話或寄送之時點起算,如以文書送達者,應以送達乙方之時點起算。如遇地震、颱風或其他天然災害時,其期間得不予計算。但乙方應於前揭事由終止後補行完成應辦事項。
七、維護期間,所有系統維護工作均須提具書面工作報告,並經甲方相關人員簽認。書面工作報告至少包含系統名稱、工作類別、
工作項目、工作說明、異動紀錄、工作確認、叫修時間及完工
時間等項目,並應於完工起 5 個工作日內交付甲方。
八、乙方所提供之系統手冊及操作手冊應隨系統修正而更新。
九、為因應實際業務需要而須調整系統功能規格時,甲方相關人員
將定期彙整使用者需求後,與乙方共同討論解決方案。
第16條 契約文件及效力
x契約效力及於下列文件:
一、招標文件、投標文件及(開)決標文件。二、契約附件。
三、依契約第 5 條第 3 項產生之會議決議。四、依契約所提出之履約文件或資料。
五、前 4 款文件之變更或補充。
契約文件,包括以書面、錄音、錄影、照相、微縮、電子數位資料
或樣品等方式呈現之原件或複製品。
契約所含各種文件之內容如有不一致之處,除另有規定外,依下列原則處理:
一、契約條款優於招標文件內之其他文件所附記之條款。但附記條款有特別聲明者,不在此限。
二、招標文件之內容優於投標文件之內容。但投標文件之內容經甲方審定優於招標文件之內容者,不在此限。招標文件如允許乙方投標文件內特別聲明,並經甲方於審標時接受者,以投標文件之內容為準。
三、文件經甲方審定之日期較新者優於審定日期較舊者。四、決標紀錄之內容優於開標或議價紀錄之內容。
契約文字:
一、契約文字以中文為準。但下列情形得以外文為準:
(一)特殊技術或材料之圖文資料。
(二)國際組織、外國政府或其授權機構、公會或商會所出具之文件。
(三)其他經機關認定確有必要者。
二、契約文字中有中文譯文,其與外文文意不符者,除資格文件外,
以中文為準。其因譯文有誤致生損害者,由提供譯文之一方負責賠償。
三、契約所稱申請、報告、同意、指示、核准、通知、解釋及其他類似行為所為之意思表示,以中文書面為之為原則。書面之遞交,得以面交簽收、郵寄或傳真至雙方預為約定之人員或處所。
契約所用之度量衡單位,除另有規定外,以公制為之。
契約所定事項如有違反法令或無法執行之部分,該部分無效。但去除該部分,契約亦可成立者。不影響其他部分之有效性。該無效之部分,甲方及乙方必要時得依契約原定目的變更之。
第17條 期日
除另有規定外,契約以日/天數表示之期間係指日曆天,包括星期六、星期日、國定假日及其他休息日。
履約期間自指定之日起算者,應將當日算入。履約期間自指定之日後起算者,當日不計入。
履約標的須於一定期間內送達甲方之場所者,履約期間之末日,以甲方當日下班時間為期間末日之終止(若當日為非甲方之辦公日,以次一辦公日之同一截止時間代之)。當日為甲方之辦公日,但甲方因故停止辦公致未達原定截止時間者,以次一辦公日之同一截止時間代之。
甲方辦公日之上班時間為週一至週五上午8時至12時30分,下午為1時 30分至6時,星期六、星期日及國定假日休息。
第18條 爭議處理
契約文件之一切規定得互為補充,如仍有不明確之處,以甲方解釋
為準。如有爭議,依政府採購法之規定處理。
甲方與乙方因履約而生爭議者,應依法令及契約規定,考量公共利益及公平合理,本誠信和諧,盡力協調解決,其未能達成協議者得以下列方式處理之:
一、依政府採購法第 85 條之 1 規定向行政院公共工程委員會採購申
訴審議委員會申請調解。
二、於徵得甲方同意並簽訂仲裁協議書後,依仲裁法規定提付仲裁,
並以甲方指定之仲裁處所為其仲裁處所。三、依政府採購法第 102 條提出異議、申訴。四、提起民事訴訟。
履約爭議發生後,履約事項之處理原則如下:
一、與履約爭議無關或不受影響之部分應繼續履約。但經甲方同意
無須履約者不在此限。
二、乙方因爭議而暫停履約,其經爭議處理結果無理由者,不得就
暫停履約之部分要求延長履約期限或免除契約責任。
本契約以中華民國法律為準據法,雙方同意以臺灣臺北地方法院為第一審管轄法院。
依政府採購法規定受理調解或申訴之機關名稱:行政院公共工程委員會採購申訴審議委員會,地址:中華民國臺北市信義區松仁路 3號 9 樓,電話:00-0000-0000 或 00-0000-0000。
第19條 代金證明
乙方履約期間僱用身心障礙者及原住民之人數,各均不得低於身心障礙者權益保障法、原住民族工作權保障法規定之人數,僱用不足者,應分別依規定向所在地之直轄市或縣(市)勞工主管機關設立之身心障礙者就業基金專戶及原住民中央主管機關設立之原住民就業基金專戶,繳納上月之代金;並不得僱用外籍勞工取代僱用不足額部分。甲方應將乙方上開資料公開於政府採購資訊公告系統,以供勞工及原住民主管機關查核代金繳納情形,甲方不另辦理查核。
第20條 契約生效及收執
x契約以甲方簽約之日為簽約日,並溯及決標之日生效。契約正本 1
式 2 份,由甲、乙方各執 1 份;副本 2 份由甲方留存,印花各自貼
納。
第21條 補充規定
x契約未載明之事項,依政府採購法、民法及相關機關所訂定之法
令辦理。
立契約人 甲 x 地 | 表 | 方:國家通訊傳播委員會 人:x ○ 址:臺北市中正區仁愛路 1 段 50 號 |
乙 | 方: | |
代 | 表 | 人: |
地 | 址: |
附件1:「電信號碼管理資訊系統後續擴充作業委外服務專案」建議書徵求說明書。
附件2:甲方委外管理作業要點。
附件3:保密同意書(所有參與甲方工作之乙方人員每人 1 份)。中 華 民 國 年 月 日
附件 2
國家通訊傳播委員會
National Communications Commission
委外管理作業要點
中華民國 98 年 10 月 6 日第 1.3 版
目錄
一、 目的 20
二、 範圍 20
三、 定義 20
四、 作業程序及要求 20
(一) 廠商評選標準 20
(二) 系統開發與維護管理 21
(三) 實體安全管理 22
(四) 存取控制管理 22
(五) 儲存媒體運送過程之安全 22
(六) 監控與審查 23
(七) 服務變更 23
(八) 法令、法規之符合性 24
五、 相關文件 24
(一) NCC-40-2-007 實體與環境安全管理作業要點 24
(二) NCC-40-2-010 資訊系統取得、開發及維護作業要點 24
六、 附件 24
(一) NCC-40-4-034 保密同意書 24
(二) NCC-40-4-035 個人保密同意書 24
一、 目的
基於業務所需將資訊設施或系統之處理委由外部單位負責時,為維護資訊處理設備及資訊之安全,訂定此管理程序,以作為委外管理之依據,期使資訊安全之管控可有效地運作。
二、 範圍
x會相關資訊系統及環境委外廠商之作業範圍,皆需依本程序之規定辦理。三、 定義
專案委外單位:委外廠商之資安管控。秘書室:委外服務合約之訂定作業。
四、 作業程序及要求
(一) 廠商評選標準
x會對軟硬體設備及應用系統委由廠商代管或維護服務時,評選廠商之標準訂定應考量下列項目:
1. 品質
(1) 廠商素質、專業經驗及訓練。
(2) 廠商交付過程之品質。
(3) 產品完工交付品質。
2. 交付
(1) 專案之進度控制方法。
(2) 產品或服務之交貨期或階段性產出。
(3) 產品資訊解說、系統文件是否清楚與齊全。
(4) 附件、產品相關零組件是否齊全。
3. 服務內容
(1) 具備維護合約和保固條款。
(2) 明確服務項目。
(3) 技術能力。
(4) 叫修時間和回復時間。
(5) 廠商的支援配合。
(6) 解決問題的能力。
(7) 實行資訊安全的能力。
(二) 系統開發與維護管理
1. 系統委外開發或維護合約之內容,應考量下列各項原則:
(1) 系統功能需求與規格:說明各項資訊安全需求、資訊保護方式、交付軟體不得含有後門或木馬程式。
(2) 資訊安全漏洞檢測及修正: 為確保系統之資料安全性與完整性,須提供系統之 SQL Injection、惡意程式碼(如病毒、蠕蟲、xxx木馬、後門程式、間諜軟體等)及隱秘通道(covert channel)之測試報告及保證切結書,並且依測試之內容,修正程式可能之漏洞或保證無惡意程式碼(需提供完整測試報告及修正結果報告)。
(3) 驗收標準。
(4) 委外開發軟體之交付完成時間。
(5) 相關系統文件之產生。
(6) 智慧財產權之歸屬(開發後軟體所有權)。
(7) 相關保密合約、事故發生處理與處罰條款。
(8) 系統建置完成後,系統維護的責任與方式。
(9) 明訂各項服務水準含服務內容、服務項目、技術能力、叫修時間、回復時間、廠商的支援配合、解決問題的能力及實行資訊安全的能力等。
(10) 本會對委外服務廠商保有執行風險評鑑及外部稽核之權利。
2. 系統委外開發時,其應用系統之安全應依【資訊系統取得、開發及維護作業要點】做相關應用系統驗證及測試。
3. 委外開發之系統應執行安全評估,以防範系統中包含惡意程式碼等安全漏洞,且考量下列控制項目:
(1) 使用合法授權之軟體。
(2) 軟體安裝後,對原始碼的存取和修改應有妥善的控制。
4. 應規範及限制委外廠商的建置及維護人員可接觸之資料範圍,以維護機密性資訊。
5. 委外服務廠商或服務內容如有異動時,應檢討原合約內容,必要時應重新簽訂
新約,並評估資安措施之有效性,以作必要之調整。
6. 委外廠商執行定期維護作業後,應填寫廠商維護紀錄單,由業務承辦人簽收存查。
(三) 實體安全管理
1. 委外廠商之人員進出本會機房必須按照【實體與環境安全管理作業要點】之規定,依其所賦予權限進出機房管制範圍。
2. 委外廠商人員在本會辦公室範圍內進出,必須按照【實體與環境安全管理作業要點】管理。
3. 除會議室、會客室等公共區域外,委外服務人員無本會人員陪同不得擅入辦公區域。執行服務作業時必須在本會資訊科所設定之特定區域工作。
4. 委外人員經許可後,在本會範圍內使用個人電腦設備時,應切實遵守本會【實體及環境安全管理作業要點】相關規範,若有違反者應追究廠商責任。
5. 委外人員所執行之作業如有接觸機敏性資訊之必要,需經過相關負責人員許可。
6. 除在會議室、會客室或委外服務人員特定作業區外,非經承辦人員允許,委外服務人員於辦公區域內皆不允許使用個人之電子資訊設備,包含照相機、攝影機、錄音設備或其他可攜式電子紀錄設備。
(四) 存取控制管理
1. 第三方存取資訊設施,應於實際存取作業前,簽訂正式合約或協定,俟合約或協定生效後始能提供存取服務。
2. 委外廠商於開發或維護期間之存取作業,需留下監視軌跡及服務紀錄,以達到完整的控制,系統相關管理人員應定期審查。
3. 為了防止使用者不從原先規劃的存取路徑使用服務,可使用安全閘道控制來源至目的端之連線。
4. 供委外人員存取之應用系統或主機時,應建立使用者身分鑑別的系統,以確定其權限的正當性。
5. 當非本會人員基於業務需求對本會資訊進行存取或維護時,對於其可使用的權限應有所管制,如需接觸機密性資訊則需簽署相關之保密協定。
(五) 儲存媒體運送過程之安全
1. 外單位交付「機敏」等級媒體資料時,應事先加密,並以其他特定方式(如電話)通知解密方法。若以書面方式交付「機敏」等級資料,應以密封並取得對
方簽收確認。
2. 透過郵遞傳送資訊時,必要時可採取掛號或雙掛號方式寄送。
3. 經由快遞公司運送儲存媒體時,為避免遭受未授權取得、誤用或毀損,應使用以下控制措施:
(1) 選擇可靠運輸工具或快遞公司,必要時並與對方簽署協議,明定運送過程須遵守事項及損害賠償事宜。
(2) 包裝應堅固,並符合製造商的規格。
(3) 必要時應將媒體置於上鎖箱子內傳送,以保護機敏性媒體資料。
(六) 監控與審查
定期監控與審查委外廠商服務,確保遵守協議之資訊安全條件與限制,並適當管理資訊安全事故,可採取措施包括:
1. 監控服務績效是否遵照雙方協議規範。
2. 依雙方協議審查委外廠商之服務報告,必要時安排定期進度會議。
3. 審查委外廠商造成之安全事件與服務中斷等稽核紀錄。
4. 必要時得指派專人管理與委外廠商有關之各項協議事項及人員。
(七) 服務變更
當委外廠商服務變更時(包含合約到期更新及臨時異動需求時),宜考量下列因素並加以管理:
1. 本單位須考慮之變更
(1) 營運系統流程之重要性與重新評鑑之風險
(2) 加強目前所提供之服務。
(3) 評估開發新應用程式與系統之需求性。
(4) 是否須調整政策與程序。
(5) 是否須更新資安事件之控制程序。
2. 委外廠商服務之變更
(1) 網路管理上之變更與加強。
(2) 使用新技術或新產品改善本會資訊環境。
(3) 是否須調整環境與新開發工具。
(4) 變更委外廠商實體位置對本會之影響。
(5) 變更供應商對本會之影響。
(八) 法令、法規之符合性
1. 委外廠商須與本會簽訂【保密同意書】,且派至本會之人員均需另以個人身分簽訂【個人保密同意書】。
2. 如廠商對本會【保密同意書】及【個人保密同意書】內容提出疑異,欲修訂之內容(不含文件表頭及版次)須經本會法律事務處及主委核可,始得為之。
3. 委外人員於執行資訊作業時應遵守電腦處理個人資料保護法的規定。
4. 委外作業於使用資訊軟體時應遵守智慧財產權的規定。
5. 委外人員應遵守刑法第一百三十二條(洩漏國防以外之秘密罪)、第三百十七條
(洩漏業務上知悉工商秘密罪)及刑法第三百十八條(洩漏職務上工商秘密罪)之規定。
6. 委外人員若於執行資訊作業時接觸到機密性資料應遵守國家機密保護法的相關規定。
五、 相關文件
(一) NCC-40-2-007 實體與環境安全管理作業要點
(二) NCC-40-2-010 資訊系統取得、開發及維護作業要點
六、 附件
(一) NCC-40-4-034 保密同意書
(二) NCC-40-4-035 個人保密同意書
附件 3
保 密 同 意 書
立書人○○○○○○○○執行國家通訊傳播委員會「電信號碼管理資訊系統後續擴充作業委外服務專案」【契約編號:NCCB100015】(以下簡稱本案),服務契約期間自契約生效日起至履約期滿日止,因執行本案而知悉 貴會相關業務及技術機密者,除經 貴會事前書面同意外,本公司及相關工作人員不得將該等機密資訊提供或透露給任何第三者知曉。
前述保密責任於本案契約終止或相關工作人員中途調離時均持續有效;本公司同意監督相關工作人員對 貴會負完全保密責任,如違背前述保密責任致貴會權益受有損害者,本公司願對 貴會所受損害負賠償責任。
此致
國家通訊傳播委員會
立 書 者 :
公 司 地 址:代 表 人 :
身分證統一編號 :
戶 籍 地 址:
聯絡電話:
中 華 民 國 ○ ○ 年 ○ ○ 月 ○ ○ 日
個 人 保 密 同 意 書
立書人○○○奉○○○○○○○公司指派執行國家通訊傳播委員會「電信號碼管理資訊系統後續擴充作業委外服務專案」【契約編號:NCCB100015】
(以下簡稱本案),服務契約期間自契約生效日起至履約期滿日止,因執行本案而知悉 貴會相關業務及技術機密,除經 貴會事前書面同意外,本人同意不將該等機密資訊提供或透露給任何第三者知曉。
前述保密責任於本案契約終止或本人中途調離時均持續有效;本人同意接受 貴會及公司監督對 貴會負完全保密責任,如違背前述保密責任致 貴會權益受有損害者,本人願負損害賠償之責。
此致
國家通訊傳播委員會
立書人:○○○○○○○○○○○○
身分證統一編號:○○○○○○○○○○戶籍地址:○○○○○○○○○○○
聯絡電話:
中 華 民 國 ○○ 年 ○○ 月 ○○ 日