Contract
浙江千岛湖旅游股份有限公司
委托方(甲方):浙江千岛湖旅游股份有限公司
受托方(乙方):
鉴于本合同为甲方委托乙方就浙江千岛湖旅游股份有限公司全域旅游票务及信息系统等级保护测评项目进行的专项技术服务,并支付相应的技术服务报酬。为明确各自的权利和义务,双方经过平等协商,根据《中华人民共和国民法典》等有关法律法规的规定,订立本合同。
1.技术服务项目概要
1.1技术服务的目标: 完成全域旅游票务及数据信息系统等级保护测评服务。
1.2技术服务的内容:基于《信息安全技术 网络安全等级保护基本要求》(GB/T22239-2019)的对应等级和应用场景的测评服务,并提交反映系统安全现状的《票务及数据信息系统安全整改规划》和《票务及数据信息系统等级保护测评报告》。
2.技术服务具体要求
2.1技术服务地点: 千岛湖镇 。
2.2技术服务期限:合同签订之日起壹年。乙方须在签订合同之日起5天内提交《票务及数据信息系统安全整改规划》,甲方整改后20天内提交《票务及数据信息系统等级保护测评报告》。
2.3技术服务依据:依据国家等级保护相关标准开展工作,依据标准(包括但不限于)如下国家标准:
(1)GB/T 22239-2019 信息安全技术 信息系统安全等级保护基本要求 ;
(2)GB/T 22240-2019 信息安全技术 信息系统安全等级保护定级指南;
(3)GB/T 25058-2010 信息安全技术 信息系统安全等级保护实施指南;
(4)GB/T 28448-2019 信息安全技术 信息系统安全等级保护测评要求。
2.4测评服务原则。本次信息系统等级保护测评服务的实施应满足以下原则:
(1)保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害甲方网络的行为,否则甲方有权追究乙方的责任。
(2)标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。
(3)规范性原则:工作过程和相关文档应具有很好的规范性,可以便于项目的跟踪和控制。
(4)可控性原则:测评服务的进度要跟上进度表的安排,保证甲方对于测评工作的可控性。
(5)整体性原则:测评的范围和内容应当整体全面,包括国家等级保护相关要求涉及的各个层面。
(6)最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现有网络的运行和业务的正常提供产生显著影响。
2.5技术服务质量要求:按招标技术规范书要求完成等级测评服务,并提交符合要求的成果交付物。为了保证本次项目的品质和质量,乙方承诺:
(1)根据标准性、规范性、可控性、整体性、最小影响性及保密性原则,做到守时、保质;
(2)指派测评经验丰富的测评师团队,结合技术领先、结论可靠的测评工具为甲方作全面的等级保护测评。承诺测评过程按照国家标准进行,并保证对客户的资料严格保密;
(3)在甲方指定的地点进行现场测评工作,在测评期间和测评结束后,归还甲方借阅材料;
(4)在关键测评内容实施前(如扫描或工具测试),应和甲方充分沟通和协商,并制定详细的实施方案,确保在项目实施过程中不对甲方的信息系统造成影响。
3.甲方需协助事项
3.1甲方协助乙方补充和完善资料如下(包含但不限于以下资料,乙方根据等保测评实际需求增减内容。缺少资料由乙方负责根据甲方实际情况和要求补足):
类别 |
对应文档 |
网络拓扑 |
各系统网络拓扑图 |
业务流程图 |
各系统的业务流程图 |
公司规范 |
公司下发的各类安全管理制度和规范 |
机房管理规范 |
机房的安全管理制度 |
维护手册/制度 |
日常运维的手册和制度 |
部门、人员岗位职责 |
各部门和人员的岗位职责 |
业务事故和网络事故案例 |
发生过的业务和网络安全事故记录和处理结果 |
口令管理办法 |
各类口令的制定和管理方法 |
业务开发设计文档 |
各业务开发设计文档(提供目录) |
网络设备配置文档 |
各网络设备的配置文件(交换机、防火墙、路由器) |
系统日志 |
网络设备和主机的日志 |
系统安全配置要求 |
部分业务和系统的安全 |
其他 |
针对不同的网络业务,乙方可以查询的其他文档 |
3.2其他:根据项目组的建议,做好相关数据的备份工作;并安排信息安全管理人员、系统维护人员等,配合测评小组的现场测评工作 。
3.3甲方提供上述工作条件和协助事项的时间及方式:
合同履行期内、现场技术服务。
4.组织与管理
4.1在本合同有效期内,乙方应派出专业技术人员为甲方提供技术服务。技术服务人员名单见附件《技术服务人员表》。
4.2本合同双方分别指定项目负责人如下:
(1)甲方负责人: ,电话: ;
(2)乙方负责人: ,电话: 。
4.3甲方项目负责人的主要职责为:
(1)牵头组织本方技术服务工作;
(2)负责组织协调合同的签订、履行;
(3)负责跟踪或报告技术服务工作进展和成果;
(4)负责与另一方的沟通协调、信息传递等工作,为技术服务工作提供便利条件。
4.4乙方项目负责人的主要职责
(1)负责编制整个测评工作计划和测评技术方案,沟通甲方确认后按计划开展现场服务。
(2)由于乙方技术人员操作或其他行为造成甲方信息系统运行设备、应用功能等软、硬件设备故障时,乙方应立即停止工作,并负责对上述系统、设备进行恢复消缺。
(3)乙方负责人按照相关信息系统安全防护系统规定与甲方签订保密协议,并确保参与本次系统评估工作的工程技术人员严格遵守保密协议相关条款。
(4)乙方负责按照招标文件要求与甲方签订技术协议,并履行技术协议中相关职责。
(5)乙方按照技术协议要求开展保护等级测评,出具完整的测评报告、整改建议及安全评估报告,确保甲方系统以最少的整改费用拿到公安机关出具的等保证书。
4.5人员更换
(1)一方变更项目负责人的,应当及时以书面形式通知另一方。
(2)乙方更换其项目负责人与其他技术服务人员,须征得甲方书面同意。
(3)甲方认为乙方工作人员不能胜任项目工作或玩忽职守的,有权要求乙方立即更换。上述被更换的人员无甲方另行批准不得重新参加本项目技术服务工作。
5.技术服务报酬及支付方式
5.1技术服务报酬总额为:人民币(大写) 元整 (¥ 元)(含税)。该报酬包含乙方履行本合同所需全部费用,包括但不限于技术资料和成果、员工工资、加班费、咨询费、资料费、交通费、食宿费以及税费等。
5.2技术服务报酬由甲方一次性支付乙方。具体支付方式和时间如下:
(1)甲方应以汇款方式(人民币为支付货币)向乙方以下指定账户支付合同价款:
收款账户 |
户名 |
|
开户行 |
|
|
账号 |
|
(3)乙方出具信息系统等级测评报告,经甲方验收合格并拿到公安机关颁发的官网和票务及信息系统《信息系统安全等级保护备案证明》后,甲方应在20个工作日内全额支付给乙方。
(4)乙方承诺在付款前,依据甲方提供的如下相关信息开具等同付款金额的税务正式发票给甲方。
□增值税普通发票 增值税专用发票 |
||
开票信息 |
单位名称 |
浙江千岛湖旅游股份有限公司 |
税号(信用统一代码) |
91330127560577449Y |
|
地址及电话 |
xxxxxxxxxxx216-9;0571-65025021 |
|
开户行及账号 |
中国农业银行淳安支行:19075201040029682 |
6.技术服务工作成果的验收
6.1乙方完成技术服务工作的形式: 提交《票务及数据信息系统安全整改规划》、《票务及数据信息系统等级保护测评报告》(上述报告一式三份,一份提交甲方、一份提交受理备案的公安机关、一份由乙方留存)。
6.2技术服务工作成果的验收标准: 完成并提交所有成果交付物;项目实施过程未造成安全事件发生 。
6.3技术服务工作成果的验收方法: 召开项目评审会,甲乙双方就项目的成果和过程进行正式评审,内容包括:最终成果和输出报告讲解和汇报;项目工作成果评审意见 。
6.4验收的时间和地点:由甲乙双方协商确定 。
7.合同文件的处理
7.1任何一方不得将本合同、合同的有关条款或在履行本合同过程中所获得其他有关信息透露给第三方。
7.2未经甲方事先同意,除非为履行本合同所用,乙方不得将在合同中涉及的资料用作其他目的。
7.3项目结束后,乙方不得利用项目过程中获取的资源从事有损于甲方名誉、利益的活动。
8.保密要求:
一方及其工作人员应对技术服务合同签订、履行过程中了解到的涉及到另一方商业秘密的文件资料以及其他尚未公开的有关信息承担保密责任,并采取相应的保密措施。双方应承担的保密义务包括但不限于(具体详见附件):
8.1甲方:
(1)保密内容(包括技术信息和经营信息):乙方的工作方式、原理,以及竞争性技术、工作成果。
(2)涉密人员范围:甲方的所有项目人员。
(3)保密期限:不论本合同是否变更、解除、终止,长期有效。
(4)泄密责任:赔偿因泄密造成乙方的经济损失,直至追究法律责任。
8.2乙方:
(1)保密内容(包括技术信息和经济信息):甲方信息系统相关信息、本合同服务范围内的工作成果。
(2)涉密人员范围:乙方的所有项目人员。
(3)保密期限:不论本合同是否变更、解除、终止,长期有效。
(4)泄密责任:赔偿因泄密造成甲方的经济损失,直至追究法律责任。
9.违约责任
9.1乙方不履行本合同义务或履行义务不符合约定的,甲方有权要求乙方承担继续履行、赔偿损失或支付违约金等违约责任。
9.2乙方未按期完成技术服务工作的,每逾期1天,应向甲方支付相当于技术服务报酬 1 % 的违约金,逾期超过 5 日的,甲方有权单方解除合同。
9.3乙方未按合同约定履行合同义务,经甲方催告仍未纠正的,甲方有权单方解除合同。由于整改纠正造成进度延期交付的视同逾期交付。
9.4乙方提供的技术服务不符合本合同约定的验收标准,未通过甲方验收的,乙方应退还甲方已支付的全部款项,并向甲方支付相当于技术服务报酬 10 %的违约金。
9.5乙方违反合同约定的保密义务,应承担一切法律责任并向甲方支付相关的一切经济损失和相当于技术服务报酬 10 %的违约金。
9.6合同因乙方原因解除的,甲方有权停止支付并要求乙方退还甲方已支付的全部款项,且乙方应向甲方支付相当于技术服务报酬 10 %的违约金。
9.7因乙方原因,造成甲方系统和网络故障或不能正常运行,给甲方造成损失的,由乙方承担全部责任和赔偿所有经济损失。
10.不可抗力
10.1本条所述的“不可抗力”是指无法控制、不可预见,并且通常情况下不可避免和克服的事件,包括但不限于:战争、严重火灾、水灾、台风、地震以及双方同意成为不可抗力的其他事件。如果由于不可抗力致使本合同任何一方无法按时履行合同义务,则在受不可抗力影响的时间和范围内该方有权中止对其义务的履行。
10.2发生不可抗力事件时,受不可抗力影响的一方应尽快以书面形式将不可抗力的情况和原因通知另一方。同时必须在不可抗力发生后10日内,以挂号信形式递交有关公证机关的证明。在任何情况下,如果不可抗力事件持续超过90天,则任何一方有权在向对方发出终止通知后终止本合同。
11.合同变更和解除
11.1双方经协商一致可变更或解除合同,并以书面形式确定。
11.2有下列情形之一的,一方可以向另一方提出变更或解除合同的书面请求,另一方应当在10日内予以书面答复;逾期未予书面答复的,视为同意:
(1)因对方违约使合同不能继续履行或没有必要继续履行。
(2)一方破产或无清偿能力。
11.3法律规定的合同解除情形出现时,一方主张解除合同的,应当书面通知对方。合同自通知到达对方时解除。
11.4本合同中约定可单方解除合同的,单方解除合同的条件成就时,享有解除权的一方可单方解除合同,但应书面通知对方。合同自通知到达对方时解除。
11.5除本合同另有规定外,在发生以下情况时,甲方有权书面通知乙方后终止合同:乙方未履行合同规定的义务并且在接到甲方通知后30天内或乙方同意的更长一段时间内仍不予补救或补救未成;
11.6如果甲方根据第十条第一款规定终止了合同,则甲方有权:要求乙方退还已支付的未履行部分合同价款;
11.7不论本合同因何种原因而终止均不免除任何一方根据合同规定在终止后仍应履行的其他义务。不论本合同因何种原因终止,乙方未履行部分对应的费用应退还甲方。
12.争议解决
12.1因合同及合同有关事项发生的争议,双方应本着诚实信用原则,通过友好协商解决,经协商仍无法达成一致的,按以下第 2 种方式处理:
(1)仲裁:提交/仲裁,按照申请仲裁时该仲裁机构有效的仲裁规则进行仲裁。仲裁裁决是终局的,对双方均有约束力。
(2)诉讼:向 甲方 所在地人民法院提起诉讼。
12.2在争议解决期间,合同中未涉及争议部分的条款仍须履行。
13.其他
13.1本合同经双方法定代表人(负责人)或其授权代表签署并加盖双方公章或合同专用章之日起生效。合同签订日期以双方中最后一方签署并加盖公章或合同专用章的日期为准。
13.2合同未经双方同意不作修改,任何对合同条款的变更或修改均须以双方签订书面修改书的形式进行。
13.3本合同受中国法律管辖并依其进行解释。
13.4未经对方同意,任何一方均不得将其在本合同下的权利和义务转让给其它第三方。
13.5任何一方向对方提出的函电通知或要求,在取得对方人员和或通讯设施接收确认后,即被认为已经被对方正式接收。
13.6本合同的附件是本合同不可分割的一部分,具有与合同同等的法律效力。如果附件与合同条款有冲突,则应以合同条款为准。
13.7招标文件、投标文件及评标过程中形成的文字资料、询标纪要均作为本合同的组成部分,具有同等效力。
13.8本合同正本一式伍份,甲乙双方各执两份,另一份提交浙江省网络安全等级保护工作领导小组办公室备案,具有同等的法律效力。
(以下无正文)
甲方(盖章): 乙方(盖章):
法定代表人(签字): 法定代表人(签字):
或受委托人(签字): 或受委托人(签字):
联系人: 联系人:
联系电话: 联系电话:
签约日期: 年 月 日
附件:
保密协议
甲方:浙江千岛湖旅游股份有限公司
乙方:
根据《中华人民共和国保守国家秘密法》和国家、地方有关规定,双方当事人就乙方在为甲方服务期间及服务结束以后保守甲方商业秘密、技术秘密和其它保密事项达成如下协议,供双方共同遵守:
(一)保密内容和范围
1、双方确认,乙方在为甲方提供服务期间,主要是利用甲方的物质技术条件、业务信息等产生的发明创造、作品、计算机软件、技术秘密或其他商业秘密信息,有关的知识产权均属于甲方享有。乙方主张由其独自享有或共同享有知识产权的,应当及时向甲方xx。乙方应当依甲方的要求,提供一切必要的信息和采取一切必要的行动,包括申请、注册、登记等,协助取得和行使有关的知识产权。
2、乙方在为甲方提供服务期间,必须遵守甲方规定的任何成文或不成文的保密规章、制度,履行相应的保密职责。甲方的保密规章、制度没有规定或规定不明确之处,乙方也应本着谨慎、诚实的态度,采取任何必要、合理的措施,维护其于服务期间知悉或持有的任何属于甲方或虽属于第三方但甲方承诺有保密义务的技术秘密或其他商业秘密信息,以保持其机密性。
3、乙方承诺,未经甲方同意,不得以泄露、告知、公布、出版、发布、传授、转让或者其他任何方式使任何第三方(包括按照保密制度的规定不得知悉该项秘密的乙方其他职员)知悉属于甲方或者虽属于他人但甲方承诺有保密义务的技术秘密或其他商业秘密信息,也不得在履行服务之外使用这些秘密信息。未经甲方授权,乙方及其相关人员不得使用甲方保密内容的技术,也不得出售或赠与这些保密内容给任何其它第三方从事生产或经营行为。凡以直接、间接、口头或书面等形式提供涉及保密内容的行为均属泄密。
4、双方同意,乙方服务期满之后仍对其在为甲方服务期间接触、知悉的属于甲方或者虽属于第三方但甲方承诺有保密义务的技术秘密和其他商业秘密信息,承担如同服务期间一样的保密义务和不擅自使用有关秘密信息的义务。
5、乙方承诺,在为甲方履行服务时,不得擅自使用或泄漏任何属于他人的技术秘密或者其他商业秘密信息,也不得擅自实施可能侵犯他人知识产权的行为。
6、乙方因为甲方服务上的需要所持有或保管的一切记录着甲方秘密信息的文件、资料、图表、笔记、报告、信件、传真及其它任何形式的载体,均归甲方所有,而无论这些秘密信息有无商业上的价值,乙方应当于服务期结束时,或者于甲方提出请求时,返还全部属于甲方的财物,包括记载着甲方秘密信息的一切载体。
7、甲方及其相关人员有权制止一切泄露甲方保密信息的行为。
8、本协议提及的商业秘密,包括但不限于甲方或第三方的以下信息。
技术信息:完整的技术方案、开发过程中的阶段性技术成果以及取得的有价值的技术数据,针对技术问题的技术诀窍,操作流程、技术指标、计算机软件、数据库、研究开发记录、技术报告、检测报告、图纸;
经营信息:经营策略、管理诀窍、客户资料、货源情报、投标标底、营销计划、市场调查资料、定价政策、财务资料、经济合同、经济指标、货源情况相关的函电等信息。
(二)协议期限
乙方承诺,其在甲方服务结束后承担保密义务的期限为无限期保密。
(三)保密费的约定
乙方认可,甲方在支付乙方的费用中,已考虑了乙方需要承担的保密义务的费用,故而甲方无须在服务结束期满后另外支付保密费。
(四)违约责任
1、乙方违反此协议,甲方有权无条件解除合同。
2、乙方部分违反此协议,造成甲方经济损失,乙方应视情节轻重进行赔偿。造成甲方重大经济损失,应赔偿甲方全部损失。
3、xxx违反协议导致甲方遭受第三方指控时,乙方应当承担甲方为应诉而支付的一切费用和甲方因此承担赔偿责任。
(五)纠纷解决途径
因本协议而引起的纠纷,双方应先进行友好协商,如果协商解决不成,任何一方均有权提起诉讼,选择甲方住所地人民法院作为第一审管辖法院。
(六)本协议未尽事宜,双方可另行协商签订补充协议。
(七)本协议自双方签字盖章之日起生效。本协议一式贰份,双方各执壹份,具有同等的法律效力。
甲方(盖章): 乙方(盖章):
授权代表: 授权代表:
签约日期: 年 月 日
7