信息安全管理体系认证合同范本
体系认证合同模板

体系认证合同模板《体系认证合同模板》甲方(认证申请方):乙方(认证机构):根据《中华人民共和国合同法》、《中华人民共和国认证认可条例》等相关法律法规的规定,甲乙双方在平等、自愿、公平、诚实信用的原则基础上,就甲方申请乙方进行管理体系认证的事宜,达成如下协议:一、认证范围1.1 甲方同意按照乙方的认证要求,提交相关文件,进行管理体系认证。
1.2 乙方根据甲方提交的文件,制定认证计划,并按照计划进行现场审核。
二、认证费用2.1 甲方应支付给乙方的认证费用为人民币【】元整(大写:【】元整),包括:【】等费用。
2.2 甲方应在合同签订后【】个工作日内,将认证费用支付至乙方指定的账户。
三、认证期限3.1 乙方应在收到甲方提交的文件后【】个工作日内,制定认证计划,并通知甲方。
3.2 乙方应在认证计划确定的时间内,完成现场审核。
3.3 乙方应在现场审核结束后【】个工作日内,向甲方发出认证证书。
四、保密条款4.1 甲乙双方应对在合同履行过程中获得的对方商业秘密、技术秘密等保密信息予以保密。
4.2 甲乙双方保密信息的保密期限为:【】年。
五、违约责任5.1 甲乙双方应严格按照本合同的约定履行各自的权利义务,如一方违约,应承担违约责任。
5.2 乙方未按照约定时间完成认证工作的,甲方有权要求乙方支付违约金,违约金为认证费用的【】%。
六、争议解决6.1 甲乙双方在履行本合同过程中发生的争议,应首先通过友好协商解决;协商不成的,可以向有管辖权的人民法院起诉。
七、其他约定7.1 本合同自双方签字(或盖章)之日起生效,有效期为:【】年。
7.2 本合同一式两份,甲乙双方各执一份,具有同等法律效力。
甲方(盖章):乙方(盖章):签订日期:【年】年【月】月【日】日请注意,以上模板仅供参考,具体内容需根据双方实际情况进行调整,并在签订前征求法律人士的意见。
信息安全管理协议书范本推荐6篇

信息安全管理协议书范本推荐6篇篇1本信息安全管理协议书(以下简称“本协议”)旨在规范双方信息安全行为,明确各方职责,确保信息安全管理的有效实施。
经双方协商一致,共同遵守以下条款:一、协议主体甲方(客户):____________________乙方(服务提供商):____________________二、信息安全目标及原则双方共同遵循以下信息安全目标及原则:确保信息的机密性、完整性、可用性;防止信息非法泄露、毁损和丢失;遵循安全法规及行业标准。
三、信息安全责任和义务甲方责任和义务:1. 提供必要的信息安全管理支持,包括人力、物力及技术支持等;2. 确保提供给乙方的信息资料真实、完整;3. 对乙方采取必要的安全管理措施给予充分的支持和配合。
乙方责任和义务:1. 制定并执行严格的信息安全管理制度,保障信息安全;2. 对甲方提供的信息进行保密管理,防止信息泄露;3. 及时向甲方报告可能存在的信息安全风险;4. 对所掌握的信息不得私自泄露、篡改或损毁;5. 建立信息应急处置机制,及时处理信息安全事件。
四、信息安全措施与要求双方应采取以下措施和要求确保信息安全:1. 建立完善的信息安全管理制度和流程;2. 采取必要的技术防护措施,防止信息被非法获取、篡改或破坏;3. 定期进行信息安全风险评估和监测,及时发现并处理安全隐患;4. 建立信息安全事件报告和应急处置机制,确保信息安全事件的及时处理;5. 定期对相关人员进行信息安全培训,提高信息安全意识。
五、保密条款双方同意在合作期间及合作结束后,对在本协议项下所知悉的对方商业秘密及其他秘密信息承担保密义务。
未经对方书面同意,不得向第三方泄露。
保密期限为本协议生效之日起至本协议终止后两年。
任何一方违反保密条款,应承担相应的法律责任。
六、违约责任及纠纷解决方式如一方违反本协议约定的责任和义务,应承担违约责任,并赔偿对方因此遭受的损失。
纠纷解决方式为友好协商解决,协商不成的,任何一方均有权向有管辖权的人民法院提起诉讼。
体系认证合同范本

体系认证合同范本甲方(认证机构):_______________________地址:___________________________法定代表人:_______________________联系电话:_________________________乙方(申请认证方):_______________________地址:___________________________法定代表人:_______________________联系电话:_________________________鉴于1. 甲方是一家依法设立并具有相应资质的体系认证机构,具备提供体系认证服务的资格。
2. 乙方是一家合法成立的企业,希望获得甲方提供的体系认证服务。
3. 双方本着平等自愿、诚实信用的原则,经过充分协商,就乙方申请甲方提供的体系认证服务达成一致。
现根据《中华人民共和国合同法》及相关法律法规的规定,特订立本合同,以资共同遵守:第一条合同目的本合同旨在明确甲方为乙方提供的体系认证服务内容、双方的权利义务、服务费用及支付方式、违约责任等相关事宜。
第二条服务内容1. 甲方应根据乙方的要求,为乙方提供以下体系认证服务:____________________________2. 甲方应保证所提供的服务符合国家相关标准和行业规范。
第三条权利与义务1. 甲方的权利:- 有权按照合同约定收取服务费用;- 对乙方提供的相关资料进行审核,有权要求乙方补充或更正; - 在乙方违反合同约定时,有权要求乙方承担违约责任。
2. 甲方的义务:- 应按照合同约定提供体系认证服务;- 应保证服务的质量和效率,及时完成认证工作;- 应保守乙方的商业秘密和认证过程中获取的非公开信息。
3. 乙方的权利:- 有权要求甲方按照合同约定提供服务;- 对甲方提供的服务有异议时,有权提出并要求甲方解释或改正。
4. 乙方的义务:- 应按照合同约定支付服务费用;- 应提供真实、准确、完整的认证所需资料;- 应配合甲方完成认证过程中的各项工作。
体系认证合同范本

体系认证合同范本甲方(委托方):法定代表人:地址:联系电话:乙方(认证机构):法定代表人:地址:联系电话:鉴于甲方希望获得相关体系认证,乙方具备相应的认证资质和能力,双方经友好协商达成如下协议:一、认证范围详细描述甲方申请认证的具体范围和业务领域。
二、认证标准明确本次认证所依据的具体标准。
三、认证服务内容1. 乙方将按照相关标准和程序,对甲方进行认证审核。
2. 提供认证相关的培训、咨询等服务(如适用)。
四、认证费用及支付方式1. 详细说明认证费用的金额及构成。
2. 规定支付的时间节点和方式。
五、甲方的权利和义务1. 提供真实、准确、完整的资料和信息。
2. 配合乙方的审核工作,提供必要的支持和便利。
3. 按照认证要求进行改进和完善。
六、乙方的权利和义务1. 按照约定的标准和程序进行认证审核。
2. 保守甲方的商业秘密和相关信息。
3. 及时向甲方通报认证进展和结果。
七、认证时间安排1. 规定各个阶段的大致时间周期。
2. 明确可能影响时间的因素及处理方式。
八、认证结果1. 说明认证通过或不通过的判定标准。
2. 对认证结果的通知方式和后续处理。
九、保密条款双方对在合作过程中涉及的敏感信息承担保密义务。
十、违约责任1. 明确双方在违反合同约定时应承担的责任。
2. 规定违约责任的具体形式和赔偿方式。
十一、争议解决约定如发生争议的解决方式,如协商、仲裁或诉讼等。
十二、其他条款其他双方认为需要约定的事项。
本合同一式两份,甲乙双方各执一份,自双方签字(盖章)之日起生效。
甲方(盖章):__________________法定代表人(签字):________________日期:____________________乙方(盖章):__________________法定代表人(签字):________________日期:____________________。
管理体系认证合同7篇

管理体系认证合同7篇篇1甲方:[甲方公司名称]乙方:[乙方公司名称]鉴于甲方需要对自身的管理体系进行全面的认证,以验证其符合特定的国际标准或国内法规要求,并寻求专业机构的认证服务,乙方作为专业的认证服务机构,愿意为甲方提供管理体系认证服务。
根据《中华人民共和国合同法》及相关法律法规的规定,双方在平等、自愿的基础上,经友好协商,达成以下管理体系认证合同:一、认证目的通过对甲方的管理体系进行认证,确认其符合相关的国际标准或国内法规要求,提高甲方的市场竞争力及品牌形象。
二、认证范围本合同涉及的管理体系包括但不限于质量管理体系(ISO 9001)、环境管理体系(ISO 14001)、职业健康安全管理体系(ISO 45001)。
具体认证范围由双方协商确定。
三、工作内容1. 乙方对甲方的管理体系文件、记录、现场等进行审核。
2. 乙方对甲方管理体系的符合性进行评估,并出具认证报告。
3. 如甲方管理体系存在不符合项,乙方将提出改进建议并协助甲方进行整改。
4. 乙方为甲方提供必要的培训服务,提高甲方管理体系运行水平。
四、工作期限本合同自签订之日起生效,认证工作期限为XX个月。
具体进度安排由双方协商确定。
五、费用及支付方式1. 甲方应支付乙方认证服务费用,包括审核费、评估费、咨询费等。
具体金额及支付方式由双方协商确定。
2. 甲方应按照约定时间支付费用,逾期支付的,应按每日XX%的标准支付违约金。
六、保密条款1. 双方应对在认证过程中获知的甲方商业秘密等信息予以保密。
2. 未经甲方同意,乙方不得泄露甲方的商业秘密。
七、违约责任1. 如乙方未按照合同约定完成认证工作,应按未完成部分服务费用的XX%向甲方支付违约金。
2. 如因甲方原因导致乙方无法完成认证工作,甲方应自行承担责任。
3. 如双方因不可抗力因素导致合同无法履行,双方均不承担违约责任。
八、争议解决如双方在合同履行过程中发生争议,应首先协商解决;协商不成的,任何一方均有权向合同签订地的人民法院提起诉讼。
管理体系认证合同7篇

管理体系认证合同7篇篇1甲方(认证申请者):___________________________注册地:___________________________法定代表人:___________________________地址:___________________________联系方式:___________________________乙方(认证机构):___________________________注册地:___________________________资质认证证书编号:___________________________地址:___________________________联系方式:___________________________鉴于甲方希望对其管理体系进行认证,以证明其符合国际标准和相关法规要求,提高组织运行效率和客户满意度;乙方拥有专业资质和经验,能够为甲方提供专业的认证服务,经过双方友好协商,达成如下协议:一、认证范围及内容乙方将对甲方的管理体系进行认证,包括但不限于质量管理体系(ISO 9001)、环境管理体系(ISO 14001)、职业健康安全管理体系(ISO 45001)等。
具体认证范围根据甲方的申请和实际情况确定。
甲方需确保其管理体系的真实性和有效性,并承担因隐瞒或虚假信息导致的后果。
二、认证程序及时间节点安排1. 合同签订后,甲方应向乙方提交管理体系文件及相关资料。
2. 乙方收到资料后,进行初审并确定审核方案。
3. 现场审核工作按照审核方案进行,包括文件审查、现场检查、员工访谈等环节。
4. 审核结束后,乙方将向甲方提交审核报告。
如甲方管理体系存在不符合项,乙方将提出整改建议并协助甲方进行整改。
5. 整改完成后,乙方将进行复审。
如符合认证要求,乙方将颁发认证证书。
6. 认证证书有效期为三年,期间乙方有权进行监督和复审。
三、双方责任与义务1. 甲方责任与义务:(1)按照国际标准和相关法规要求建立和维护管理体系;(2)向乙方提交真实、完整的资料;(3)配合乙方进行现场审核工作;(4)按照整改建议进行整改并承担整改费用;(5)按时支付认证费用。
管理体系认证合同3篇
管理体系认证合同3篇篇1甲方(委托方):__________注册地:__________地址:__________法定代表人:__________乙方(认证机构):__________注册地:__________地址:__________法定代表人:__________鉴于甲方希望对其管理体系进行认证,以提升管理水平和市场竞争力,乙方具备相应的管理体系认证资质和能力,双方经友好协商,达成如下协议:一、认证目的和范围1. 甲方委托乙方对其管理体系进行认证,以提高管理效率、确保产品质量和安全生产。
2. 认证范围包括但不限于质量管理体系(ISO 9001)、环境管理体系(ISO 14001)、职业健康安全管理体系(ISO 45001)等。
二、合同期限及认证流程1. 本合同自双方签署之日起生效,有效期为三年。
2. 认证流程包括:甲方提交申请及资料、乙方进行初审及现场审核、审核结果公示、颁发认证证书等。
3. 双方应按照流程规定的时间节点完成各自的任务,确保认证工作的顺利进行。
三、费用及支付方式1. 甲方应支付乙方认证费用,包括初审费、现场审核费、证书费等相关费用。
具体金额及支付方式详见附件。
2. 甲方应在合同签订后XX个工作日内支付认证费用的XX%作为预付款,现场审核结束后XX个工作日内支付剩余款项。
3. 如因甲方原因导致认证工作无法按时完成,乙方有权按照实际工作量收取相应费用。
四、保密条款1. 双方应对涉及对方的商业机密、技术秘密等信息进行严格保密,未经对方许可,不得向第三方泄露。
2. 乙方在认证过程中获知的甲方信息,未经甲方同意,不得擅自公开或用于其他用途。
五、认证结果的使用与保护1. 乙方在认证结束后,应向甲方颁发管理体系认证证书。
2. 甲方应合法使用认证证书,不得将其用于非法用途或误导消费者。
3. 乙方有权对甲方的管理体系进行监督和复审,确保管理体系的持续改进和有效运行。
4. 若甲方在管理体系运行过程中出现重大问题,乙方有权暂停或撤销其认证证书。
信息安全管理合同范本
信息安全管理合同合同编号:__________________甲方(委托方)信息•企业名称:______________________•法定代表人/负责人:_____________________•联系电话:_____________________•营业执照号码/统一社会信用代码:____________________乙方(服务提供方)信息•企业名称:______________________•法定代表人/负责人:_____________________•联系电话:_____________________•营业执照号码/统一社会信用代码:____________________第一条合同目的与背景本合同旨在明确甲乙双方就信息安全管理服务事宜的权利、义务和责任,确保甲方的信息系统安全稳定运行。
乙方作为专业的信息安全服务提供商,将为甲方提供相关咨询、方案设计、实施及运维等全方位的信息安全管理服务。
第二条服务内容2.1 信息安全评估乙方应对甲方现有的信息系统进行全面的风险评估,包括但不限于网络架构安全性、系统漏洞扫描、应用安全分析等内容,并提出改进建议。
2.2 方案设计与实施根据评估结果,乙方需设计符合甲方需求的安全防护方案,并负责方案的实施工作,包括但不限于防火墙配置、入侵检测系统部署、数据备份恢复策略制定等。
2.3 培训与指导乙方应向甲方相关人员进行信息安全知识与技能培训,提高其安全意识和应急处置能力。
2.4 日常维护与监控在合同有效期内,乙方应定期对系统进行安全检查与维护,实时监控网络安全态势,及时发现并处理潜在威胁。
第三条甲方的权利与义务3.1 提供必要的协助与支持,包括但不限于开放必要权限、提供相关资料等,以确保服务的顺利进行。
3.2 按照合同约定支付服务费用。
3.3 及时响应并配合乙方在安全事件处置中的要求,不得故意隐瞒或拖延。
第四条乙方的权利与义务4.1 保证提供的服务符合国家法律法规及相关标准的要求,不对甲方业务造成负面影响。
信息安全管理体系认证合同
信息安全管理体系认证合同1. 合同背景本合同由甲方与乙方签订,旨在明确信息安全管理体系认证项目的相关合作事项,确保双方合作达成顺利、有效。
2. 合同内容2.1 项目概述本次合作的认证项目为:信息安全管理体系认证。
2.2 服务内容2.2.1 甲方责任甲方为本项目的委托方,承担以下责任:•提供具体的组织机构、业务范围等资料,以利于乙方了解甲方的业务情况;•派遣专业人员配合乙方进行现场审核,并负责组织审核准备工作;•认真整改乙方提出的不符合项,并在规定的期限内提交整改报告;•保证所提供的资料和信息的准确性和真实性。
2.2.2 乙方责任乙方为本项目的认证机构,承担以下责任:•按照规定程序审核甲方所提交的文件和现场情况,并对审核结果做出判断;•对审核中发现的问题,提出符合要求的改进建议;•依据审核结果和评审意见,审核甲方的整改报告,确认改变是否符合规定要求;•由乙方对符合要求的甲方颁发信息安全管理体系认证证书。
2.3 合同期限本合同有效期为一年,具体执行期限由甲乙双方另行协商,并在本合同中明确。
2.4 保密条款甲乙双方应妥善保护对方的商业秘密,不得在本合同履行期间、及履行完毕后未经对方书面同意,向任何第三者披露或透露其任何信息。
2.5 争议解决本合同的执行及争议的解决以中华人民共和国相关法律、法规为准。
双方在履行本合同过程中,若发生争议,应友好协商解决。
若协商无效,则须提交中国国际经济贸易仲裁委员会进行仲裁。
3. 合同生效与变更3.1 合同生效本合同经甲乙双方签章,具有法律效力。
3.2 合同变更若甲乙双方需修改或扩展本合同的内容,应在本合同规定期限内通过书面形式提出修改申请,经双方同意后,重新签订书面合同并生效。
4. 合同解除4.1 解除原因若因甲方的原因,导致无法完成本合同项下的认证项目,且无法实现调整,双方协商一致,可解除本合同;若因乙方的原因导致无法完成本合同项下认证项目,则应返还甲方认证费,甲方有权终止合同。
信息安全管理体系认证合同
信息安全管理体系认证合同信息安全管理体系认证合同甲方:(以下简称“甲方”)地址:联系人:电话:乙方:(以下简称“乙方”)地址:联系人:电话:鉴于甲方需对自身信息安全进行管理和保护,为了证明甲方的信息安全体系符合国家和行业标准,甲、乙双方达成以下协议:一、双方的基本信息甲方:“信息安全管理体系认证合同”申请方;乙方:认证机构。
二、各方身份、权利、义务、履行方式、期限、违约责任1、甲方权利:(1)申请对自身信息安全管理体系进行认证;(2)获得认证机构提供的相关服务;(3)按规定获得认证证书和标识。
2、甲方义务:(1)配合认证机构完成认证工作;(2)通过信息安全管理体系认证后,保持认证证书有效性;(3)按照认证机构的规定使用认证标识;(4)申请认证前需确保其信息安全体系符合国家和行业标准。
3、乙方权利:(1)依据行业标准,并根据甲方提供的相关文件对甲方信息安全管理体系进行认证;(2)向甲方提供相关服务。
4、乙方义务:(1)对甲方资料进行严格保密;(2)依据行业标准认证甲方信息安全管理体系;(3)为甲方提供相关技术支持;(4)申请认证后完善认证证书和标识。
5、履行方式(1)甲方提供相关信息给认证机构;(2)认证机构对甲方信息安全管理体系进行评估;(3)认证机构出具评估报告及认证证书;(4)乙方核实甲方提交的信息后,为甲方颁发认证证书并提供相应标识产品。
6、期限(1)本协议有效期为___年;(2)甲方信息安全管理体系认证证书有效期为___年。
7、违约责任(1)若甲方未按规定保持认证证书有效性,则乙方有权撤销甲方认证资格,并申报颁发公告;(2)若甲方未按程序提交所需资料或提供虚假资料,导致认证机构认证结论错误或无法对甲方信息安全管理体系进行认证的,则甲方承担由此造成的全部责任;(3)本协议在有效期内,任何一方违反行业规章制度和国家有关法律法规,导致对方或第三方受到损失的,应承担相应的赔偿责任。
三、需遵守中国的相关法律法规双方应遵守中国相关法律法规及行业标准,对此本协议也应符合法律要求。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全管理体系认证合同
1 甲方:
乙方:中国电子技术标准化研究所体系认证中心
2 容和围
乙方根据甲方的申请,通过对甲方信息安全管理体系的审核,确认甲方的信息安全管理体系是否符合所选定的标准,从而决定是否批准甲方获得或保持注册资格。
2.1 认证所依据的信息安全管理体系标准:ISO/IEC27001或等同采用的标准文件
2.2.1 甲方信息安全管理体系覆盖的产品类别、过程及主要活动:
2.2.2 删减说明:
2.3 甲方信息安全管理体系所覆盖的地点(含安装、维修/服务、活动地点):
注:如多现场可另页详细描述
2.4 审核时间安排
初访/预审时间计划于年月进行,现场审核时间计划于年月进行,最终审核时间由双方具体商定。
2.5 认证证书有效期为三年,甲方获得认证注册资格后,在有效期,乙方对初次通过认证的甲方共进行四次监督审核。
前两次的监督审核在获证后每半年进行一次,以后的监督审核为每年一次。
对复评后的甲方每年进行一次监督审核。
如有特殊情况,将酌情增加监督审核频次。
证书有效期满前三个月向乙方提出申请进行复评。
3 费用
3.1审核费用:
□申请费1000元
□注册费1000元
□证书费1000元
□年金2000元
□审核费:
3.2 初访/预审费用¥元(整)。
3.3 证书副本费用:中文副本元(50元/);英文副本,元(50元/);
加印分、子证书套元(3000元/套)。
3.4 以上费用共计:¥(整)。
上述3.1和3.2费用自合同生效之日起10日先交纳30%,其余费用在现场审核后15日一次付清。
3.5 监督审核费(在组织体系不发生重大变化的情况下)包括:
□监督审核费(每次)¥元□年金(每年)2000元
监督审核费在每次审核前支付。
3.6 乙方派出审核人员的食、宿、交通等费用按实际支出由甲方负担。
3.7 因甲方自身原因(不符合标准要求,严重不符合等)而导致的不能注册时,由甲方支付乙方现场审核实际发生的费用。
4 甲方的权利和义务
4.1 甲方的权利
4.1.1 甲方对乙方的现场审核、审核结论、审核人员的行为、审核的公正性及泄露甲方、认证证书的暂停、注销和撤销等有权向乙方提出申诉/投诉,如对处理结果持有异议,可向乙方的管理委员会直至中国合格评定国家认可委员会(CNAS)提出申诉/投诉。
4.1.2 通过认证后,甲方享有按规定正确使用其管理体系认证证书和标志以及正确对外广告宣传其获得管理体系认证注册资格的权利。
4.2 甲方的义务
4.2.1 甲方在认证审核之前管理体系至少已运行三个月。
4.2.2 甲方在认证审核前至少进行过一次部管理体系审核和管理评审。
4.2.3 甲方如实为乙方提供所需的全部文件资料。
4.2.4 甲方需确保向乙方提供信息的真实性、及时性,并承担不真实、不及时信息所引发的责任。
4.2.5 甲方应为乙方审核人员提供适宜的工作条件。
以外地区审核时甲方为乙方提供食宿及交通,食宿和交通费按如下标准执行:
1)食:甲方工作用餐,卫生条件合格。
2)住宿:安全、卫生,房间应有必备的洗浴、保暖设施。
3)交通:优先选择时间最短的交通工具。
4.2.6 甲方应积极配合乙方工作,确保审核能顺利进行。
4.2.7 甲方应按时支付乙方本合同确定的费用。
4.2.8 在证书有效期,管理体系变化时应以书面形式及时通知乙方。
4.2.9 接受乙方的监督,出现重大问题应及时通告,在收到乙方书面通知停止使用认证证书和认证标志后甲方应立即停止使用认证证书和认证标志。
因故被暂停、撤销或注销认证注册资格时,应停止使用认证证书和标志,并将证书(包括副本)交认证机构。
4.2.10 希望注销认证证书时,书面通知乙方,将证书(包括副本)交还乙方,办理注销手续。
5 乙方的权利和义务
5.1 乙方的权利
5.1.1 如甲方的信息安全管理体系不能得到充分的信任,乙方有权增加监督审核频次或进行不预先通知的非例行监督。
5.1.2 甲方获准认证后不按时支付年金和监督审核费用,乙方有权暂停、撤销甲方的认证证书并要求甲方停止使用并交还相关的认证证书和认证标志。
5.1.3 认证证书和认证标志是乙方的知识产权,乙方对甲方终止认证合同后,继续使用并不交还相关的认证证书和认证标志,有权通过法律手段要求按认证合同金额的5倍予以赔偿。
5.1.4 有权公布甲方管理体系认证的获证,证书的暂停、注销和撤销状态。
5.2 乙方的义务
5.2.1 派遣适宜的审核人员,并征得认证委托方同意。
5.2.2 认证要求发生更改时,书面通知认证委托方。
5.2.3 乙方应按时实施管理体系审核工作,并提前将审核计划通知甲方。
5.2.4 乙方应以标准为依据,独立、公正地进行认证审核工作。
5.2.5 乙方应向甲方提交认证审核报告。
5.2.6 认证合格后,乙方向甲方颁发认证证书和认证标志,有效期三年。
5.2.7 在有效期,乙方对甲方的管理体系运行和证书、标志的使用进行监督。
5.2.8 国际标准ISO/IEC27001或对应的国家标准认证证书发布后乙方应及时为甲方更换认证证书。
6 双方责任
双方均不得将对方的信息以任何方式泄露给第三方,但法律有要求时除外。
7 双方风险
7.1 认证委托方如达不到或不能保持认证的规定要求和条件,承担不能取得认证证书风险。
7.2 认证委托方在合同期隐瞒重要信息、提供虚假信息可能导致被撤销证书的风险。
7.3 认证受托方要承担因认证委托方获证后信息安全管理体系失效、发生责任事故而引起认证委托方的顾客投诉,承担连带责任,被暂停、撤销认可/注册资格的风险。
8 违约责任
8.1 如一方未经另一方正式同意认可而擅自不履行本合同以至认证审核不能如期进行时,则应向对方支付10000元(壹万元整)作为违约赔偿金。
8.2 就本合同发生争议时,双方可协商解决,若协商不成,可向仲裁委员会申请仲裁。
9 合同终止
9.1 自行终止
待甲、乙双方按本合同要求履行完各自的权利和义务后,本合同自行终止。
乙方对甲方的认证结论为不合格后,本合同自行终止。
9.2 紧急终止
由于不可抗力(自然的和国家重大政策调整等)的紧急发生造成双方无法履行本合同时,本合同应紧急终止,有关善后事宜双方可另行协商。
9.3 协议终止
如在本合同生效后,任何一方欲终止履行本合同,应提前30个工作日与另一方协商,待双方以书面形式就有关终止事宜达成共识后,本合同的终止方为有效。
10 合同补充
10.1 若甲方要求扩大认证围或改变认证所依据的标准时,应签订补充合同。
甲方取得信息安全管理体系标准的认证证书后,更换国际标准ISO/IEC27001或对应的国家标准认证证书时不需要再签定补充合同。
10.2 本合同未尽事宜,甲、乙双方可另行协商,以书面形式对补充事宜达成共识,并正式认可签章。
10.3 该补充合同与本合同具有同等的法律效力。
11 合同有效期
本合同的有效期为:合同签订之日起至甲方获得认证后满三年为止。
12 生效
本合同一式两份,甲、乙双方各持一份,经双方法定代表人或经授权的代表签字并加盖公章后生效。
甲方:乙方:中国电子技术标准化研究所
体系认证中心
(公章)(公章)
代表:(签字) 代表:(签字)
年月日年月日
开户银行:工商行北新桥支行银行:10
收款单位:信息产业部电子工业标准化研究所用途:体系认证费
地址:市东城区安定门东大街1号邮编:100007
电话:(010)64007810、84029001、84029297 传真:(010)64061162
网址:。