Skip to content

合同安全要求

必备条款

与具有BAUER GROUP系统或数据访问权限的服务提供商签订的合同须包含以下最低要求:

信息安全

条款描述
安全标准遵守适当的技术和组织措施(最新技术水平)
加密对敏感数据进行静态和传输加密
访问控制个人化账号、最小权限原则、管理访问需MFA
补丁管理及时修复已知漏洞

事件管理

条款描述
报告义务立即报告安全事件(最长24小时)
配合义务协助分析和修复
信息义务完整告知事件范围和影响

§30(2) 第4项 BSIG – 供应链安全

BSIG明确要求确保“供应链安全,包括与直接供应商或服务提供商关系中的安全相关方面”。

检查与审计权

条款描述
审计权有权检查安全措施(自行或通过第三方)
证书提交有义务提交当前安全认证
合规证明每年提供合同安全要求的遵守证明

数据处理

条款描述
数据存储记录存储位置和法律管辖区
数据删除合同结束后安全删除并提供证明
数据返还以机器可读格式返还所有数据
分包商分包商需审批,适用相同安全要求

退出策略

条款描述
过渡期迁移期间至少90天的支持
数据导出以开放格式完整导出数据
知识转移记录所有相关配置和流程
删除确认书面确认数据已完全删除

合同管理

活动频率责任人
合同审查签订/续签时ISB + 采购
SLA监控持续IT运维
安全条款审查每年(关键供应商)ISB

文档采用 CC BY-NC 4.0 许可 · 代码采用 MIT 许可