本文档正在积极开发中,尚未最终定稿。
Skip to content

合同安全要求

必备条款

与具有BAUER GROUP系统或数据访问权限的服务提供商签订的合同须包含以下最低要求:

信息安全

条款描述
安全标准遵守适当的技术和组织措施(最新技术水平)
加密对敏感数据进行静态和传输加密
访问控制个人化账号、最小权限原则、管理访问需MFA
补丁管理及时修复已知漏洞

事件管理

条款描述
报告义务立即报告安全事件(最长24小时)
配合义务协助分析和修复
信息义务完整告知事件范围和影响

检查与审计权

条款描述
审计权有权检查安全措施(自行或通过第三方)
证书提交有义务提交当前安全认证
合规证明每年提供合同安全要求的遵守证明

数据处理

条款描述
数据存储记录存储位置和法律管辖区
数据删除合同结束后安全删除并提供证明
数据返还以机器可读格式返还所有数据
分包商分包商需审批,适用相同安全要求

退出策略

条款描述
过渡期迁移期间至少90天的支持
数据导出以开放格式完整导出数据
知识转移记录所有相关配置和流程
删除确认书面确认数据已完全删除

合同管理

活动频率责任人
合同审查签订/续签时ISB + 采购
SLA监控持续IT运维
安全条款审查每年(关键供应商)ISB

文档采用 CC BY-NC 4.0 许可 · 代码采用 MIT 许可