Скачать 0.82 Mb.
|
1. Подготовка персонала 1.1. К выполнению работ (оказанию услуг) по Договору, связанных с использованием информационных средств Заказчика, допускается персонал Исполнителя, согласованный с отделом по безопасности Заказчика и прошедший ознакомление со стандартами по информационной безопасности Заказчика. 1.2. Заказчиком и Исполнителем назначаются ответственные лица за обеспечение и координацию вопросов информационной безопасности в период выполнения обязательств по Договору. 2. Порядок допуска к информационным ресурсам и обеспеченность информационно-техническими ресурсами 2.1. Временный доступ к информационным ресурсам Заказчика может быть предоставлен сотруднику Исполнителя (Пользователю) через систему управления доступом Identity and Access Management (IAM) или по письменной заявке руководителя куратора Договора согласно процедурам, принятым Заказчиком. 2.2. При регистрации Пользователя в качестве нового пользователя автоматизированной системы (АС) Заказчика, ему сообщается начальное значение пароля, которое он обязан сменить при первом же подключении к АС. 2.3. На период исполнения обязательств по Договору Исполнителю предоставляется Заказчиком стационарный персональных компьютер на территории Заказчика, если иное не оговорено в Договоре, для доступа к информационным ресурсам Заказчика. 3. Общие требования при работе с информационно-техническими ресурсами 3.1. Пользователь обязан использовать пароли, удовлетворяющие следующим требованиям сложности: 3.1.1. Длина пароля должна быть не менее 8 символов; 3.1.2. Пароль должен содержать цифры, специальные символы, заглавные и строчные буквы (в случае невозможности использования в автоматизированной системе специальных символов в системе для исключения подбора необходимо использовать переключение раскладки клавиатуры); 3.1.3. Запрещено использовать в качестве пароля или как его составную часть личные данные Пользователя; 3.1.4. Запрещается использовать в паролях более 2х символов расположенных рядом на клавиатуре (например: qwe или wsx), словарные слова (русские и английские), словарные слова, записанные на другой раскладке клавиатуры (например: пароль – gfhjkm или test - еуые), словарные слова с заменой части букв на спецсимволы или цифры по определенной похожести (например: banan – b@n@n, loop – l00p); 3.2. Пользователю категорически запрещается записывать пароль в любых легко доступных местах (например: столе, стене, мониторе, на и под клавиатурой и т.д.). 3.3. Прежде чем покинуть свое рабочее место, Пользователь должен либо выключить свой компьютер, либо заблокировать его (комбинацией клавиш Win+L). 3.4. Пользователю категорически запрещается сообщать кому-либо, даже администратору сети, свои пароли (для входа в сеть, для доступа к почтовому ящику и др.). По общему правилу пароль должен храниться в тайне. В приглашениях для ввода пароля запрещается устанавливать метку «запомнить пароль». В случае непреднамеренного разглашения пароля, его необходимо срочно изменить. 3.5 Пользователь обязан периодически (не реже чем раз в 60 дней) производить смену пароля. 3.6 Пользователь обязан строго соблюдать установленные Заказчиком правила обеспечения информационной безопасности при работе с программными и техническими средствами автоматизированных рабочих мест (АРМ) локальной вычислительной сети (ЛВС) Заказчика.
3.40.1. Нарушений целостности пломб (наклеек, нарушении или несоответствии номеров печатей) на аппаратных средствах (АС) как Заказчика так и Исполнителя или иных фактов совершения в его отсутствие попыток несанкционированного доступа (НСД) к компьютерному оборудованию; 3.40.2. Фактов совершения попыток несанкционированного доступа к защищаемым информационным ресурсам; 3.40.3. Несанкционированных (произведённых с нарушением установленного порядка) изменений в конфигурации программных или аппаратных средств АРМ; 3.40.4. Отклонений от нормальной работы системных и прикладных программных средств, затрудняющих эксплуатацию АРМ, выхода из строя или неустойчивого функционирования узлов АРМ; 3.40.5. Некорректного функционирования установленных на рабочих станциях технических средств защиты; 3.40.6. Не предусмотренных на АРМ отводов кабелей и подключенных устройств. 4. Ответственность сторон 4.1. Исполнитель несет полную ответственность за соблюдение требований по информационной безопасности со стороны субисполнителей, а так же иных работников, привлеченных Исполнителем для выполнения настоящего Договора. 4.2. Любое нарушение требований по информационной безопасности субисполнителем (субисполнителем) будет рассматриваться Заказчиком как серьезное нарушение Исполнителем условий договора. 4.3 Пользователь, которому стало известно о нарушении правил и требований, по информационной безопасности, должен уведомить об этом службу безопасности Заказчика. 4.4. Факт нарушения выявляется отделом по безопасности Заказчика и оформляется формой инцидента по информационной безопасности. 4.5. Основанием для оформления инцидента информационной безопасности являются журналы систем безопасности Заказчика, выписки из которых прикладываются к форме инцидента. 4.6. По факту инцидента у Пользователя в обязательном порядке берется объяснительная. В случае отказа от дачи объяснительной составляется акт об отказе от дачи объяснений. 5. Прочие положения 5.1. Заказчик имеет право на контроль всех действий Исполнителя, проводимых в сети, на информационных средствах Заказчика или в почтовой системе. 5.2. Все сообщения, созданные, переданные или полученные с помощью системы электронной почты Заказчика Пользователями, являются и остаются собственностью Заказчика. Они не могут быть личной собственностью ни одного из Пользователей. 5.3. Заказчик оставляет за собой право просматривать, контролировать, перехватывать, изымать и разглашать все сообщения Пользователей, созданные, полученные или переданные с помощью системы электронной почты с любой целью. Содержание сообщения электронной почты, даже полученного в рамках выполнения служебных обязанностей, может быть доведено до сведения уполномоченных лиц Заказчика без разрешения Пользователя. 5.4. Несмотря на то, что Заказчик имеет право извлекать и читать все сообщения электронной почты Пользователей, такие сообщения должны рассматриваться как конфиденциальные другими Пользователями, и получить к ним доступ может только тот Пользователь, которому эти сообщения адресованы. Любое исключение из этого правила возможно только с одобрения службы безопасности Заказчика. 5.5. В случае невыполнения требований по информационной безопасности Заказчик вправе блокировать доступ Исполнителя к сети или информационным средствам Заказчика. 5.6. За неисполнение / ненадлежащее исполнение требований информационной безопасности Исполнитель уплачивает Заказчику штраф в размере 50 000 (пятьдесят тысяч) рублей за каждый случай. Подписи Сторон:
Стандартная форма. Приложение № 7 к Договору № от « » 201 г. Стандартная оговорка об ответственности за совершение действий/бездействия, направленных на введение ПАО «ВЧНГ» в заблуждение В случае совершения Исполнителем действий/бездействия (сознательное сообщение заведомо ложных, не соответствующих действительности сведений, сокрытие истинных сведений, подделка документов и т.д.), направленных на введение Заказчика в заблуждение, Исполнитель уплачивает Заказчику штраф:
Обязанность уплаты штрафа не зависит от времени обнаружения вышеуказанных фактов. ПОДПИСИ СТОРОН
Приложение № 8 к Договору № от « » 201 г. Стандартная оговорка Требования к оформлению актов сверок расчетов Ежеквартально производится сверка исполнения обязательств и взаиморасчетов с составлением соответствующего акта сверки. Каждая из сторон может направить акт сверки, оформленный со своей стороны. Полномочным представителем Заказчика по проведению сверки расчетов с контрагентами является Филиал ООО «РН-Учет» в г. Саратове. Филиал ООО «РН-Учет» в г. Саратове не позднее 25 числа, следующего за отчетными датами 31.03, 30.06, 30.09 и 31.12 направляет Исполнителю/, оформленный со своей стороны акт сверки. Исполнитель в течение 7 дней с момента получения акта сверки, производит сверку данных расчетов между Сторонами, при возникновении разногласий оформляет протокол с приложением первичных документов и направляет один экземпляр надлежаще оформленного акта по адресу: 410015, г. Саратов, ул. Фабричная, д.4, филиал ООО «РН-Учет» в г. Саратове, а так же в случае необходимости проведения оперативной сверки отправляет скан образ акта на электронный адрес SRV_CALLCENTER@rosneft.ru. Заказчик вправе задержать оплату до получения подписанного акта сверки от Исполнителя ПОДПИСИ СТОРОН
Приложение № 9 к Договору № от « » 201 г. ФОРМА подтверждения контрагентом наличия согласия на обработку персональных данных и направления уведомлений об осуществлении обработки персональных данных начало формы (фирменный бланк контрагента) Подтверждение контрагента наличия согласия на обработку персональных данных и направления уведомлений об осуществлении обработки персональных данных Настоящим, ______________________________________________________________________, (наименование контрагента) Адрес местонахождения (юридический адрес): _________________________________________, Фактический адрес: ________________________________________________________________, Свидетельство о регистрации: ________________________________________________________ (наименование документа, №, сведения о дате выдачи документа и выдавшем его органе) в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон 152-ФЗ), подтверждает получение им в целях предоставления в соответствии с условиями заключенного с указывается обозначение лица, получающего персональные данные: "НК "Роснефть" или Общество Группы как стороны в договоре договора от № всех требуемых в соответствии с действующим законодательством Российской Федерации (в том числе о персональных данных) согласий на передачу и обработку персональных данных субъектов персональных данных, упомянутых в Информации о цепочке собственников контрагента, включая бенефициаров (в том числе конечных), по состоянию на « » 20 г., а также направление в адрес таких субъектов персональных данных уведомлений об осуществлении обработки их персональных данных в указывается обозначение лица, получающего персональные данные: "НК "Роснефть" или Общество Группы как стороны в договоре, адрес местонахождения в целях обеспечения прозрачности финансово-хозяйственной деятельности ПАО «НК «Роснефть» и Обществ, прямо или косвенно контролируемых ПАО «НК «Роснефть», в том числе исключения случаев конфликта интересов и злоупотреблений, связанных с выполнением менеджментом ПАО «НК «Роснефть» и Обществ, прямо или косвенно контролируемых ПАО «НК «Роснефть», своих должностных обязанностей, и недопущения его вовлечения в коррупционную деятельность, т.е. на совершение действий, предусмотренных п. 3. ст. 3. Закона 152-ФЗ. Перечень сведений, составляющих персональные данные, в отношении которых получено согласие субъекта персональных данных и направлено уведомление об осуществлении указывается обозначение лица, получающего персональные данные: "НК "Роснефть" или Общество Группы как стороны в договоре обработки их персональных данных, включает: фамилия, имя, отчество, дата и место рождения; паспортные данные; сведения об образовании (с указанием учебных заведений); сведения о трудовой деятельности с указанием наименования организации и занимаемой должности (в том числе по совместительству); сведения об участии (членстве) в органах управления иных юридических лиц; биографические данные, фотография, контактная информация, собственноручная подпись, иные персональные данные, указанные в Информации о цепочке собственников контрагента, включая бенефициаров (в том числе конечных). Перечень действий с персональными данными, в отношении которых получены согласия субъектов персональных данных, упомянутых в Информации о цепочке собственников контрагента, включает: обработку (включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, уничтожение персональных данных), при этом общее описание вышеуказанных способов обработки данных приведено в Законе 152-ФЗ, а также на передачу такой информации третьим лицам, в случаях, установленных действующим законодательством. Условием прекращения обработки персональных данных является получение указывается обозначение лица, получающего персональные данные: "НК "Роснефть" или Общество Группы как стороны в договоре письменного уведомления об отзыве согласия на обработку персональных данных. Настоящее подтверждение действует со дня его подписания в течение 5 лет (либо до дня его отзыва субъектом персональных данных в письменной форме). « » 20 г. _______________ (_________________________________) М.П. (подпись) Должность, ФИО конец формы Согласовано в качестве формы ПОДПИСИ СТОРОН
Приложение № 10 к Договору № от « » 201 г. Стандартная оговорка Обязательное соблюдение условий обработки персональных данных
ПОДПИСИ СТОРОН
Приложение № 11 к Договору № от « » 201 г. Акт приёма-передачи локальных нормативных документов Компании2, введенных в действие в ПАО «ВЧНГ», локальных нормативных документов ПАО «ВЧНГ» от «___»__________20___г. г. Иркутск ПАО «ВЧНГ» в лице_Генерального директора Близнюка А.А.____________________(должность, ФИО), действующего на основании____________________, именуемое в дальнейшем «Заказчик»3, передал локальные нормативные документы Компании, введенные в действие в ПАО «ВЧНГ», локальные нормативные документы ПАО «ВЧНГ» (далее – ЛНД) в соответствии с договором от ____________ № _________на цифровом носителе информации (оптическом диске)/бумажном носителе , в лице , действующего на основании , именуемому в дальнейшем «Исполнитель» Перечень локальных нормативных документов Компании, введенных в действие в ПАО «ВЧНГ», локальных нормативных документов ПАО «ВЧНГ»
От Заказчика __________ от Исполнителя___________ Согласовано в качестве формы
Приложение № 12 к Договору № от « » 201 г. Оговорка о возможности подписания договоров электронной подписью Раздел 1 Возможность подписания договоров электронной подписью. В день заключения настоящего Договора вся предшествующая переписка, документы и переговоры между Сторонами по вопросам, являющимся предметом Договора, теряют силу. Настоящий Договор является действительным при наличии подписей уполномоченных представителей Сторон. Настоящий Договор может быть подписан уполномоченными представителями Сторон собственноручно, либо с использованием усиленной квалифицированной электронной подписи (далее – ЭП), сертификат ключа проверки которой был изготовлен удостоверяющим центром только из списка удостоверяющих центров, аккредитованных на электронной торговой площадке ЗАО «ТЭК-Торг» в секции ПАО «НК «Роснефть» (далее – ЭТП) и выпускающих сертификаты электронной подписи, имеющие определенный идентификатор, а именно, по требованиям политики безопасности ПАО «НК «Роснефть», содержащие в поле Extended Key Usage отметку о возможности применения данного сертификата на ЭТП – OID 1.2.643.3.241. В случае подписания Договора с использованием ЭП подписание Договора осуществляется Сторонами на ЭТП. Настоящий Договор, подписанный с использованием вышеуказанной ЭП, признается электронным документом, равнозначным документу на бумажном носителе, подписанным собственноручной подписью уполномоченного представителя стороны по договору. В случае оспаривания любой из Сторон действительности ЭП, такая ЭП признается действительной до тех пор, пока решением суда, вступившим в законную силу, не будет установлено иное. |
А. Н. Пономарев Документация об аукционе в электронной форме для... Наталья Михайловна Пантюхина, телефон: 8 (341 41) 5-32-26), извещает о принятии решения о проведении аукциона в электронной форме... |
Техническое задание на разработку, внедрение в промышленную эксплуатацию... Региональной информационной системы «Электронная медицина», предназначенной для автоматизации учреждений системы здравоохранения... |
||
Техническое задание на выполнение работ «Внедрение автоматизированной... «Внедрение автоматизированной системы контроля и управления программным обеспечением ОАО «рти» |
Доработку/внедрение программного обеспечения/информационной системы/информационного ресурса |
||
Техническое задание на участие в тендере по оказанию услуг внедрения... Система электронной почты (далее сэп) предназначена для реализации потребностей сотрудников организации в современной, надежной,... |
Техническое задание на выполнение работ в сфере информационных технологий... «Внедрение подсистемы «Централизованный архив медицинских изображений» в лечебно-профилактических учреждениях Чувашской Республики... |
||
Требования к продукции Разработка и внедрение информационной системы для формирования отчетности по международным стандартам финансовой отчетности ао «Вертолеты... |
Адрес электронной почты для предоставления сканированных копий писем Российской Федерации просит предоставить ценовую информацию с целью проведения открытого конкурса на право заключения государственного... |
||
Методические рекомендации по работе с системой электронной почты... «О локальной вычислительной сети Правительства Ростовской области». Использование электронной почты регламентируется приказом министерства... |
Инструкция по регистрации органа исполнительной власти и информационной... Для регистрации необходимо заполнить заявки на регистрацию оив в есиа и ис в есиа и отправить на адрес электронной почты |
||
Об открытом аукционе в электронной форме Комплексной Системы Безопасности (охраной и пожарной сигнализации, системы автоматического пожаротушения, телевизионной системы охранного... |
Техническое задание По поставке, внедрению и оптимизации комплексного... Интернет, корпоративной почтовой системы, контроля веб-трафика и веб-приложений на базе единого центра управления Cisco Systems согласно... |
||
«Поставка автоматизированной системы контроля напряженно-деформированного... Целью данной работы является внедрение системы мониторинга напряжённо-деформированного состояния технологических трубопроводов обвязки,... |
Оборудование для мобильного Модулятор для пассивной системы фирмы Le-Vision, dlp-link (последнее поколение поляризаторов 3D) |
||
Техническое задание (Описание объекта закупки) Разработка и внедрение Информационной системы "Региональная медицинская информационная система Вологодской области" (ис "рмис во")... |
Договор на поставку № Эа – 67/ 0351100001712000123, на основании протокола подведения итогов открытого аукциона в электронной форме от 19. 07. 2012г.,... |
Поиск |