عقد أمن سيبراني

عقد أمن سيبراني احترافي مصاغ وفق القانون المصري، يضمن حقوق الطرفين ويُناسب احتياجاتك. جاهز للتخ
AR EN
الطرف الأول
اسم المنشأة الكامل:  
رقم السجل التجاري:  
الرقم الضريبي:  
عنوان المركز الرئيسي:  
اسم الممثل القانوني الموقّع:  
صفة الممثل (مدير/مفوّض):  
الهاتف:  
البريد الإلكتروني:  
الطرف الثاني
الاسم الكامل (رباعي):  
الرقم القومي:  
الجنسية:  
العنوان:  
الهاتف:  
البريد الإلكتروني:  

بموجب هذا العقد المبرم بين الطرفين المبيّنة بياناتهما الكاملة في نموذج التعاقد المرفق، ويُشار إليهما فيه بـ«الطرف الأول» (مزود خدمات الأمن السيبراني) و«الطرف الثاني» (العميل)، ومجتمعين بـ«الطرفين». طبقًا لأحكام القانون المدني المصري رقم 131 لسنة 1948، والقانون التجاري رقم 17 لسنة 1999، وقانون حماية البيانات الشخصية رقم 151 لسنة 2020، وقانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018، وقانون تنظيم التجارة الإلكترونية رقم 15 لسنة 2022، وقانون البنك المركزي والجهاز المصرفي رقم 194 لسنة 2020 (للمؤسسات المالية)، وقوانين حماية المنشآت الحيوية واللوائح السارية في جمهورية مصر العربية تهدف هذه الاتفاقية إلى تنظيم علاقة تقديم خدمات الأمن السيبراني بين الطرف الأول (مزود خدمات الأمن السيبراني) والطرف الثاني (العميل)، حيث يلتزم مزود الخدمة بتقديم مجموعة متكاملة من الخدمات الأمنية لحماية أنظمة العميل، وشبكاته، وبياناته، وتطبيقاته من الهجمات الإلكترونية، والاختراقات، والتهديدات السيبرانية، بما في ذلك تقييم المخاطر، ومراقبة التهديدات، والاستجابة للحوادث، وإدارة الثغرات الأمنية، والتدقيق الأمني، والامتثال للمعايير والقوانين، مقابل أجر متفق عليه، مع تحديد نطاق الخدمات، ومستويات الخدمة، وإجراءات الإبلاغ عن الحوادث، وخطط الاستجابة للطوارئ، وشروط السرية، وحماية البيانات، والتعويض، والجزاءات، وذلك في إطار من الشفافية والالتزام بأعلى معايير الأمن السيبراني والقوانين المنظمة في جمهورية مصر العربية، وقد اتفق الطرفان على ما يلي:
المادة (1) تعريفات الاتفاقية
1- يكون للألفاظ والعبارات التالية - حيثما وردت في هذه الاتفاقية - المعاني المبينة قرين كل منها، ما لم يقتضِ سياق النص معنى آخر:
2- الاتفاقية: يقصد بها اتفاقية الأمن السيبراني هذه بكامل بنودها وملاحقها، وتعد مقدمتها جزءًا لا يتجزأ منها.
3- مزود الخدمة: الطرف الأول في هذه الاتفاقية، وهو الشركة المتخصصة في تقديم خدمات الأمن السيبراني، والمؤهلة والمرخصة لمزاولة هذا النشاط، والمُصرَّح لها بالتعامل مع المعلومات الحساسة والأنظمة الحيوية.
4- العميل: الطرف الثاني في هذه الاتفاقية، وهو الشخص الطبيعي أو الاعتباري الذي يستفيد من خدمات الأمن السيبراني، ويمتلك أو يدير الأنظمة والشبكات والبيانات المراد حمايتها.
5- الخدمات الأمنية: مجموعة الخدمات المتخصصة في حماية الأنظمة، والشبكات، والبيانات، والتطبيقات من الهجمات الإلكترونية، والمحددة في ملحق (1) من هذه الاتفاقية.
6- الأنظمة: جميع الأجهزة، والخوادم، وأجهزة الشبكة، وأجهزة التخزين، وأجهزة الحاسوب، والأجهزة المحمولة، وأي أجهزة أخرى تابعة للعميل أو تحت إدارته.
7- الشبكات: جميع الشبكات الداخلية والخارجية، والشبكات اللاسلكية، وشبكات الاتصالات، وأي بنية تحتية شبكية تابعة للعميل أو تحت إدارته.
8- البيانات: جميع المعلومات، والملفات، وقواعد البيانات، والسجلات، والمراسلات، والمحتوى، وأي بيانات أخرى تابعة للعميل أو تحت إدارته، بما في ذلك البيانات الشخصية، والبيانات المالية، والبيانات التجارية، والبيانات الحساسة.
9- الحادث الأمني (Security Incident): أي حدث أو سلسلة من الأحداث غير المرغوب فيها أو غير المتوقعة، التي تشكل تهديدًا لأمن الأنظمة، أو الشبكات، أو البيانات، أو التي تؤدي إلى اختراقها، أو فقدانها، أو تلفها، أو الوصول غير المصرح به إليها.
10- الاختراق (Breach): أي وصول غير مصرح به إلى الأنظمة، أو الشبكات، أو البيانات، أو أي انتهاك لسياسات الأمن، مما يؤدي إلى كشف المعلومات أو تعديلها أو إتلافها أو فقدانها.
11- التهديد (Threat): أي فعل أو حدث أو ظرف لديه القدرة على التسبب في ضرر للأنظمة، أو الشبكات، أو البيانات، أو العمليات.
12- الثغرة الأمنية (Vulnerability): أي ضعف أو خلل في الأنظمة، أو الشبكات، أو التطبيقات، أو الإجراءات الأمنية، يمكن استغلاله من قبل المهاجم لتنفيذ هجوم إلكتروني.
13- الاستجابة للحوادث (Incident Response): مجموعة الإجراءات والخطط التي يتم تنفيذها لاكتشاف الحوادث الأمنية، وتحليلها، واحتوائها، واستئصالها، واستعادة الأنظمة، والتعلم من الحادث.
14- تقييم المخاطر (Risk Assessment): عملية تحديد وتقييم المخاطر التي تهدد الأنظمة، والشبكات، والبيانات، وتحديد الإجراءات اللازمة للحد من هذه المخاطر.
15- إدارة الثغرات الأمنية (Vulnerability Management): عملية اكتشاف وتقييم ومعالجة الثغرات الأمنية في الأنظمة والتطبيقات.
16- الامتثال (Compliance): التزام العميل بالمتطلبات القانونية والتنظيمية والمعيارية المتعلقة بالأمن السيبراني وحماية البيانات.
17- مستوى الخدمة (SLA): معايير الأداء والجودة للخدمات الأمنية، بما في ذلك أوقات الاستجابة للحوادث، وأوقات الإبلاغ، والمحددة في ملحق (2) من هذه الاتفاقية.
18- فترة الاتفاقية: المدة الزمنية التي يلتزم خلالها مزود الخدمة بتقديم الخدمات، والمحددة في المادة (3) من هذه الاتفاقية.
19- رسوم الخدمة: المبلغ المالي الذي يلتزم العميل بسداده لمزود الخدمة مقابل الخدمات، والمحدد في المادة (5) من هذه الاتفاقية.
20- الأطراف المرتبطة: تشمل الشركات التابعة، والشركات الأم، والشركات الشقيقة، وكذلك المديرين والموظفين والمقاولين والمستشارين والوكلاء والممثلين.
المادة (2) موضوع الاتفاقية ونطاق الخدمات الأمنية
1- أولاً: الخدمات الأمنية المقدمة:
2- يُقدم مزود الخدمة للعميل الخدمات الأمنية التالية، والمحددة تفصيليًا في ملحق (1) من هذه الاتفاقية:
3- تقييم المخاطر الأمنية (Risk Assessment):
4- إجراء تقييم شامل للمخاطر التي تهدد أنظمة العميل وشبكاته وبياناته.
5- تحديد نقاط الضعف والتهديدات المحتملة.
6- تقديم تقرير مفصل عن المخاطر وتوصيات لمعالجتها.
7- تحديد أولويات المعالجة بناءً على مستوى الخطورة.
8- مراقبة التهديدات والاستجابة للحوادث (Threat Monitoring & Incident Response):
9- مراقبة مستمرة لأنظمة العميل وشبكاته للكشف عن الأنشطة المشبوهة والتهديدات الأمنية.
10- تحليل الأحداث الأمنية والتحقيق فيها.
11- الاستجابة للحوادث الأمنية فور اكتشافها، وفقًا لخطة الاستجابة المعتمدة.
12- احتواء الحادث، واستئصال التهديد، واستعادة الأنظمة، وتقديم تقرير مفصل عن الحادث.
13- إدارة الثغرات الأمنية (Vulnerability Management):
14- إجراء فحوصات دورية للثغرات الأمنية في أنظمة العميل وتطبيقاته.
15- تحليل الثغرات المكتشفة وتقييم خطورتها.
16- تقديم توصيات لمعالجة الثغرات.
17- متابعة تنفيذ الإجراءات التصحيحية والتحقق من فعاليتها.
18- حماية الشبكات والأنظمة (Network & System Protection):
19- تركيب وتكوين أنظمة كشف ومنع التسلل (IDS/IPS).
20- تركيب وتكوين جدران الحماية (Firewalls) وإدارة سياساتها.
21- إدارة تحديثات الأمان للأنظمة والتطبيقات.

اشترِ المستند للوصول للنسخة الكاملة

وصف مختصر

عقد أمن سيبراني احترافي مصاغ وفق القانون المصري، يضمن حقوق الطرفين ويُناسب احتياجاتك. جاهز للتخصيص والطباعة والتوقيع الإلكتروني بسهولة.

وصف تفصيلي

عقد أمن سيبراني مصري معمّق يغطّي التعريفات والموضوع والالتزامات المتبادلة والمقابل المالي والسرية وحماية البيانات والملكية الفكرية والمسؤولية والتعويض والقوة القاهرة والإخطارات وتسوية المنازعات والأحكام العامة، مع حقول ذكية للتخصيص السريع، وفق القوانين المصرية السارية.

249 ج.م
شامل التحميل والتعبئة الذكية
سجّل الدخول للشراء
دفع آمن · وصول فوري بعد الشراء
معلومات المستند
الفئةعقود الخدمات الإلكترونية
الصفحات14
الصيغةPDF
النطاق🇪🇬 مصر
ماذا يتضمن؟
  • تعبئة تلقائية لبياناتك
  • صياغة قانونية محدّثة ومعتمدة
  • توقيع إلكتروني موثّق
  • تحميل PDF جاهز للطباعة
استكمال بيانات العقد