Descrição de Serviços IBM Managed Security Services for Agent Redeployment and Reactivation EM ADIÇÃO AOS TERMOS E CONDIÇÕES ESPECIFICADOS ABAIXO, ESSA DESCRIÇÃO DE SERVIÇOS INCLUI AS IBM MANAGED SECURITY SERVICES GENERAL PROVISIONS ( DISPOSIÇÕES GERAIS ) LOCALIZADAS EM http://www-935.ibm.com/services/us/iss/html/contracts_worldwide_landing.html E INCORPORADAS A ESSE DOCUMENTO POR REFERÊNCIA. 1. Escopo dos Serviços IBM Managed Security Services for Agent Redeployment and Reactivation (denominado Reimplementação e Reativação ou Serviços ) é um serviço opcional projetado para ajudar o Destinatário dos Serviços a substituir, atualizar ou mover seu Agente durante o período contratual vigente. As características descritas nesse documento dependem da disponibilidade e da vigência de suporte de produtos e de características de produtos que estão sendo utilizados. Mesmo no caso de produtos com suporte, é possível existir características do produto não suportadas. Informações sobre características com suporte estão disponíveis a partir da IBM mediante solicitação. Isso inclui tanto hardware, software e firmware fornecidos pela IBM quanto os que não são fornecidos pela IBM. 2. Serviços 2.1 Reimplementação e Reativação Durante Reimplementação e Reativação, a IBM trabalhará com o Destinatário dos Serviços para substituir, atualizar ou mover um Agente que é atualmente objeto de assinatura em um contrato de IBM Managed Security Services ( MSS ). Nota: Atividades de Reimplementação e Reativação são executadas em modalidade singular. Se o Destinatário dos Serviços decidir substituir, atualizar ou mover seu Agente durante a vigência do contrato de Serviços, a IBM poderá exigir que esse Agente seja reimplementado. Essa Reimplementação e Reativação será fornecida mediante um encargo adicional, conforme especificado na programação aplicável (denominada Programação ). Encargos de Reimplementação e Reativação se aplicam apenas a substituições, atualizações ou movimentações de hardware iniciadas pelo Destinatário dos Serviços. Esses encargos não se aplicam a falhas do Agente que resultem em atividades de Agent Return Material Authorization ( RMA ). 2.1.1 Responsabilidades da IBM na Reimplementação e Reativação Atividade 1 - Abertura do Projeto O objetivo dessa atividade é conduzir um telefonema de abertura do projeto. A IBM enviará ao Cliente um e-mail de boas-vindas e conduzirá uma teleconferência de abertura de projeto, com duração de até uma hora e participação de até três funcionários do Cliente, para: a. apresentar o Ponto de Contato do Cliente para o especialista IBM de implementação designado; b. revisar as respectivas responsabilidades de cada uma das partes; c. definir as expectativas de cronograma; e d. começar a avaliar os requisitos e o ambiente do Cliente. Essa atividade terá sido concluída quando a IBM tiver conduzido a teleconferência de abertura do projeto. Atividade 2 - Requisitos de Acesso à Rede O objetivo dessa atividade é estabelecer os requisitos de acesso à rede. a. fornecer ao Cliente um documento chamado Requisitos de Acesso à Rede, detalhando: INTC-8638-00 07-2010 Página 1 de 6
(1) como a IBM se conectará remotamente à rede do Cliente; (2) requisitos técnicos específicos para habilitar essa conectividade remota; Nota: A IBM poderá alterar o documento de Requisitos de Acesso à Rede conforme ela considere apropriado ao longo da execução dos Serviços. b. se conectar à rede do Cliente através da Internet, usando métodos de acesso padrão da IBM; e c. se adequado, usar uma rede privada virtual ( VPN ) site-to-site para se conectar à rede do Cliente. Essa VPN pode ser fornecida pela IBM mediante um encargo adicional, conforme especificado na Programação. Essa atividade terá sido concluída quando a IBM tiver fornecido ao Ponto de Contato do Cliente o documento de Requisitos de Acesso à Rede. Documento de Requisitos de Acesso à Rede Atividade 3 - Avaliação O objetivo dessa atividade é executar uma avaliação do ambiente atual do Cliente e de seus objetivos tecnológicos e de negócio, de modo a desenvolver a necessária estratégia de segurança para o Agente. Tarefa 1 - Coletar Dados a. fornecer ao Ponto de Contato do Cliente um formulário de coleta de dados em que o Cliente deve documentar: (1) os nomes dos membros da equipe, informações de contato, funções e responsabilidades; (2) requisitos específicos de país e do local; (3) a infraestrutura existente de rede do Cliente; (4) servidores críticos; (5) número e tipo de usuários finais; e (6) impulsionadores-chave de negócios e/ou dependências que poderiam influenciar os prazos ou o fornecimento dos Serviços. Tarefa 2 - Avaliar o Ambiente a. usar a informação fornecida no formulário de coleta de dados para avaliar o ambiente existente do Cliente; b. determinar uma configuração otimizada do Agente; e c. se aplicável, fornecer recomendações para ajustar a política de um Agente ou o layout da rede de modo a aprimorar a segurança. Essa atividade terá sido concluída quando a IBM tiver avaliado o ambiente do Cliente. Atividade 4 - Acesso Out-of-Band Acesso out-of-band (denominado OOB ) é uma característica que ajuda os SOCs se a conectividade a um Agente for perdida. Se ocorrer um problema de conectividade desse tipo, os analistas do SOC podem efetuar uma discagem no modem para verificar se o Agente está funcionando adequadamente, e ajudar a determinar a origem da interrupção antes de escalar a situação para o Cliente. Acesso OOB pode ser necessário no caso de assinaturas MSS com nível de serviço Select e Premium. a. fornecer suporte ao vivo, via telefone e e-mail, para ajudar o Cliente a localizar documentos aplicáveis do fornecedor com detalhes de procedimentos de instalação física e cabeamento; INTC-8638-00 07-2010 Página 2 de 6
b. configurar o dispositivo OOB para acessar os Agentes gerenciados; ou c. trabalhar de boa-fé com o Cliente para utilizar uma solução OOB existente aprovada pela IBM. Essa atividade terá sido concluída quando a IBM tiver configurado o dispositivo OOB para acessar o Agente gerenciado. Atividade 5 - Implementação O objetivo dessa atividade é implementar o Agente. Tarefa 1 - Configurar o Agente a. acessar remotamente o Agente para verificar se ele atende às especificações da IBM; b. identificar o software, hardware e/ou conteúdo do Agente que não atenda aos níveis atualmente suportados pela IBM; c. conforme apropriado, identificar as atualizações de hardware que sejam necessárias para suportar as listas aplicáveis de compatibilidade de hardware de fornecedores; d. configurar remotamente o Agente, incluindo estabelecer a política, deixar o sistema operacional mais robusto e registrar o Agente na infraestrutura MSS da IBM; e. fornecer suporte telefônico ao vivo e localizar documentos de fornecedores para ajudar o Cliente a configurar o Agente com um endereço IP público e as configurações associadas. Esse suporte precisa ser programado previamente para garantir a disponibilidade de um especialista em implementação da IBM; e f. ajustar a política do Agente para reduzir a quantidade de alarmes errôneos (se aplicável). Tarefa 2 - Instalar o Agente a. fornecer suporte ao vivo, via telefone e/ou e-mail, para ajudar o Cliente a localizar documentos aplicáveis do fornecedor com detalhes de procedimentos de instalação física e cabeamento. Esse suporte precisa ser programado previamente para garantir a disponibilidade de um especialista em implementação da IBM; b. fornecer recomendações para ajustar o layout da rede de modo a aprimorar a segurança (conforme aplicável); c. configurar remotamente o Agente, incluindo registrar o Agente na infraestrutura MSS da IBM; e d. ajustar a política do Agente para reduzir a quantidade de alarmes errôneos (se aplicável). Nota: O Cliente pode contratar a IBM à parte para fornecer serviços de instalação física. Essa atividade terá sido concluída quando o Agente tiver sido registrado na infraestrutura MSS da IBM. Atividade 6 - Teste e Verificação O objetivo dessa atividade é executar o teste e a verificação dos Serviços a. verificar a conectividade do Agente à infraestrutura MSS da IBM; b. executar o teste de aceitação dos Serviços; c. verificar o fornecimento de dados do log do Agente para a infraestrutura MSS da IBM; d. verificar a disponibilidade e funcionalidade do Agente no Portal; e e. executar o teste de controle de qualidade do Agente. INTC-8638-00 07-2010 Página 3 de 6
Essa atividade terá sido concluída quando a IBM tiver verificado a disponibilidade e a funcionalidade do Agente no Portal. Atividade 7 - Reativação O objetivo dessa atividade é reativar o Agente sob os Serviços existentes. a. assumir o gerenciamento e o suporte do Agente; b. configurar o Agente como ativo ; e c. fazer a transição do Agente para os SOCs para gerenciamento e suporte contínuos. Essa atividade terá sido concluída quando o Agente tiver sido configurado como ativo. 2.1.2 Responsabilidades do Cliente na Reimplementação e Reativação Atividade 1 - Abertura do Projeto a. participar da teleconferência de abertura do projeto; e b. revisar as respectivas responsabilidades de cada uma das partes. Atividade 2 - Requisitos de Acesso à Rede a. revisar e atender ao documento da IBM de Requisitos de Acesso à Rede durante a Reimplementação e Reativação e ao longo da vigência do contrato; e b. ser o único responsável por quaisquer encargos incorridos como resultado de a IBM utilizar uma VPN site-to-site para se conectar à rede de Cliente. Atividade 3 - Avaliação Tarefa 1 - Coletar Dados a. preencher e devolver para a IBM qualquer questionário e/ou formulário de coleta de dados até cinco dias após o recebimento pelo Cliente; b. obter e fornecer informações, dados, consentimentos, decisões e aprovações aplicáveis conforme necessário para a IBM executar a reimplementação, no prazo de até dois dias úteis a partir da solicitação da IBM; c. trabalhar de boa-fé com a IBM para avaliar com precisão o ambiente de rede do Cliente; d. fornecer contatos dentro da organização do Cliente, e especificar um caminho de notificação dentro da organização do Cliente, no caso de a IBM precisar contatar o Cliente; e e. atualizar a IBM no prazo de até três dias corridos quando houver alteração de sua informação de contato. Tarefa 2 - Avaliar o Ambiente a. manter vigente o licenciamento, o suporte e a manutenção para os Agentes; e b. executar todas as mudanças solicitadas pela IBM no layout da rede do Cliente para aprimorar a segurança. INTC-8638-00 07-2010 Página 4 de 6
Atividade 4 - Acesso Out-of-Band O Parceiro concorda em: a. para novas soluções OOB: (1) comprar um dispositivo OOB suportado pela IBM; (2) fisicamente instalar e conectar o dispositivo OOB ao Agente; (3) fornecer uma linha telefônica analógica dedicada para acesso; (4) conectar fisicamente o dispositivo OOB à linha telefônica dedicada e manter a conexão; (5) responsabilizar-se por todos os encargos associados ao dispositivo OOB e à linha telefônica; e (6) responsabilizar-se por todos os encargos associados ao gerenciamento contínuo da solução OOB; b. para soluções OOB existentes: (1) garantir que a solução não permita que a IBM acesse qualquer dispositivo não gerenciado; (2) garantir que a solução não exija a instalação de qualquer software especializado; (3) fornecer à IBM instruções detalhadas para acessar Agentes gerenciados; e (4) responsabilizar-se por todos os aspectos do gerenciamento da solução OOB; c. e reconhece que: (1) o acesso OOB pode ser necessário para assinaturas com nível de serviço IBM MSS Select e IBM MSS Premium; e (2) soluções OOB existentes precisam ser aprovadas pela IBM; d. manter vigentes contratos de suporte e de manutenção para o OOB (conforme necessário); e e. responsabilizar-se por realizar toda a configuração remota e a resolução de problemas, se a solução OOB ficar indisponível por qualquer motivo. Atividade 5 - Implementação Tarefa 1 - Configurar o Agente a. atualizar o software ou o conteúdo do Agente para a versão mais atualizada suportada pela IBM (ou seja, carregar fisicamente a mídia conforme aplicável); b. atualizar o hardware para suportar listas aplicáveis de compatibilidade do hardware do fornecedor (se aplicável); c. ajustar a política do Agente conforme solicitado pela IBM; e d. configurar o Agente com um endereço IP público e as configurações associadas. Tarefa 2 - Instalar o Agente a. trabalhar com a IBM na localização de documentos de fornecedor que detalhem detalhes de procedimentos de instalação física e de cabeamento. O Cliente programará esse suporte previamente para garantir a disponibilidade de um especialista em implementação da IBM; b. responsabilizar-se pelo cabeamento e instalação física do(s) Agente(s); e c. executar qualquer ajuste especificado pela IBM ao layout da rede de modo a aprimorar a segurança. Atividade 6 - Teste e Verificação a. responsabilizar-se pelo desenvolvimento de todos os planos específicos de teste de aceitação do Cliente; b. responsabilizar-se por executar o teste de aceitação da conectividade de rede e dos aplicativos do Cliente; e INTC-8638-00 07-2010 Página 5 de 6
c. reconhecer que testes de aceitação adicionais executados pelo Cliente, ou a ausência de tais testes, não impedem a IBM de configurar o Agente como ativo nos SOCs para suporte e gerenciamento contínuos. Atividade 7 - Reativação Não existe qualquer responsabilidade adicional por parte do Cliente para essa atividade. INTC-8638-00 07-2010 Página 6 de 6