欢迎来到天天文库
浏览记录
ID:39712478
大小:53.00 KB
页数:4页
时间:2019-07-09
《系统账号密码管理规范资料》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、系统账号密码管理规范修订历史生效日期版本号版本说明制作复审批准2015-03-1V1.0目录1目的32适用范围33职责定义34账户管理34.1普通账户管理34.2特权账号和超级用户账号管理34.3账号密码管理41目的加强用户账号的管理及访问权限的控制,防止未经授权的访问。2适用范围本规定适用于公司所有使用公司办公系统和业务系统的内部账号管理,不适用于客户账号管理,客户账号的管理依照业务流程管理要求进行管理。3职责定义系统管理员:遵照本管理规范实行对用户、密码和权限的管理。系统管理员包含但不限于系统管理
2、员、网络管理员、数据库管理员以及应用管理员;全体员工:按照本管理规范设定、保管、使用账号及密码信息。4账户管理4.1普通账户管理1)申请人通过OA系统统一而规范的“账户开通关闭流程”提出用户账号创建、修改、删除/禁用等申请。2)多个用户不得共用同一身份ID访问系统,业务系统所有用户都应拥有专用的唯一标识符(用户ID,以便操作能够追溯到具体责任人);3)用户因工作变更或离开公司时,管理员要及时取消或者锁定其所有账号,对于无法锁定或者删除的用户账号采用更改密码等相应的措施规避该风险;4)管理员应定期检查并
3、取消多余的用户账号;4.2特权账号和超级用户账号管理1)特权账号指在系统中有专用权限的账号,如备份账号、权限管理账号、系统维护账号等。超级用户账号指系统中最高权限账号,如root等管理员账号。特权用户必须按授权程序通过技术部门批准,才可给予相应的权限;2)只有经授权的用户才可使用特权账号和超级用户账号,严禁共享账号。所有应用系统的用户使用进行权限划分。每个人分配的权限以完成本岗位工作最低标准为准。账号按最小权限原则授权,不能授予额外的权限;1)定期对用户身份进行检查,及时清理系统中是否有存在未经授权或
4、过期的用户权限,管理员每半年对用户进行一次权限评审。2)尽量避免特权账号和超级用户账号的临时使用,确需使用时必须履行正规的申请及审批流程,并保留相应的文档。3)超级用户账号临时使用完毕后,账号管理人员立即更改账号密码。4.3账号密码管理1)密码长度至少6位;2)启用限制历史密码重复使用次数;3)启用密码使用复杂度;4)密码初始密码在创建用户时设定,初次登录时操作系统或者管理员必须强制修改密码;5)用户忘记密码时,管理员必须在对该用户进行身份识别后才能向其提供临时密码;6)在向用户提供临时密码后,用户需
5、要立即修改初始密码;7)不允许在计算机系统上以无保护的形式存储密码,不得以任何形式出现在纸面上或者明文存储在数字媒体中;8)超级用户账号须通过保密形式由信息部负责人保存。
此文档下载收益归作者所有