信息系统帐号管理制度.

信息系统帐号管理制度.

ID:35731974

大小:398.81 KB

页数:16页

时间:2019-04-15

信息系统帐号管理制度._第1页
信息系统帐号管理制度._第2页
信息系统帐号管理制度._第3页
信息系统帐号管理制度._第4页
信息系统帐号管理制度._第5页
资源描述:

《信息系统帐号管理制度.》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、--第一条第二条第三条第四条第五条第六条第七条第八条第九条第十条第十一条信息系统帐号管理制度第一节总则为加强用户帐号管理,规范公司信息系统用户帐号的使用,确保用户帐号的安全性,特制定本制度。本制度中系统帐号是指应用层面及系统层面(操作系统、数据库、防火墙及其它网络设备)的用户帐号。用户帐号申请、审批及设置由不同人员负责。系统拥有部门负责建立《岗位权限对照表》(附件六)。本制度适用于公司总部和各分、子公司(含郑州研究院)。第二节普通帐号管理申请人使用统一而规范的《帐号/权限申请表》(附件七)提出用户帐号创建、修改、删除/禁

2、用等申请。帐号申请人所属部门负责人及系统拥有部门负责人根据《岗位权限对照表》对应用层面的普通用户帐号申请进行审批。信息部负责人根据《岗位权限对照表》对系统层面的普通用户帐号申请进行审批。帐号管理人员建立各种帐号的文档记录,记录用户帐号的相关信息,并在帐号变动时同时更新此记录,具体内容见《用户帐号记录》(附件八)。具体流程参见《普通帐号管理流程》(附件一)。第三节特权帐号和超级用户帐号管理特权帐号指在系统中有专用权限的帐号,如备份帐号、权限管理帐号、系统维护帐号等。超级用户帐号指系统中最高权限帐号,如root等管理员帐号。只

3、有经授权的用户才可使用特权帐号和超级用户帐号,严禁共享帐---号。第十二条信息部每季度查看系统日志,监督特权帐号和超级用户帐号使用情况。第十三条尽量避免特权帐号和超级用户帐号的临时使用,确需使用时必须履行正规的申请及审批流程,并保留相应的文档。---第十四条第十五条临时使用超级用户帐号必须有监督人员在场记录其工作内容。超级用户帐号临时使用完毕后,帐号管理人员立即更改帐号密码。具体流程参见《特权帐号和超级用户帐号管理流程》(附件二)。---第四节临时帐号管理---第十六条第十七条使用临时帐号时(如内外部审计人员、临时岗位

4、调动人员),须填写统一的《帐号/权限申请表》(附件七)。帐号申请人所属部门负责人及系统拥有部门负责人根据《岗位权限对照表》对应用层面的临时用户帐号申请进行审批。---第十八条第十九条第二十条信息部负责人根据《岗位权限对照表》对系统层面的临时用户帐号申请进行审批。帐号管理人员负责临时帐号的建立和记录。临时帐号使用完毕后,申请人及时通知帐号管理人员注销临时帐号。具体流程参见《临时访问帐号管理流程》(附件三)。---第二十一条第二十二条第五节紧急帐号管理根据紧急事件的等级建立相应权限的紧急帐号,专门处理紧急事件。帐号管理人员

5、负责紧急帐号的下发和记录。---第二十三条第二十四条紧急帐号使用人员必须在事件处理完毕后补办相关手续。紧急帐号使用完毕后,紧急帐号使用人员及时通知帐号管理人员禁---用紧急帐号。具体流程参见《紧急用户帐号管理流程》(附件四)。第六节用户帐号及权限审阅第二十五条系统拥有部门指定专人负责每季度对系统应用层面帐号及权限进行审阅,并填写《帐号/权限清理清单》(附件九)。第二十六条信息部指定专人负责每季度对系统层面帐号及权限进行审阅,并填写《帐号/权限清理清单》(附件九)。第二十七条员工离职后,帐号管理人员及时禁用并删除离职人员所

6、使用的帐号。如果离职人员是系统管理员,则及时更改特权帐号或超级用户口令。具体流程参见《用户帐号审阅及权限确认流程》(附件五)。第七节用户帐号口令管理第二十八条用户帐号口令发放要严格保密,用户必须及时更改初始口令。第二十九条用户帐号口令最小长度为6位,并具有一定复杂度。第三十条用户帐号口令必须严格保密,并定期进行更改,密码更新周期不得超过90天。---第三十一条第三十二条严禁共享个人用户帐号口令。超级用户帐号须通过保密形式由信息部负责人保存。---普通帐号管理流程描述如下:一、新员工入职、岗位更换或员工离职,人力资源部须及

7、时通知员工所属部门及信息部。岗位更换或员工入职时,帐号申请人需要填写《帐号/权限申请表》,该表包括申请人姓名、所属部门、工作岗位以及申请的系统权限等资料。人员离职时,该员工的帐号须被及时禁用并删除,由员工所属部门负责人填写《帐号/权限申请表》。---二、三、《帐号/权限申请表》填写完后,提交给申请人所属部门负责人审阅。申请人所属部门负责人审阅签字后,应用层面帐号提交系统拥有部门负责人审阅,系统层面帐号由信息部负责人审阅。系统拥有部门负责人/信息部负责人根据公司的《岗位权限对照表》审核申请人所申请的权限是否与其岗位一致,确

8、保权限分配的合理性和必要性。如果权限与岗位职责一致,方可签字确认。如果认为权限分配不合理,则将申请表退还申请人,并要求修改权限申请。应用层面帐号若由信息部负责进行系统中维护操作,《帐号/权限申请表》,则还需经过信息部负责人的审批。---四、帐号管理人员收到权限申请表后,确认该表是否有系统拥有部门负责人/

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。