账号管理制度.pdf

上传人:tbuqq 文档编号:5230826 上传时间:2020-02-27 格式:PDF 页数:9 大小:82.02KB
返回 下载 相关 举报
账号管理制度.pdf_第1页
第1页 / 共9页
账号管理制度.pdf_第2页
第2页 / 共9页
账号管理制度.pdf_第3页
第3页 / 共9页
账号管理制度.pdf_第4页
第4页 / 共9页
账号管理制度.pdf_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《账号管理制度.pdf》由会员分享,可在线阅读,更多相关《账号管理制度.pdf(9页珍藏版)》请在三一文库上搜索。

1、信息系统账号管理制度 第一章总 则 第一条为加强用户账号管理,规范用户账号的使用,提高信息系统 使用安全性,特制定本制度。 第二条本制度中系统账号是指应用层面及系统层面(操作系统、数 据库系统、信息管理系统、防火墙及其它网络设备)的用户账号。 第三条本规定所指账号管理包括: 1、应用层面用户账号的申请、审批、分配、删除/ 禁用等的管理 2、系统层面用户账号的申请、审批、分配、删除/ 禁用等的管理 3、用户账号密码的管理。 第四条系统拥有部门负责建立岗位权限对照表(附件一),制定 工作岗位与系统权限的对应关系和互斥原则,对具体岗位做出具体的权限 管理规定。 第五条信息管理中心根据系统拥有部门提交

2、的岗位权限对照表 增加系统岗位权限控制。 第六条用户账号申请、审批及设置由不同人员负责。 第七条各信息系统需设置超级管理员、系统管理员、系统管理监督 员和普通用户。超级管理员、系统管理员与系统管理监督员不能由同一人 担任,并不能是系统操作用户。 1、超级管理员:负责按照领导审定的信息系统权限申请表 (附件二)进入系统管理员的授权管理。 2、系统管理员:负责按照领导审定的授权进行录入,并对系统运 行状况以及系统用户数据录入进行管理。系统管理员应对录入的 授权和系统运行状态建立台帐,定期向系统管理监督备案。 3、系统管理监督员:负责对录入的数据和授权进行监督,并建立 用户权限台帐,定期对系统管理员

3、录入的授权和系统运行状态以 及用户录入数据进行监督检查。 4、普通用户:负责对系统进行业务层面的操作。 第八条信息管理中心将定期抽取系统岗位和用户清单进行检查,发 现可疑授权、可疑使用将根据实际情况予以通报修正,并将检查结果记入 信息化年度考核中。 第二章普通账号管理 第九条申请人使用统一规范的信息系统权限申请表(附件二) 提出用户账号创建、修改、禁用、启用等申请。 第十条账号申请人所属部门负责人及系统拥有部门负责人根据岗 位权限对照表审核申请人所申请的权限是否与其岗位一致,确保权限分 配的合理性、必要性和符合职责分工的要求。 第十一条在受理申请时,权限管理人员根据申请配置权限,在系统 条件具

4、备的情况下,给用户分配独有的用户账号或禁用用户账号权限,以 使用户对其行为负责。一旦分配好账号,用户不得使用他人账号或者允许 他人使用自己的账号。 第十二条新员工入职或员工岗位发生变化时,应主动申请所需系统 的账号及权限。 第十三条人员离职的情况下,该员工的账户应当被及时的禁用。离 职人员的离职手续办理完毕后。员工所属部门以书面方式通知系统管理部 门,由系统管理部门实施用户帐户及权限的回收操作。 第十四条账号管理人员建立各种账号的文档记录,记录用户账号的 相关信息,并在账号变动时同时更新此记录。 第三章特权账号和超级用户账号管理 第十五条特权账号指在系统中有专用权限的账号,如备份账号、权 限管

5、理账号、系统维护账号等。超级用户账号指系统中最高权限账号,如 administrator(或 admin) 、root 等管理员账号。 第十六条只有经授权的用户才可使用特权账号和超级用户账号,严 禁共享账号。 第十七条信息系统管理部门每季度查看系统日志,监督特权账号和 超级用户账号使用情况,并填写系统日志审阅表(附件三)。 第十八条尽量避免特权账号和超级用户账号的临时使用,确需使用 时必须履行正规的申请及审批流程,并保留相应的文档。 第十九条临时使用超级用户账号必须有监督人员在场记录其工作内 容。 第二十条超级用户帐户必须由信息管理中心管理(如没有超级管理 员,信息管理中心必须掌握系统管理员权

6、限)。系统管理员和系统管理监 督员可通过信息管理中心与系统拥有部门协商管理( 如系统管理员由系统 拥有部门管理,信息系统权限申请表必须以邮件方式电子文档交予信 息管理中心备案便于监督审核)。 第二十一条信息化各系统交使用单位验收合格后,必须由信息管理 中心和系统拥有部门共同督促系统开发方删除临时测试帐户。 第四章用户账号及权限审阅 第二十二条系统拥有部门指定专人负责每季度对系统应用层面账号 及权限进行审阅,并填写信息系统权限清理清单(附件四)。 第二十三条信息管理中心指定专人负责每季度对系统层面账号及权 限进行审阅,并填写信息系统权限清理清单。 第二十四条员工离职后,账号管理人员及时禁用或删除

7、离职人员所 使用的账号。如果离职人员是系统管理员,则及时更改特权账号或超级用 户口令。 第五章用户账号口令管理 第二十五条用户账号口令发放要严格保密,用户必须及时更改初始 口令。 第二十六条用户账号口令最小长度为6 位( 系统超级用户、管理员 和监督员口令最小长度为8 位),并具有一定复杂度。 第二十七条用户账号口令必须严格保密,并定期进行更改,密码更 新周期不得超过 90 天。 第二十八条严禁共享个人用户账号口令。 第六章附则 第二十九条本制度与公司相关标准、规范相冲突时,应按照公司相 关标准、规范执行。 第三十条本制度适用于由信息管理中心归口管理的所有系统。 第三十一条本制度由信息管理中心

8、起草并解释。 附件一: 岗位权限对照表 编号: 序号岗位名称适用部门系统名称系统对应角色相应权限其他权限 附件二: 信息系统权限申请表 编号: 权限申请类型 一般账号 新 增 变 更禁用 启用 超级账号 申请时间: 使用结束时间: 特权账号 新 增 变 更禁用 启用 申 请 人部门及岗位 申请日期联系方式 系统名称 申请描述 批准人(申请人部门负责人) :批准日期: 权限审核人:审核日期: 处理人(系统管理员) :处理日期: 处理描述 填写备注: 1、权限审核人:应用层面账号为系统拥有部门负责人;系统层面账号为系统管理部门负责人 2、处理人、处理日期和处理描述:超级用户账号申请,无需填写此栏 附件三: 系统日志审阅表 编号: 日期应用程序安全性系统防火墙异常问题处理方法是否处理完成审阅人签字 管理员账号 有无异常 主 管领 导 审核 附件四: 信息系统权限清理清单 编号: 系统账号权限使用人员部门岗位处理方式 清理人员签字:部门 负责人签字: 日期: 日期:

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1