JYYH-GD-12-用户访问管理制度.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JYYH-GD-12-用户访问管理制度

文档密级:普通 文档状态:[ ] 草案 [√]正式发布 [ ]正在修订 受控状态:[√] 受控 [ ]非受控 日期 版本 描述 作者 审核 审批 2015-01-08 A0 A版首次发布 质量小组 孙佩 连春华 目 录 1. 适用 1 2. 目的 1 3. 职责 1 4. 工作程序 1 4.1. 访问控制策略 1 4.2. 用户访问管理 2 4.3. 用户口令管理 3 4.4. 用户账号管理 4 5. 记录 4 适用 适用于本公司的各种应用系统涉及到的逻辑访问的控制。 目的 对本公司各种应用系统的用户访问权限(包括特权用户及第三方用户)实施有效控制,杜绝非法访问,确保系统和信息的安全。 职责 各系统的访问授权由管理者代表负责访问权限的审批。 信息部系统管理员负责访问控制的技术管理以及访问权限控制和实施。 人力资源部负责向信息部系统管理员通知人事变动情况。 工作程序 访问控制策略 公司内部可公开的信息不作特别限定,允许所有用户访问。 公司内部部分公开信息,经管理者代表认可,信息部系统管理员实施后用户方可访问。 用户不得访问或尝试访问未经授权的网络、系统、文件和服务。 第三方人员(客户、供应商、合作伙伴等)严禁访问公司网络与系统 信息部系统管理员应编制《系统用户访问权限说明书》,并经过管理者代表批准,以明确规定访问规则。 信息部系统管理员应编制《网络服务与端口策略配置表》,并经过管理者代表批准,以明确网络服务访问。 所有计算机操作系统、数据库系统与多用户业务系统均应按用户设置安全登录控制,严禁未验证用户账号与口令就可登录; 非本系统管理员或特权用户不得使用系统实用程序; 本公司一律禁止共享以下文件: 涉及客户的敏感文档与软件; 项目技术资料(包括源代码、方案、测试报告等); 涉及知识产权的文档或软件(如盗版软件) 其他涉及公司敏感信息或与法律法规相违背的信息。 用户访问管理 权限申请 授权流程 申请部门申请——管理者代表审批——信息部系统管理员实施 所有用户,包括第三方人员均需要履行访问授权手续。 申请部门根据工作的需要,确定需要访问的系统和访问权限,经过本部门主管同意后,向管理者代表提交《用户授权申请表》,经管理者代表审核批准后,将《用户授权申请表》信息部系统管理员实施。 第三方人员的访问申请由负责接待的部门按照上述要求予以办理。 第三方人员访问公司系统与网络前,需与公司签订《保密协议》。 《用户授权申请表》应对以下内容予以明确: 权限申请人员 账号 访问权限的级别和范围 申请理由 有效期 权限变更 对发生以下情况对其访问权应从系统中予以注销: 内部用户雇佣合同终止时; 内部用户因岗位调整不再需要此项访问服务时; 第三方访问合同终止时; 其它情况必须注销时。 因用户变换岗位等原因造成访问权限变更时,用户应重新填写《用户授权申请表》,按照本制度的要求履行授权手续。 人力资源部应将人事变动情况及时通知信息部系统管理员进行权限设置更改。 特权用户因故暂时不能履行特权职责时,根据需要可以经管理者代表批准后,将特权临时转交可靠人员;特权用户返回工作岗位时,收回临时特权人员的特权。 用户访问权的维护和评审 遵循权限最小原则,即只应将能完成某项工作所需的最小权限授予相关人士。 对于任何账号以及权限的改变(包括权限的创建、变更以及注销),信息部系统管理员应进行记录,填写《用户授权申请表》包括: 账号 权限开放/变更/注销时间; 变化后权限内容; 开放权限的管理员 信息部管理员每季度应对所有系统的账号以及访问权限进行检查,发现不恰当的账号以及权限设置,应予以调整。 管理者代表每季度应对特权用户账号以及访问权限进行检查,发现过期的账号以及权限设置,应通知信息部系统管理员予以注销。 管理者代表应对账号以及访问权限的检查结果予以记录,填写《用户访问权限评审表》。 用户口令管理 信息部系统管理员应按以下过程对被授权访问该系统的用户口令予以分配: 分配给用户一个安全临时口令,并通过安全渠道传递给用户,并要求用户在第一次登录时更改临时口令;当用户忘记口令时,系统管理员在获得用户的确认后可以为其重新分配口令。 口令的选择与使用要求 所有计算机用户在使用口令时应遵循以下原则: 保守口令的机密性,避免保留口令的字面记录,明文存储或明文网络传递。 任何时候有迹象表明系统或口令可能受到损害,就要更换口令。 台式PC机和笔记本电脑系统口令最小长度6位,不要采用姓名、电话号码、生日等别人容易猜测或得到的口令,不要用连续的数字或字

文档评论(0)

jiupshaieuk12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6212135231000003

1亿VIP精品文档

相关文档