- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
超级用户管理细则
总则
目的 为加强学习(以下简称“学习”)计算机信息系统和信息安全管理工作,保障学习计算机信息系统安全、保密、可靠、稳定、连续、高效运行,加强对系统超级用户的管理,结合学习实际,制定本办法。
关键岗位设置 信息系统超级用户是指在信息系统中拥有最高管理权限的系统用户。根据信息系统的实际组成,分别由系统管理员、数据库管理员、应用管理员对相应的超级用户权限负责。各应用系统需根据《学习信息系统安全管理办法》第3.1.3条要求设置系统管理员、数据库管理员、应用管理员岗位,并委托专人负责。系统管理员不得同时兼任数据库管理员或应用管理员。
系统管理员拥有操作系统最高管理权限,负责对操作系统内用户权限管理、用户帐号及访问管理、密码管理;
数据库管理员拥有数据库系统最高管理权限,负责对数据库系统内用户权限管理、用户帐号及访问管理、密码管理;
应用管理员拥有应用系统最高管理权限,负责对应用系统内用户权限管理、用户帐号及访问管理、密码管理。
关键岗位责任 系统管理员、数据库管理员、应用管理员应按《学习信息系统关键岗位安全管理办法》的要求签订《信息系统关键岗位安全责任书》。
口令强度设定 信息系统应根据安全等保定级结果,根据《学习信息系统安全等级保护基本规范》中对应等保级别的要求,设定用户口令强度。
管理流程
管理权限授权 信息系统在建设前,项目组需根据《学习信息系统应用与运维管理办法》第3.5.4条要求,获得项目责任处室对相应关键岗位授权。
在项目正式实施前,项目经理需根据项目建设需要确认系统管理员、数据库管理员、应用管理员,并填写《应用系统关键岗位人员基本信息表》(以下简称“基本信息表”),其中系统管理员可作为操作系统超级用户口令的保管人员。
项目经理将填写完毕的“基本信息表”提交至项目责任处室,项目责任处室审核通过后完成签字授权。
项目经理将签字后的“基本信息表”复印两份,原件由项目责任处室归档保存,复印件由IT运维支持中心和项目经理各保存一份。
项目建设过程中,项目经理需根据项目建设的实际情况汇总整理《业务系统关键岗位人员详细信息表》(以下简称“详细信息表”),并作为项目进度汇报中的附件提交项目责任处室备案。
超级用户口令交接 项目建设完成后,超级用户权限随系统运维交接工作向运维团队进行移交。
信息系统基础设施交接工作完成后,由运维管理团队人员担任系统管理员角色,并将系统管理员基本信息反馈至项目经理。项目经理将更新后“基本信息表”和“详细信息表”提交至项目责任处室与IT运维支持中心备案。
运维管理团队系统管理员上岗前应签订《信息系统关键岗位安全责任书》。
信息系统基础设施交接完毕后,运维管理团队系统管理员应根据本细则1.3节内容及时修改超级用户口令。
其它管理员职责在应用系统运维交接完成后移交至运维管理团队,运维管理团队负责更新“基本信息表”和“详细信息表”,并提交至项目责任处室和IT运维支持中心备案。
人员变更管理 如出现关键岗位人员变更,应根据《学习信息系统关键岗位安全管理办法》第十二条规定,办理相关交接和责任变更手续。
对于项目建设团队负责的系统,项目经理负责监督完成离岗人员的交接工作,并在人员离岗前向项目责任处室提交更新后的“基本信息表”,重新申请授权。并将更新后的表格按本细则2.1.3中规定进行备案。
获得项目责任处室授权后,新的管理员负责及时更换相关系统口令。
对于运维管理团队负责的系统,运维管理团队负责人负责监督完成离岗人员的交接工作,并在人员离岗前向系统处提交更新后的“基本信息表”,申请授权。并将更新后的表格按本细则2.1.3中规定进行备案。
权限变更管理 已完成基础设施运维交接的系统,如需提高相关用户权限,需向运维管理团队提交申请,在有限的时间内提升管理权限。
申请人需根据变更管理流程填写《系统变更申请表》,完成系统变更申请相关流程。
申请人需填写《服务器操作系统用户权限申请单》(以下简称“申请单”),详细说明申请权限变更的原因,使用临时权限需要完成的操作内容。
“申请单”填写完成后,需首先获得申请人主管领导签字,并在项目责任处室签字确认后提交至运维管理团队。
运维管理团队密码管理员、部门负责人签字确认后,在规定的时间内为申请人提供所需权限。
临时权限使用完毕后,由运维管理团队密码管理员负责收回临时权限,并由申请人和密码管理员在“申请单”签字确认。签字后的“申请单”由运维管理团队负责归档保存。
其它规定
本细则自发布之日起实行。
附件目录
附件一:业务系统关键岗位人员基本信息表
附件二:业务系统关键岗位人员详细信息表
附件三:服务器操作系统用户权限申请单
附件四:信息系统关键岗位安全责任书
附件一:
业务系统关键岗位人员基本信息表
业务系统基本信息
项目建设名称:
项目建设时间:
所属业务系统:
文档评论(0)