- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
共享知识 分享快乐
信息系统账号管理制度
第一节 总 则
第一条 为加强用户账号管理,规范用户账号的使用,提高用户账号的安全性,特制定
本制度。
第二条 本制度中系统账号是指应用层面及系统层面(操作系统、数据库、防火墙及其
它网络设备)的用户账号。
第三条 本规定所指账号管理包括:
1、应用层面用户账号的申请、审批、分配、删除 / 禁用等的管理。
2、系统层面用户账号的申请、审批、分配、删除 / 禁用等的管理
3、用户账号密码的管理。
第四条 系统拥有部门负责建立《岗位权限对照表》 (附件一),制定工作岗位与系统权
限的对应关系和互斥原则,对具体岗位做出具体的权限管理规定。
第五条 信息技术部根据系统拥有部门提交的《岗位权限对照表》增加系统中进行必要
有效的逻辑控制。
第六条 用户账号申请、审批及设置由不同人员负责。
第二节
普通账号管理
第七条
申请人使用统一而规范的《账号
/ 权限申请表》(附件二)提出用户账号创建、
修改、删除 / 禁用等申请。
第八条
账号申请人所属部门负责人及系统拥有部门负责人根据《岗位权限对照表》审
核申请人所申请的权限是否与其岗位一致,确保权限分配的合理性、必要性和
符合职责分工的要求。
第九条
在受理申请时,权限管理人员根据申请配置权限,在系统条件具备的情况下,
给用户分配独有的用户账号或禁用用户账号权限,以使用户对其行为负责。一
旦分配好账号,用户不得使用他人账号或者允许他人使用自己的账号。
第十条
新员工入职或员工岗位发生变化时,应主动申请所需系统的账号及权限。
第十一条
人员离职的情况下,该员工的账户应当被及时的禁用。离职人员的离职手续办
理完毕后,人力资源部需通过邮件或书面的方式通知员工所属部门主管负责该
卑微如蝼蚁、坚强似大象
共享知识 分享快乐
员工权限收回的工作。员工所属部门主管根据该用户的岗位申请删除离职人员
账号及权限。
第十二条 账号管理人员建立各种账号的文档记录,记录用户账号的相关信息,并在账号
变动时同时更新此记录。
第三节
特权账号和超级用户账号管理
第十三条
特权账号指在系统中有专用权限的账号,如备份账号、权限管理账号、系统维
护账号等。超级用户账号指系统中最高权限账号,如administrator
(或
admin)、root 等管理员账号。
第十四条
只有经授权的用户才可使用特权账号和超级用户账号,严禁共享账号。
第十五条
信息技术部每季度查看系统日志,监督特权账号和超级用户账号使用情况,并
填写《系统日志审阅表》 (附件三)。
第十六条
尽量避免特权账号和超级用户账号的临时使用,确需使用时必须履行正规的申
请及审批流程,并保留相应的文档。
第十七条
临时使用超级用户账号必须有监督人员在场记录其工作内容。
第十八条
超级用户账号临时使用完毕后,账号管理人员立即更改账号密码。
第四节 用户账号及权限审阅
第十九条 系统拥有部门指定专人负责每季度对系统应用层面账号及权限进行审阅,并填
写《账号 / 权限清理清单》(附件四)。
第二十条 信息技术部指定专人负责每季度对系统层面账号及权限进行审阅,并填写《账
号 / 权限清理清单》 。
第二十一条 员工离职后,账号管理人员及时禁用或删除离职人员所使用的账号。如果离职
人员是系统管理员,则及时更改特权账号或超级用户口令。
卑微如蝼蚁、坚强似大象
共享知识 分享快乐
第五节
用户账号口令管理
第二十二条
用户账号口令发放要严格保密,用户必须及时更改初始口令。
第二十三条
用户账号口令最小长度为
6 位,并具有一定复杂度。
第二十四条
用户账号口令必须严格保密,并定期进行更改,密码更新周期不得超过
90 天。
第二十五条
严禁共享个人用户账号口令。
第二十六条
超级用户账号需通过保密形式由信息技术部负责人留存一份。
第六节 附则
第二十七条 本制度由公司总部信息技术部负责解释和修订。
第二十八条 本制度自发布之日起开始执行。
卑微如蝼蚁、坚强似大象
共享知识 分享快乐
附件一 . 岗位权限对照表
编号:
序 岗位名称 适用部门 系统名称 系统对应 相应权限 其他权限
号 角色
卑微如蝼蚁、坚强似大象
共享知识 分享快乐
附件二 . 账号 / 权限申请表
申请表编号:
□一般账号 □新增 □变更 □禁用 □删除
账号 / 权限维护申请类型 □超级账号 申请时间: 使用结束时间:
□特权账号 □新增 □变更 □禁用 □删除
申 请 人 部门及岗位
申请日期 联系方式
系统来源 □浪潮财务系统 □创天元系统 □其他( )
申
请
描
述
批准人(申请人部门负责人) : 批准日期:
权限审核人
审核日期:
(应用层面账号为系统拥有部门负责人;系统层面账号
为办公室负责人) :
处
理
( 超级用户账号申请,无需填写此栏 )
描
述
原创力文档


文档评论(0)