公司信息系统账号密码使用管理制度.docx

公司信息系统账号密码使用管理制度.docx

公司信息系统账号密码使用管理制度 总则 为规范AA省BB单位(公司)信息系统帐号口令管理,保障各系统安全运行,特制订此制度。 本制度适用于AA省BB单位(公司)。 密码使用管理 员工应了解进行有效访问控制的责任,特别是密码使用和员工设备安全的责任。 员工应保证密码安全,不得向其他任何人泄漏。对于泄漏密码向造成的损失,由员工本人负责。 不要共享个人密码。 应避免在纸上记录密码,或以明文方式记录计算机内。 不要在任何自动登录程序中使用密码,如在宏或功能键中存储。 用户忘记密码时,管理员必须在对该用户进行适当的身份识别后才能向其提供临时密码。 常规情况下,用户至少每半年更改一次密码,避免再次使用旧密码或循环使用旧密码。 允许用户选择和变更他们自己的密码,并且包括确认程序,以便考虑到输入出错的情况;。 当正在录入时,在屏幕上不显示密码。 密码使用要求 密码应由不少于8位的大小写字母、数字以及标点符号等字符组成。帐号口令必须是在必要时间或次数内不循环使用。 密码应在90天内至少更换一次,对重要设备和系统可采用一次性口令方式进行认证。 密码设置不得使用最近5次以内重复的口令;密码重复尝试5次以后应暂停该帐号登录。 各级密码保管落实到人,密码所有人须妥善保存,各级密码不得以任何形式明文存放于可公共访问的设备中。 采取有效措施,保证用户密码在传输和存储时的安全,例如对密码进行加密传输和保存。 以下情况时相关密码必须立即更改并做好记录: (一)掌握密码的网络管理人员离开岗位; (二)工程施工、厂商维护完成; (三)因工作需要,由相关厂家或第三方公司使用了登陆帐号及密码后; (四)一旦有迹象表明密码可能被泄露。 当发生以下情况时,系统或帐号管理人员应立即取消帐号或更改密码,并做好记录: (一)帐号使用者已经离开; (二)帐号使用者由于工作的变动不再需要访问权限; (三)帐号使用者违背了有关密码管理规定; (四)发生其他情况,由上级主管人员认为不应再具有访问权限的。 系统管理员修改帐号密码时,应提前(或同时)通知帐号使用人,以免影响其正常使用。 系统的超级管理员帐号的密码属于系统最高机密,应该严格限定使用范围;其他人员确因工作需要而使用超级管理员帐号和密码的,应遵守“帐号管理”中,有关超级管理员帐号的管理规定。 用户应对系统中的帐户密码进行定期检查核实,对不符合要求账户密码及时进行整改。 第三方人员使用系统账号权限时,同样需要遵守“最小权限原则”。 附则 本制度的解释权归AA省BB单位(公司)。 本制度自发布之日起生效。

文档评论(0)

1亿VIP精品文档

相关文档