- 8
- 0
- 约小于1千字
- 约 1页
- 2021-11-14 发布于江苏
- 举报
特权访问管理策略 AXBJLYF36
发布部门
项目部
生效时间
2017年7月1日
批准人
李庆旭
介绍
与普通用户相比,技术支持人员、安全管理员、系统管理员可能有特殊的访问账户权限要求。这些管理性的和特殊访问账户的访问等级比较高,因此对这些账户的批准、控制和监控对于整个安全程序极其重要。
目的
该策略的目的是为具有特殊访问权限的账号建立创建、使用、控制及其删除的规则。
适用范围
该策略适用于拥有、或者可能会需要信息资源特殊访问权的所有人员。
内容
各部门必须向信息服务部提交一份他们的系统与互联网连接的列表;
在所有用户获得访问账号前,应签署一份信息资源安全确认和不泄密协议;
所有管理性的/特殊访问账户的用户必须有账户管理说明书、文件,必须接受培训并获得授权;
每一个使用管理性的/特殊访问账号的个人都必须避免滥用权力,并且必须在信息安全委员会的指导下使用;
每一个使用管理性的/特殊访问账号的个人必须以最适宜所执行的工作的方式行使账号权力;
每一个管理性的/特殊访问账户必须满足口令策略的要求;
共有的管理性的/特殊访问账号的口令在人员离职或发生变更时必须更改;
在系统只有一名管理员的情况下,口令必须由第三方进行恰当的保管,以便在紧急情况下其他人可以访问系统;
当因内外部审核、软件开发、软件安装或其他规定需求而需要特殊访问账号时,账号:
必须被授权;
创建的日期期限必
原创力文档

文档评论(0)