- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT信息系统账号管理制度
更多免费资料下载请进: 好好学习社区
IT信息系统账号管理制度
总 则
为加强用户账号管理,规范用户账号的使用,提高用户账号的安全性,特制定本制度。
本制度中系统账号是指应用层面及系统层面(操作系统、数据库、防火墙及其它网络设备)的用户账号。
本规定所指账号管理包括:
1、应用层面用户账号的申请、审批、分配、删除/禁用等的管理。
2、系统层面用户账号的申请、审批、分配、删除/禁用等的管理
3、用户账号密码的管理。
系统拥有部门负责建立《岗位权限对照表》(附件一),制定工作岗位与系统权限的对应关系和互斥原则,对具体岗位做出具体的权限管理规定。
信息技术部根据系统拥有部门提交的《岗位权限对照表》增加系统中进行必要有效的逻辑控制。
用户账号申请、审批及设置由不同人员负责。
IT信息系统账号管理制度全文共8页,当前为第1页。 普通账号管理
IT信息系统账号管理制度全文共8页,当前为第1页。
申请人使用统一而规范的《账号/权限申请表》(附件二)提出用户账号创建、修改、删除/禁用等申请。
账号申请人所属部门负责人及系统拥有部门负责人根据《岗位权限对照表》审核申请人所申请的权限是否与其岗位一致,确保权限分配的合理性、必要性和符合职责分工的要求。
在受理申请时,权限管理人员根据申请配置权限,在系统条件具备的情况下,给用户分配独有的用户账号或禁用用户账号权限,以使用户对其行为负责。一旦分配好账号,用户不得使用他人账号或者允许他人使用自己的账号。
新员工入职或员工岗位发生变化时,应主动申请所需系统的账号及权限。
人员离职的情况下,该员工的账户应当被及时的禁用。离职人员的离职手续办理完毕后,人力资源部需通过邮件或书面的方式通知员工所属部门主管负责该员工权限收回的工作。员工所属部门主管根据该用户的岗位申请删除离职人员账号及权限。
账号管理人员建立各种账号的文档记录,记录用户账号的相关信息,并在账号变动时同时更新此记录。
特权账号和超级用户账号管理
IT信息系统账号管理制度全文共8页,当前为第2页。特权账号指在系统中有专用权限的账号,如备份账号、权限管理账号、系统维护账号等。超级用户账号指系统中最高权限账号,如administrator(或admin)、root等管理员账号。
IT信息系统账号管理制度全文共8页,当前为第2页。
只有经授权的用户才可使用特权账号和超级用户账号,严禁共享账号。
信息技术部每季度查看系统日志,监督特权账号和超级用户账号使用情况,并填写《系统日志审阅表》(附件三)。
尽量避免特权账号和超级用户账号的临时使用,确需使用时必须履行正规的申请及审批流程,并保留相应的文档。
临时使用超级用户账号必须有监督人员在场记录其工作内容。
超级用户账号临时使用完毕后,账号管理人员立即更改账号密码。
用户账号及权限审阅
系统拥有部门指定专人负责每季度对系统应用层面账号及权限进行审阅,并填写《账号/权限清理清单》(附件四)。
信息技术部指定专人负责每季度对系统层面账号及权限进行审阅,并填写《账号/权限清理清单》。
员工离职后,账号管理人员及时禁用或删除离职人员所使用的账号。如果离职人员是系统管理员,则及时更改特权账号或超级用户口令。
IT信息系统账号管理制度全文共8页,当前为第3页。 用户账号口令管理
IT信息系统账号管理制度全文共8页,当前为第3页。
用户账号口令发放要严格保密,用户必须及时更改初始口令。
用户账号口令最小长度为6位,并具有一定复杂度。
用户账号口令必须严格保密,并定期进行更改,密码更新周期不得超过90天。
严禁共享个人用户账号口令。
超级用户账号需通过保密形式由信息技术部负责人留存一份。
附则
本制度由公司总部信息技术部负责解释和修订。
本制度自发布之日起开始执行。
IT信息系统账号管理制度全文共8页,当前为第4页。岗位权限对照表
IT信息系统账号管理制度全文共8页,当前为第4页。
编号:
序号
岗位名称
适用部门
系统名称
系统对应角色
相应权限
其他权限
IT信息系统账号管理制度全文共8页,当前为第5页。账号/权限申请表
IT信息系统账号管理制度全文共8页,当前为第5页。
申请表编号:
账号/权限维护申请类型
□一般账号
□新增 □变更 □禁用 □删除
□超级账号
申请时间: 使用结束时间:
□特权账号
□新增 □变更 □禁用 □删除
申 请 人
部门及岗位
申请日期
联系方式
系统来源
□浪潮财务系统
□创天元系统
□其他( )
申
请
描
述
批准人(申请人部门负责人):
批准日期:
权限审核人
(应用层面账号为系统拥有部门负责人;系统层面账号为办公室负责人):
审核日期:
处理
描述
(超级用户账号申请,无需填写此栏
文档评论(0)