单位密码管理制度(3篇).docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

第1篇

第一章总则

第一条为了加强单位密码管理,确保密码安全,根据《中华人民共和国密码法》及相关法律法规,结合本单位实际情况,制定本制度。

第二条本制度适用于本单位的密码管理工作,包括密码的产生、使用、保管、变更、销毁等环节。

第三条单位密码管理应遵循以下原则:

(一)安全性原则:确保密码安全,防止密码泄露、篡改和非法使用。

(二)可靠性原则:密码系统应稳定可靠,确保密码功能的正常发挥。

(三)便捷性原则:密码管理流程应简便易行,提高工作效率。

(四)一致性原则:密码管理制度应与其他相关制度相一致,形成完整的管理体系。

第二章组织机构与职责

第四条成立单位密码管理领导小组,负责密码管理工作的统筹规划、组织实施和监督检查。

第五条单位密码管理领导小组下设密码管理办公室,负责日常密码管理工作。

第六条密码管理办公室职责:

(一)制定密码管理制度,并组织实施。

(二)负责密码的产生、使用、保管、变更、销毁等工作。

(三)组织开展密码安全教育,提高全员密码安全意识。

(四)对密码使用情况进行监督检查,发现问题及时整改。

(五)协助有关部门处理密码安全事故。

第三章密码的产生与保管

第七条单位密码应采用符合国家标准的密码算法,确保密码强度。

第八条密码的产生应符合以下要求:

(一)密码长度应不小于8位,建议使用大小写字母、数字和特殊字符的组合。

(二)密码应避免使用生日、电话号码、姓名等容易被猜测的信息。

(三)密码应定期更换,建议每半年更换一次。

第九条密码保管应遵循以下规定:

(一)密码应由密码使用者本人保管,不得泄露给他人。

(二)密码不得使用纸笔、电子设备等记录,防止密码泄露。

(三)密码更换后,应及时销毁原密码。

第十条对重要密码,应采取以下措施加强保管:

(一)使用安全保管箱等专用设备存放密码。

(二)设置密码保管责任人,负责密码的日常管理和使用。

(三)定期对密码保管情况进行检查,确保密码安全。

第四章密码的使用与变更

第十一条单位密码使用者应遵守以下规定:

(一)正确使用密码,不得泄露密码。

(二)不得将密码用于非法目的。

(三)不得将密码用于非授权的系统和设备。

第十二条密码变更应遵循以下程序:

(一)密码使用者提出密码变更申请。

(二)密码管理办公室审核变更申请,符合要求的予以批准。

(三)密码使用者按照要求进行密码变更。

第十三条对以下情况,密码管理办公室应强制要求密码使用者进行密码变更:

(一)密码泄露或者可能泄露的。

(二)密码使用超过有效期的。

(三)密码不符合安全要求的。

第五章密码的销毁

第十四条密码销毁应遵循以下规定:

(一)密码使用者不再使用密码时,应及时向密码管理办公室申请销毁。

(二)密码销毁前,应确认密码使用者已正确使用密码。

(三)密码销毁应采用物理或技术手段,确保密码无法恢复。

第十五条对以下情况,密码管理办公室应强制销毁密码:

(一)密码泄露或者可能泄露的。

(二)密码使用超过有效期的。

(三)密码不符合安全要求的。

第六章监督检查与责任追究

第十六条单位应定期对密码管理情况进行监督检查,发现问题及时整改。

第十七条对违反本制度的行为,根据情节轻重,给予批评教育、通报批评、罚款、解除劳动合同等处理。

第十八条对因密码管理不善导致安全事故的,依法追究相关责任人的法律责任。

第七章附则

第十九条本制度由单位密码管理领导小组负责解释。

第二十条本制度自发布之日起施行。

注:本制度根据实际情况可进行修改和完善。

第2篇

第一章总则

第一条为了加强单位内部密码管理,确保信息安全,根据国家有关法律法规和行业标准,结合本单位实际情况,制定本制度。

第二条本制度适用于本单位的全体员工、合同工、临时工及外来人员,以及其他与单位有业务往来的单位和个人。

第三条单位密码管理应遵循以下原则:

1.安全性:密码应具有足够的复杂度和强度,确保信息系统安全;

2.可用性:密码应便于员工记忆和操作,提高工作效率;

3.完整性:密码管理应确保密码信息的完整性和准确性;

4.保密性:密码管理应严格保密,防止密码泄露;

5.责任制:明确密码管理的责任主体,落实责任追究。

第二章密码分类与管理

第四条单位密码分为以下类别:

1.用户密码:用于登录操作系统、应用程序等;

2.系统密码:用于登录数据库、服务器等;

3.数据库密码:用于登录数据库系统;

4.网络密码:用于访问网络资源;

5.其他密码:根据业务需要设置的密码。

第五条各类密码管理如下:

1.用户密码:

(1)用户密码应定期更换,一般每半年更换一次;

(2)密码长度不得少于8位,建议使用大小写字母、数字和特殊字符的组合;

(3)密码不得使用用户名、姓名、生日等容易被猜到的信息;

(4

文档评论(0)

8d758 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档