系统访问权限管理制度.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

第1篇

第一章总则

第一条为加强本单位的系统访问权限管理,确保信息系统安全、稳定运行,保障国家秘密、商业秘密和个人隐私的安全,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等相关法律法规,结合本单位实际情况,制定本制度。

第二条本制度适用于本单位所有信息系统,包括但不限于内部办公系统、业务系统、数据平台等。

第三条本制度遵循以下原则:

(一)最小权限原则:用户仅获得完成工作任务所必需的权限;

(二)权限分离原则:系统访问权限的分配、变更、撤销应当明确责任,实现权限的相互制约;

(三)审计追踪原则:对系统访问权限的分配、变更、撤销等操作进行记录,便于追溯和审计;

(四)动态管理原则:根据工作需要,动态调整用户权限。

第二章组织与职责

第四条成立本单位系统访问权限管理领导小组,负责制定、修订和监督实施本制度。

第五条系统访问权限管理领导小组职责:

(一)制定、修订系统访问权限管理制度;

(二)审批系统访问权限的分配、变更、撤销;

(三)监督系统访问权限管理工作的执行情况;

(四)处理系统访问权限管理中的重大问题。

第六条设立系统访问权限管理办公室,负责系统访问权限管理的日常工作。

第七条系统访问权限管理办公室职责:

(一)制定系统访问权限管理实施细则;

(二)负责用户权限的分配、变更、撤销;

(三)负责系统访问权限的审计和监督;

(四)处理用户权限管理中的日常问题。

第八条各部门负责人对本部门系统访问权限管理工作负总责,负责本部门用户权限的分配、变更、撤销。

第三章用户权限管理

第九条用户权限分为以下等级:

(一)系统管理员权限:负责系统配置、维护、安全管理等;

(二)业务操作员权限:负责日常业务操作;

(三)数据访问权限:根据用户职责,访问特定数据。

第十条用户权限分配原则:

(一)根据用户职责分配权限,确保用户仅获得完成工作任务所必需的权限;

(二)权限分配应当明确责任,避免权限交叉;

(三)新用户入职或职责变更时,应及时分配或调整权限。

第十一条用户权限变更原则:

(一)用户职责发生变化时,应及时调整权限;

(二)用户离职或调离原岗位时,应及时撤销权限;

(三)因工作需要,临时调整权限时,应明确时间范围和责任。

第十二条用户权限撤销原则:

(一)用户离职或调离原岗位时,应立即撤销权限;

(二)因工作需要,临时调整权限时,应明确时间范围和责任。

第四章系统访问权限管理流程

第十三条用户权限申请:

(一)用户根据工作需要,向所在部门负责人提出权限申请;

(二)部门负责人审核申请,必要时组织相关人员进行评估;

(三)部门负责人将申请报告报送系统访问权限管理办公室。

第十四条用户权限审批:

(一)系统访问权限管理办公室根据申请报告,进行审批;

(二)审批通过后,通知用户所在部门负责人;

(三)部门负责人通知用户,并协助用户完成权限分配。

第十五条用户权限变更:

(一)用户根据工作需要,向所在部门负责人提出权限变更申请;

(二)部门负责人审核申请,必要时组织相关人员进行评估;

(三)部门负责人将申请报告报送系统访问权限管理办公室;

(四)系统访问权限管理办公室审批通过后,通知用户所在部门负责人;

(五)部门负责人通知用户,并协助用户完成权限变更。

第十六条用户权限撤销:

(一)用户离职或调离原岗位时,部门负责人应立即通知系统访问权限管理办公室;

(二)系统访问权限管理办公室审批通过后,通知用户所在部门负责人;

(三)部门负责人通知用户,并协助用户完成权限撤销。

第五章监督与考核

第十七条系统访问权限管理办公室负责对系统访问权限管理工作进行监督,包括:

(一)检查权限分配、变更、撤销是否符合本制度要求;

(二)检查权限分配、变更、撤销记录是否完整、准确;

(三)检查用户权限使用情况。

第十八条对违反本制度的行为,视情节轻重,给予批评教育、通报批评、经济处罚、解除劳动合同等处理。

第十九条本单位定期对系统访问权限管理工作进行考核,考核结果作为部门和个人绩效评价的重要依据。

第六章附则

第二十条本制度由系统访问权限管理领导小组负责解释。

第二十一条本制度自发布之日起施行。

第二十二条本单位其他相关规定与本制度不一致的,以本制度为准。

第二十三条本制度如有未尽事宜,由系统访问权限管理领导小组负责修订。

(注:本制度为示例性质,具体内容可根据本单位实际情况进行调整。)

第2篇

第一章总则

第一条为加强我单位信息化建设,确保信息系统安全稳定运行,保障国家秘密、商业秘密和个人隐私安全,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等相关法律法规,结合我单位实际情况,制定本制度。

第二条本制度适用于我单位所有信息系统,包括但不限于内部网络、办公自动

文档评论(0)

156****7808 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档