- 4
- 0
- 约1.94千字
- 约 4页
- 2026-04-06 发布于浙江
- 举报
XXX信息系统安全管理制度V1.0
PAGE4
XXX系统密码人员管理制度
根据XXX系统的具体情况和相应的政策法规,制定如下密码系统人员管理制度:
人员岗位划分:
信息系统人员岗位划分有系统负责人、安全主管、密钥管理员、密码审计员、密码设备操作人员。
信息系统中关键岗位人员不能存在兼任情况,关键岗位包括密钥管理员、密码审计员、密码操作员。(注:兼任指同一个人不能任同一个信息系统的密钥管理员、密码审计员、密码操作员)
关键岗位建立多人共管机制,实现相互监督相互制衡。(注:每个岗位至少两人共管)
不同岗位应划分不同的权限,做到权限和责任挂钩。(注:密钥管理员不应有密码审计员、密码操作员的权限;密码审计员不应有密码管理员、密码操作员的权限;密码操作员不应有密钥管理员、密码审计员的权限)
密码机、USBkey、签名验签系统登录账号、证书签发系统登录账号、业务管理系统登录账号等不能多人共用。测评点:相关设备与系统管理和使用账号不得多人共用(三-四级要求)
测评点:相关设备与系统管理和使用账号不得多人共用(三-四级要求)
岗位职责测评点:密码应用岗位职责(二-四级要求)
测评点:密码应用岗位职责(二-四级要求)
密钥管理员职责:
根据密钥管理规则管理信息系统中的密钥
信息系统若出现密钥泄露则追查密钥管理员
做好密钥管理记录
密码审计员职责:
审计密码系统中密钥的产生、存储、导入导出、使
您可能关注的文档
- 安全服务保密协议.docx
- 安全事件应急响应排查指南信息安全资料.docx
- 安全应急响应Everything定位Webshell.docx
- 安全应急响应windows入侵安全排查分析.docx
- CentOS7.X-安全加固安全基线.docx
- CTEM漏洞及补丁管理方法论.docx
- deep seek企业级本地部署手册信息安全资料.docx
- dpia-template信息安全资料.docx
- GDPR Record of Processing Activities (RoPA) Template GDPR处理活动记录模板信息安全资料.docx
- HVV各大厂商面试题答案汇总(1)信息安全资料.docx
最近下载
- ISO 14001-2026《环境管理体系 要求和使用指南》内容变化及应对措施(雷泽佳编制-2026A0).pdf VIP
- 江西银行小企业信贷中心2026年社会招聘笔试备考题库及答案解析.docx VIP
- 深度解析(2026)《JBT 12840-2016空气源热泵高温热风、高温热水机组》.pptx VIP
- 2024年天津市中考地理试卷试题真题及答案详解(精校打印).pdf VIP
- 50米以下落地式脚手架施工方案.docx VIP
- 2025年云南省玉溪市小升初数学试卷.docx VIP
- 同等学力考研中医综合真题.pdf VIP
- csco胰腺癌指南总结2026.docx VIP
- 2024年广东省深圳市罗湖区中考二模地理试题.docx VIP
- 恐动症评估量表(TSK).docx VIP
原创力文档

文档评论(0)