机关信息系统权限管理制度.docx

机关信息系统权限管理制度

一、管理原则与目标

本制度以保障机关信息系统安全、规范权限分配与使用、防范数据泄露及越权操作风险为核心目标,严格遵循以下管理原则:

1.合规性原则:权限管理严格依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《信息安全技术信息系统安全等级保护基本要求》(GB/T22239)等法律法规及机关内部《信息化建设管理办法》《数据分类分级管理规定》等制度执行,确保权限分配与使用符合国家及机关安全要求。

2.最小权限原则:权限分配以“仅授予完成岗位职责所需的最小必要权限”为基准,禁止因便利操作或历史惯性超范围授权。权限范围需与岗位说明书明确的职责严格对

文档评论(0)

1亿VIP精品文档

相关文档