- 0
- 0
- 约6.58千字
- 约 17页
- 2026-08-11 发布于四川
- 举报
系统权限定期清理回收细则
第一章总则
第一条目的与依据
为加强公司信息系统权限管理的规范化、精细化与安全化水平,确保信息系统访问控制策略的有效执行,防范因权限过度授予、权限长期闲置、人员离职转岗未及时回收权限等带来的数据泄露、系统被非法入侵等安全风险,依据《中华人民共和国网络安全法》、《数据安全法》、《个人信息保护法》及行业监管相关规定,结合公司《信息安全管理制度》与《账号管理规范》,特制定本细则。
第二条适用范围
本细则适用于公司总部及各下属分支机构的所有员工(含正式员工、实习生、劳务派遣人员)、外包人员、顾问及临时访客,以及公司所有拥有用户认证与授权功能的信息系统,包括但不限于ERP系统、CRM系统、OA办公系统、HR系统、财务系统、文件服务器、研发代码库、测试环境、VPN接入系统、云平台管理控制台及各类业务支撑系统。
第三条管理原则
(一)最小权限原则:用户仅应获得完成其当前工作任务所必需的最小权限集,严禁授予与工作职责无关的任何权限。
(二)权限时效原则:所有权限的授予必须具有明确的有效期,期满自动失效或需经过审批流程续期。
(三)职责分离原则:关键敏感操作(如资金审批、账号删除、数据导出等)的权限应相互制衡,避免单一用户拥有过全的权限。
(四)定期清理原则:建立常态化、周期性的权限审查与回收机制,确保系统中的权限数据与实际人员状态及职责保持实时一致。
(五)全程审
您可能关注的文档
最近下载
- 饮用水水源保护区标志和隔离网设置要求 .pdf VIP
- 《注塑IPQC培训教材》课件.pptx VIP
- 四年级奥数题:数字谜习题及答案(A).doc VIP
- 宣贯培训(2026年)《WWT 0059-2014可移动文物病害评估技术规程 丝织品类文物》.pptx VIP
- 内蒙古包钢1.18事故警示安全教育课件 .pptx VIP
- 【行业标准】NBT 32011-2013 光伏发电站功率预测系统技术要求.pdf VIP
- 英语八大时态详解实用学习指南.pdf
- 近三年来无重大质量和特大安全事故承诺书.docx VIP
- midas civil操作例题资料-抗震专题.docx VIP
- 水质PH值测量的不确定度评估报告.doc VIP
原创力文档

文档评论(0)