- 1
- 0
- 约8.44千字
- 约 11页
- 2026-09-16 发布于山东
- 举报
企业数据访问权限管理(最新版)
本规范依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《信息安全技术数据安全能力成熟度模型》GB/T37988-2019《信息安全技术网络安全等级保护基本要求》GB/T22239-2019制定,覆盖企业全量数据资产访问权限的申请、配置、使用、变更、回收全生命周期管理所有环节,所有条款可直接落地执行,无需额外补充适配规则。
第一章总则
一、适用范围
1.本规范适用于企业所有人员的全场景数据访问行为管控,覆盖人员范畴包括企业正式员工、劳务派遣人员、外包服务商派驻人员、外部审计人员、临时项目协作人员、第三方合作方对接人员。
2.覆盖数据范畴包括企业所有存储形态的业务数据,具体分为公开数据、内部数据、敏感数据、核心数据四个层级,涉及OA系统、ERP系统、客户管理系统、研发代码库、生产数据库、云存储平台、大数据分析平台等所有企业自建或采购的业务信息系统。
3.覆盖操作场景包括办公室本地办公、远程居家办公、外部出差接入、线下数据导出、跨部门数据调用、对外合作数据共享等所有涉及企业数据访问的场景。
二、管理目标
1.实现全量数据访问权限可管可控,权限分配准确率不低于99.5%,冗余权限占比不高于3%,超期权限占比常年保持0%。
2.实现违规访问行为实时感知,异常访问告警响应时长不超过1小时,年度权限审
原创力文档

文档评论(0)