信息系统权限分配管理指南
一、适用范围与核心原则
权限分配是信息系统数据安全、操作合规的第一道防线,据2024年国内企业数据安全事件统计,无依据的超范围授权是80%以上内部数据泄露事件的核心诱因。
本指南适用于公司所有部署的信息系统,包括业务类系统(ERP、CRM、OA、财务系统、生产MES、数据中台、代码仓库)、基础设施类权限(服务器、数据库、云控制台、网络设备、VPN),覆盖全体正式员工、外包人员、第三方合作方驻场人员。所有权限分配、变更、注销操作必须遵守以下原则:
1.最小权限原则:必须给用户分配完成其岗位职责所需的最小权限集,不得开通与本职工作无关的功能/数据访问权,杜绝“先开全权限
原创力文档

文档评论(0)