信息系统账号申请流程SOP——含申请单和权限表
账号管理最小权限RBAC申请审批权限表账号回收
2026年9月28日
一、适用范围与编制依据
本SOP适用于企业、事业单位、社会团体等组织对内部信息系统(含办公自动化系统、业务管理系统、财务系统、人力资源系统、邮件系统等)账号的申请、审批、开通、变更、回收和审计管理工作。覆盖账号全生命周期——从入职申请、权限分配到离职回收、定期审计的完整闭环。
编制依据:
《信息安全技术网络安全等级保护基本要求》(GB/T22239—2019)
《信息安全技术信息安全风险评估方法》(GB/T20984)
《中华人民共和国个人信息保护法》
《信息安全技术个人信息安全规范》(GB/T35273—2020)
《企业内部控制应用指引第18号——信息系统》
各单位信息系统管理制度和账号管理规范
核心区分:账号申请解决的是“谁需要什么权限、用来干什么”的需求确认问题,权限表解决的是“什么角色拥有什么权限、权限边界在哪里”的规则设定问题,账号回收解决的是“人走了、岗位变了,权限怎么同步调整”的生命周期管理问题。三者构成账号管理的完整链条——申请不严格则权限失控,权限表不清晰则无法审计,回收不及时则安全漏洞长期存在。
不这么做会怎样:
违规情形
表层后果
深层后果
账号申请无审批、随意开通
权限管理失控
内部数据泄露或篡改,无法追溯责任人
离职
原创力文档

文档评论(0)