信息系统账号申请流程SOP——含申请单和权限表.docx

信息系统账号申请流程SOP——含申请单和权限表.docx

信息系统账号申请流程SOP——含申请单和权限表

账号管理最小权限RBAC申请审批权限表账号回收

2026年9月28日

一、适用范围与编制依据

本SOP适用于企业、事业单位、社会团体等组织对内部信息系统(含办公自动化系统、业务管理系统、财务系统、人力资源系统、邮件系统等)账号的申请、审批、开通、变更、回收和审计管理工作。覆盖账号全生命周期——从入职申请、权限分配到离职回收、定期审计的完整闭环。

编制依据:

《信息安全技术网络安全等级保护基本要求》(GB/T22239—2019)

《信息安全技术信息安全风险评估方法》(GB/T20984)

《中华人民共和国个人信息保护法》

《信息安全技术个人信息安全规范》(GB/T35273—2020)

《企业内部控制应用指引第18号——信息系统》

各单位信息系统管理制度和账号管理规范

核心区分:账号申请解决的是“谁需要什么权限、用来干什么”的需求确认问题,权限表解决的是“什么角色拥有什么权限、权限边界在哪里”的规则设定问题,账号回收解决的是“人走了、岗位变了,权限怎么同步调整”的生命周期管理问题。三者构成账号管理的完整链条——申请不严格则权限失控,权限表不清晰则无法审计,回收不及时则安全漏洞长期存在。

不这么做会怎样:

违规情形

表层后果

深层后果

账号申请无审批、随意开通

权限管理失控

内部数据泄露或篡改,无法追溯责任人

离职

文档评论(0)

1亿VIP精品文档

相关文档