![【最新】信息系统用户权限管理_第1页](http://file3.renrendoc.com/fileroot_temp3/2022-1/19/d9861907-12e3-4e1d-a3e7-c823ac3d4337/d9861907-12e3-4e1d-a3e7-c823ac3d43371.gif)
![【最新】信息系统用户权限管理_第2页](http://file3.renrendoc.com/fileroot_temp3/2022-1/19/d9861907-12e3-4e1d-a3e7-c823ac3d4337/d9861907-12e3-4e1d-a3e7-c823ac3d43372.gif)
![【最新】信息系统用户权限管理_第3页](http://file3.renrendoc.com/fileroot_temp3/2022-1/19/d9861907-12e3-4e1d-a3e7-c823ac3d4337/d9861907-12e3-4e1d-a3e7-c823ac3d43373.gif)
![【最新】信息系统用户权限管理_第4页](http://file3.renrendoc.com/fileroot_temp3/2022-1/19/d9861907-12e3-4e1d-a3e7-c823ac3d4337/d9861907-12e3-4e1d-a3e7-c823ac3d43374.gif)
![【最新】信息系统用户权限管理_第5页](http://file3.renrendoc.com/fileroot_temp3/2022-1/19/d9861907-12e3-4e1d-a3e7-c823ac3d4337/d9861907-12e3-4e1d-a3e7-c823ac3d43375.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息系统用户权限管理1 目的为加强应用信息系统用户账号和用户权限申请与审批的规范化管理, 确保公司各应用信息系统安全、有序、稳定运行,特制定本管理办法。2 适用范围适用于公司开发和管理的各应用信息系统,包括OA协同办公系统、ERP管理软件、财务软件、企业邮箱及网站系统等。3 术语和定义用户:被授权使用或负责维护应用信息系统的人员。用户账号:在应用信息系统中设置与保存、用于授予用户合法登陆和使用应用信息系统等权限的用户信息,包括用户名、密码以及用户真实姓名、单位、联系方式等基本信息内容。权限:允许用户操作应用信息系统中某功能点或功能点集合的权力范围。角色:应用信息系统中用于描述用户权限特征的权限
2、类别名称。4 用户管理4.1 用户分类4.1.1 系统管理员系统管理员主要负责应用信息系统中的系统参数配置,用户账号开通与维护管理、设定角色与权限关系,维护行政区划和组织机构代码等数据字典,系统日志管理以及数据管理等系统运行维护工作。4.1.2 普通用户指由系统管理员在应用信息系统中创建并授权的非系统管理员类用户,拥有在被授权范围内登陆和使用应用信息系统的权限。4.2 用户角色与权限关系应用信息系统中对用户操作权限的控制是通过建立一套角色与权限对应关系,对用户账号授予某个角色或多个角色的组合来实现的,一个角色对应一定的权限(即应用信息系统中允许操作某功能点或功能点集合的权力),一个用户账号可通
3、过被授予多个角色而获得多种操作权限。为实现用户管理规范化和方便系统维护,公司各应用信息系统应遵循统一的角色与权限设置规范,在不同的应用信息系统中设置的角色名称及对应的权限特征,应遵循权限设置规范基本要求。由于不同的应用信息系统在具体的功能点设计和搭配使用上各不相同,因此对角色的设置以及同样的角色在不同应用信息系统中所匹配的具体权限范围可能存在差异,所以每个应用信息系统应分别制定适用于本系统的权限设置规范。4.3 用户账号实名制注册管理为保证应用信息系统的运行安全和对用户提供跟踪服务,各应用信息系统用户账号的申请注册实行 “实名制” 管理方式,即在用户账号申请注册时必须向信息系统管理部门提供用户
4、真实姓名、隶属单位与部门、联系方式等真实信息。5 用户账号申请与审批5.1 账号申请任何一个用户账号的申请与开通均须经过集团统一制定的账号申请与审批备案管理流程,且一个用户在同一个应用信息系统中只能注册和被授予一个用户账号。集团各应用信息系统的用户账号及角色权限的申请开通、注销和密码初始化等账号管理工作均使用集团统一制定的用户账号申请单办理。用户账号申请单包括三部分填写内容:( 1)申请人情况;( 2)账号申请情况;(3)受理单位意见。其中( 1)申请人情况和(2)账号申请情况两部分由申请人填写;(3)受理部门意见由受理部门填写。用户权限的申请应严格参照各应用信息系统制定的应用信息系统角色与权
5、限关系对照表中对不同级别和类型用户的角色权限配置要求执行,不得越级或超范围申请。5.2 账号审批和开通各应用信息系统的账号申请一般由该部门的负责人审批,审批同意后提交该系统的系统管理员负责开通账号。 对有特别安全等级保护要求的应用信息系统以及各应用信息系统中的系统管理员,还需通过受理部门的主管领导审批。原则上应用信息系统主管部门应在收到用户账号申请单后才能进行审批和开通账号。特殊情况下,经部门负责人和受理部门主管领导书面同意后,可采取事后审查的方式,先开通账号,但自账号开通日起超过 1 个月仍未收到用户账号申请单的,系统管理员有权对该账号采取暂时停用措施。6 安全管理6.1 账号安全凡需要使用
6、应用信息系统的用户,每人均须按照“实名制”方式申请一个仅限本人使用的用户账号。 不同用户的用户账号彼此之间不得随意借用,因某用户账号的操作而造成应用信息系统中数据信息或任何系统功能等方面的改变或后果,均由拥有该用户账号的用户负责。如果某用户因工作调动或其它原因而不允许继续使用某应用信息系统时, 其隶属的原工作单位应督促和确保该用户离职前及时申请注销相关用户账号;不论原用户是否知晓或同意,均禁止将其原账号转交其他人员继续使用。6.2 密码安全设置用户密码是用户登陆应用信息系统时身份合法性认证的重要手段,用户密码的设置应尽量复杂化,不易被他人推测,密码长度一般不少于6 位, 并做到定期更换新密码。
7、密码遗忘时可向系统管理员申请密码初始化修复。若发现账号密码泄露, 用户须立即报告系统管理员及时采取停用账号措施,并在报告后的24 小时内向该信息系统主管部门提交书面报告,说明详细情况,以便系统主管部门协助核查系统内数据和系统运行情况,采取有效补救措施将危害程度降至最低。7 档案管理应用信息系统用户账号和角色权限管理工作应建立完善的档案管理制度,以加强用户账号的申请注册、审批以及密码和权限维护等日常工作管理。档案管理工作由系统管理员具体负责,应备案管理的主要档案资料包括:用户账号申请单(盖公章原件), 用户账号管理工作登记表(附表 4) 及有关报表,应用信息系统角色与权限关系对照表,其他与用户账
8、号管理相关的重要文件资料和数据存储介质,有关管理制度、技术规范和方案等。附表1用户账号申请单登记号:制#人情况姓 名部 门岗位联系电话账号申请情况软件名称:开通口注销 口密码初始化申请理由制#人所在部门意见制#日期受理部门领导签字批准日期负责开通人员签字开通日期备注7用户账号申请单填表说明1 申请人情况1.1 姓名:按申请人居民身份证上的姓名填写。1.2 联系邮箱和联系电话:是账号开通过程中系统管理员联系通知申请人账号名称和密码的主要方式,务必填写正确和清晰。2 账号申请情况2.1 密码初始化:是指当用户遗忘账号密码且无法通过应用信息系统中密码找回功能重新找回密码时,向系统管理员提出的密码修复
9、申请,系统管理员将根据用户申请对用户密码进行初始化操作。2.2 应用系统名称:填写拟申请用户账号的应用信息系统的全称。2.3 申请权限和权限变更:填写拟申请或变更的角色名称,不得越级或超范围申请。2.4 有效期:不填时默认为自账号开通之日起1 年有效。2.5 申请理由:用户申请账号的用途和原因等。2.6 申请人所在部门意见。3 受理单位意见3.1 系统负责人签字:由所申请应用信息系统隶属的业务(项目)负责人审批签字。3.2 受理单位领导签字:由所申请应用信息系统隶属的业务(项目)负责人的单位主管领导审批签字。3.3 负责开通人员签字:由所申请应用信息系统的系统管理员负责开通账号并签字。4 用户账号批量申请单4.1 用户账号批量申请单仅用于账号申请开通和注销,且所申请的批量用户应和申请代理人为同一个单位。账号开通后,所有申请人的账号名称和初始密码将统一告知申请代理人转达。附表3用户账号批量申请单登记号:代理人情况部 门姓 名岗 位联系电话申请理由制#人所在部门意见制#日期受理单位意见系统负责人签字批准日期受理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 现代商务场合下的着装与举止规范
- 居然之家国庆节活动方案
- 现代农业旅游产业链构建与农业可持续发展
- 未来生态社区的规划与水环境关系探讨
- 灾害预防教育在学校的推广与应用
- 汇报逻辑清晰度职场的制胜法宝
- 6 飞向蓝天的恐龙说课稿-2023-2024学年四年级下册语文统编版
- 2023九年级物理上册 第四章 探究电流4.3 导体对电流阻碍作用说课稿 (新版)教科版
- 2 送元二使安西(说课稿)- 2024-2025学年部编版语文六年级上册
- 2024-2025学年高中数学 第一章 集合与常用逻辑用语 1.4.2 充要条件说课稿 新人教A版必修第一册001
- 2024年公安机关理论考试题库附答案【考试直接用】
- 课题申报参考:共同富裕进程中基本生活保障的内涵及标准研究
- 2025年浙江嘉兴桐乡市水务集团限公司招聘10人高频重点提升(共500题)附带答案详解
- 食品企业如何做好虫鼠害防控集
- 2025中国联通北京市分公司春季校园招聘高频重点提升(共500题)附带答案详解
- 康复医学科患者隐私保护制度
- 环保工程信息化施工方案
- 狂犬病暴露后预防处置
- 红色中国风2025蛇年介绍
- 2024年安徽省高考地理试卷真题(含答案逐题解析)
- 高中学校开学典礼方案
评论
0/150
提交评论