下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、文档密级:普通文档状态:草案,正式发布正在修订受控状态:,受控非受控日期版本描述作者审核审批2015-01-08A0A版首次发布质量小组孙佩连春华用户访问管理制度1. 适用12. 目的13. 职责14. 工作程序14.1. 访问控制策略14.2. 用户访问管理24.3. 用户口令管理34.4. 用户账号管理45. 记录51 .适用适用于本公司的各种应用系统涉及到的逻辑访问的控制。2 .目的对本公司各种应用系统的用户访问权限(包括特权用户及第三方用户)实施有效控制,杜绝非法访问,确保系统和信息的安全。3 .职责1)各系统的访问授权由管理者代表负责访问权限的审批。2)信息部系统管理员负责访问控制的
2、技术管理以及访问权限控制和实施。3)人力资源部负责向信息部系统管理员通知人事变动情况。4 .工作程序4.1. 访问控制策略1)公司内部可公开的信息不作特别限定,允许所有用户访问。2)公司内部部分公开信息,经管理者代表认可,信息部系统管理员实施后用户方可访问。3)用户不得访问或尝试访问未经授权的网络、系统、文件和服务。4)第三方人员(客户、供应商、合作伙伴等)严禁访问公司网络与系统5)信息部系统管理员应编制系统用户访问权限说明书,并经过管理者代表批准,以明确规定访问规则。6)信息部系统管理员应编制网络服务与端口策略配置表,并经过管理者代表批准,以明确网络服务访问。7)所有计算机操作系统、数据库系
3、统与多用户业务系统均应按用户设置安全登录控制,严禁未验证用户账号与口令就可登录;8)非本系统管理员或特权用户不得使用系统实用程序;9)本公司一律禁止共享以下文件:a)涉及客户的敏感文档与软件;b)项目技术资料(包括源代码、方案、测试报告等);c)涉及知识产权的文档或软件(如盗版软件)d)其他涉及公司敏感信息或与法律法规相违背的信息。4.2. 用户访问管理1)权限申请a) 授权流程申请部门申请一一管理者代表审批一一信息部系统管理员实施所有用户,包括第三方人员均需要履行访问授权手续。申请部门根据工作的需要,确定需要访问的系统和访问权限,经过本部门主管同意后,向管理者代表提交用户授权申请表,经管理者
4、代表审核批准后,将用户授权申请表信息部系统管理员实施。第三方人员的访问申请由负责接待的部门按照上述要求予以办理。第三方人员访问公司系统与网络前,需与公司签订保密协议。b) 用户授权申请表应对以下内容予以明确:权限申请人员账号访问权限的级别和范围申请理由有效期2)权限变更c) 对发生以下情况对其访问权应从系统中予以注销:内部用户雇佣合同终止时;内部用户因岗位调整不再需要此项访问服务时;第三方访问合同终止时;其它情况必须注销时。d) 因用户变换岗位等原因造成访问权限变更时,用户应重新填写用户授权申请表,按照本制度的要求履行授权手续。e) 人力资源部应将人事变动情况及时通知信息部系统管理员进行权限设
5、置更改。f) 特权用户因故暂时不能履行特权职责时,根据需要可以经管理者代表批准后,将特权临时转交可靠人员;特权用户返回工作岗位时,收回临时特权人员的特权。3)用户访问权的维护和评审g) 遵循权限最小原则,即只应将能完成某项工作所需的最小权限授予相关人士。h) 对于任何账号以及权限的改变(包括权限的创建、变更以及注销),信息部系统管理员应进行记录,填写用户授权申请表包括:账号权限开放/变更/注销时间;变化后权限内容;开放权限的管理员c)信息部管理员每季度应对所有系统的账号以及访问权限进行检查,发现不恰当的账号以及权限设置,应予以调整。i) 管理者代表每季度应对特权用户账号以及访问权限进行检查,发
6、现过期的账号以及权限设置,应通知信息部系统管理员予以注销。j) 管理者代表应对账号以及访问权限的检查结果予以记录,填写用户访问权限评审表。4.3. 用户口令管理1、信息部系统管理员应按以下过程对被授权访问该系统的用户口令予以分配:分配给用户一个安全临时口令,并通过安全渠道传递给用户,并要求用户在第一次登录时更改临时口令;当用户忘记口令时,系统管理员在获得用户的确认后可以为其重新分配口令。2、 口令的选择与使用要求所有计算机用户在使用口令时应遵循以下原则:保守口令的机密性,避免保留口令的字面记录,明文存储或明文网络传递。任何时候有迹象表明系统或口令可能受到损害,就要更换口令。台式PC机和笔记本电
7、脑系统口令最小长度6位,不要采用姓名、电话号码、生日等别人容易猜测或得到的口令,不要用连续的数字或字母群,应采用字母、数字与特殊字符的两两组合。服务器系统口令最小长度8位,强密码,必须采用字母、数字与特殊字符的完全组合。一般用户口令每42天变更一次,特权用户口令每月变更一次;对于用户口令的变更会影响应用程序运行的情况,该用户的口令可以在适当的时机予以变更。在第一次登录时,需要更换临时口令。口令应妥善保存,不得多人共享同一口令,不得有两人及其以上口令设置一样。不同系统访问口令尽量做到不同,超级用户口令不得与其它任何访问口令重复;4.4. 用户账号管理1)创建的所有账号都必须有适于系统或服务的要求
8、和批准;2)所有账号都必须使用分配的用户进行唯一性标识;3)严禁两人及以上共享同一账号与口令;4)所有账号的默认口令都必须依照口令策略进行创建;5)所有账号都必须符合口令策略的口令期限;6)用户账号长期不用(超过30天)就会无效;7)所有新用户账号自创建之日起30天不登录也会无效;8)信息部系统管理员:负责删除个人账号;服从单独的审核评审;当经授权管理者要求时,必须提供他们管理的系统账号的列表;必须与授权的管理者合作调查安全事故。4.5. 特权用户管理1)第三方人员不允许成为特权用户;2)每个系统的特权账号与口令必须由专人负责,严禁外泄;3)每一个使用特权账号的个人都必须避免滥用权力,并且必须在信息部的指导下使用;4)每一个使用特权账号的个人必须以最适宜所执行的工作的方式行使账号权力;5)每一个特权账户必须满足口令策略的要求;6)特权访问账号的口令在人员离职或发生变更时必须更改;7)在系统只有一名管理员的情况下,口令必须由管理者代表进行恰当的备份保管,严防外泄,以便在紧急情况下其他人可
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年高职(化妆品技术)化妆品配方基础试题及答案
- 2025年大学人类学(人类学基础)期末试题
- 2025年中职(会展服务与管理)会展现场服务阶段测试题及答案
- 2025年大学动画设计(动画制作基础)试题及答案
- 2025年中职农业机械使用与维护(农机操作基础)试题及答案
- 2025年高职航空油料管理和应用(油料管理技术)试题及答案
- 2025年大学(护理学)护理信息学试题及答案
- 2025年大学(车辆工程)汽车电子技术试题及答案
- 2026年食品营养与检验教育(食品检验教育)考题及答案
- 2026年成都农业科技职业学院单招综合素质笔试备考题库带答案解析
- 国家开放大学电大本科《流通概论》复习题库
- 机关档案汇编制度
- 2025年下半年四川成都温江兴蓉西城市运营集团有限公司第二次招聘人力资源部副部长等岗位5人参考考试题库及答案解析
- 2025年高职物流管理(物流仓储管理实务)试题及答案
- 设备管理体系要求2023
- 2025-2026学年统编版二年级语文上册期末质量检测卷(含答案)
- 2025年学法减分试题及答案
- 2025年德州乐陵市市属国有企业公开招聘工作人员(6人)参考笔试题库及答案解析
- 2025年特种作业人员考试题库及答案
- 6发展汉语-初级综合2-6我在这里一切都好
- 报废机动车拆解有限公司应急预案
评论
0/150
提交评论