ISO27001文件-研发文档服务器权限管理程序_第1页
ISO27001文件-研发文档服务器权限管理程序_第2页
ISO27001文件-研发文档服务器权限管理程序_第3页
ISO27001文件-研发文档服务器权限管理程序_第4页
ISO27001文件-研发文档服务器权限管理程序_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、密级:内部公开编码:NK-MS-IT-P07研发文档服务器权限管理程序(版本号:V1.0)发布日期:20 xx年09月14日实施日期:20 xx年09月15日XXX科技股份有限公司研发文档服务器权限管理程序更改控制页序 号版本 号更改内容描述更改人/日期审核人/日期批准人/日期11.0建立郑邦东/20XX0907XXX/20 xx0912XXX/20 xx0914编码:NK-MS-IT-P07研发文档服务器权限管理程序目 录 TOC o 1-5 h z HYPERLINK l bookmark8 o Current Document 目的1 HYPERLINK l bookmark10 o C

2、urrent Document 范围1 HYPERLINK l bookmark12 o Current Document 职责1内容1 HYPERLINK l bookmark14 o Current Document 用户的分类1 HYPERLINK l bookmark17 o Current Document 用户账号创建的流程2 HYPERLINK l bookmark19 o Current Document 权限管理2 HYPERLINK l bookmark21 o Current Document 用户账号管理2 HYPERLINK l bookmark23 o Curren

3、t Document 用户口令管理3 HYPERLINK l bookmark25 o Current Document 用户访问权限检查3 HYPERLINK l bookmark27 o Current Document 相关文件3 HYPERLINK l bookmark29 o Current Document 相关记录3编码:NK-MS-IT-P07研发文档服务器权限管理程序1目的控制并管理研发文档服务器的访问权限,加强对超级访问权限的分配控制,防 止对研发文档服务器的非授权访问。2范围适用于研发文档服务器的使用及管理的整个生命周期,包括用户访问生命周期 的所有阶段、新用户注册直到最

4、后注销那些不再需要访问研发文档服务器的用户。3职责研发中心负责用户账号的建立、变更、停用、权限分配、检查等具体操作。管理员负责创建用户和组。操作员负责研发文档服务器的日常管理工作,维护整个研发文档服务器。4内容用户的分类研发文档服务器的用户可分为四类:管理员、操作员、一般用户和临时用户。管理员具有对研发文档服务器的超级权限,可以创建用户和组,一般情况下很 少使用。操作员主要负责研发文档服务器的日常管理工作,维护整个研发文档服务器。 一般用户指项目组中的一般成员,可以访问本项目组的研发文档服务器。临时用户指需要访问本研发文档服务器的项目组成员以外的其他人员。编码:NK-MS-IT-P07研发文档

5、服务器权限管用户账号创建的流程研发文档服务器创建以后,首先创建一个管理员用户。再由管理员用户创建操 作员、一般用户,并为他们分配相应的权限;当有项目组以外的成员因特殊情况需 要访问研发文档服务器时,应提交书面申请,项目经理同意后,授权管理员创建临 时用户。所有的权限申请和分配应该在权限申请表中记录。权限管理管理员拥有研发文档服务器的所有权限,可以读、写、修改、删除研发文档服 务器的内容,并且具有创建用户并分配权限的权利。操作员负责对研发文档服务器的日常维护,对研发文档服务器的内容具有读、 写、修改的权限。一般用户除了对自己的工作目录具有读、写、修改的权限外,对其他文档都具 有读的权限。临时用户

6、的具体权限由管理员根据具体的情况具体分配,一般对文档服务器只 具有读的权限。不同的用户、不同的组,在访问相关的研发文档服务器时,应该分配不同的权 限;用户权限的分配应按“满足用户工作需要的最小权限”原则进行。研发中心负 责人应对用户提出的账号及权限申请要求进行审核,严格控制用户、特别是最高权 限用户或特权用户的权限分配。用户账号管理研发服务器创建后,由项目经理授权管理员进行账户的创建。若项目组人员调离本项目组或辞职,则必须以书面形式通知项目经理,项目经 理授权管理员禁用此成员的账号。临时用户的账号具有一定的使用期限,超出这个期限,账号将被禁用。一般用户不能在一个系统上拥有多个账号,系统管理员不

7、能在一个系统上拥有编码:NK-MS-IT-P07研发文档服务器权限管多个相同角色的账号。每个用户应当在不同的项目上遵循统一的命名方式且使 用相同的用户账号。用户必须保证口令及账号的安全使用,并对账号及权限的滥用、误用行为负 责。研发中心必须保留有一 份各系统在用的用户账号登记表。用户口令管理当用户第一次登录服务器时,强迫用户马上更改口令。当用户忘记自己口令 时,应在确认清楚用户身份后才提供临时性口令;应安全地发给用户临时性口令。避免通过第三方或未加保护(明文)的电子邮 件信息传送口令。用户应确认收到口令。口令不能以不加保护的形式储存在计算机系统中。用户访问权限检查管理员每隔2个月以及在系统发生重大变更如系统重装以后应检查用户的权限 分配,确保权限分配无误;管理员不定期抽样检查权限的分配及执行情况,以确保没有用户取得非法权 限。检查内容包括但不限于:用户的账号及权限是否合理,用户所准许的访问级别 是否适用于

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论