




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息系统访问控制管理规定第_章总则第一条 为加强科技发展部信息系统的访问管理,规范用户管理、 密码管理及访问控制管理行为,特制定本规定。第二条本规定适用于科技发展部负责运行维护的信息系统及其管 理活动。第二章组织和职责第三条科技发展部风险管理组负责监督各部门在信息系统访问管 理方面的工作。第四条 各部门安全组负责监督和检查本部门在信息系统访问管理 方面的工作。第五条 各部门负责信息系统访问的日常管理,部门负责人负责本 部门职责范围内的用户权限申请、变更、回收的审核工作,定期组 织对本部门访问管理的自查。第六条全体员工必须遵守本规定的要求,按需申请信息系统的访 问权限,严格管理分配给本人的用户并
2、定期修改密码,不越权访问 未被授权访问的内容。第三章基本原则第七条信息系统访问管理遵循如下基本原则:(一)隔离运行:对于不同重要程度的信息系统,应采取特定的隔离措施,确保各类系统独立运行;(二)权限最小:用户只应具有完成工作所需的访问权限;(三)用户唯一:信息系统中的用户应该具有唯一性;(四)按需授权:权限审批时应根据用户实际需要审批授权;(五)职责分离:用户访问的请求、授权、管理应实现职责分离;(六)默认拒绝:未经明确授权,一律视为禁止。第四章用户管理第八条用户对信息系统的访问和权限变更需要提出申请,用户所 在部门的负责人对申请进行初审,信息系统的主管部门负责人进行 复审,信息系统的用户管理
3、员负责处理得到审批后的请求。第九条 用户管理员对本系统其他用户的权限进行管理和维护,不 得私自增加、修改、撤销其他用户权限和密码。第十条 用户管理员负责密码信封(含电子密码信封)的制作,负责 建立信息系统的用户权限清单和特权用户清单,综合组统一保管和 备案。第十一条普通用户在授权范围内完成自己的工作,不得擅自将用户名和密码转授他人使用,工作完成后应立即退出系统。第十二条信息系统的主管部门应定期向使用部门提供相关用户权限 清单,使用部门负责人应根据该清单核实用户权限分配情况并反馈 给信息系统的主管部门。第十三条信息系统的主管部门应定期对特权用户进行审查,确保特 权用户的使用受到监督。第十四条用户
4、离岗时,必须办理离岗手续,申请回收或变更已经被 授予的权限,用户管理员必须及时对权限进行变更或撤消。第五章密码第十五条用户必须设置密码,所有岗位人员只能掌握本人工作所需 的密码,不得窥探其他用户的密码。第十六条信息系统用户的密码长度应满足相应系统的安全要求,密 码长度不得短于6位,密码的设置需科学、严密、合理,须混合使 用字母、数字或特殊符号,不得使用缺省密码。第十七条密码的存储应得到必要的保护。纸质形式存储的密码应放 到保险箱内,其使用应得到授权,并对使用情况进行记录;电子形 式存储的密码,不得以明文方式存放,应采取加密等控制措施。第十八条生产环境中的信息系统,其默认的密码必须被修改。第十九
5、条用户在得到自己的初始密码后,必须立即更改初始密码; 重要岗位人员变动交接时或发现密码泄漏时,必须立即更改密码, 密码泄漏事件应立即报告所属部门信息安全员。第二十条信息系统用户的密码必须定期修改,密码修改的期限不能 超过3个月。第二十一条 由于未及时修改密码等原因导致账户被锁,用户需重 新办理用户权限申请手续。第六章访问控制第二十二条 用户必须在经科技发展部批准的指定区域内登录生产 系统,登录时必须使用指定的设备。第二十三条 生产系统的远程访问需要实施严格的控制,特权用户 不得通过远程访问登录生产系统。第二十四条 针对第三方必须进行的远程访问,应确保用于连接的 物理线路在访问结束后及时断开。第
6、二十五条 操作系统应设置用户的联机时间限制,确保长时间无 响应的访问能够自动断开。第二十六条 各部门应该严格控制生产系统中系统工具的使用,对 于可能超越系统和应用程序控制措施的系统工具使用,应有登记并 由相关负责人审批。第二十七条 操作系统(含网络操作系统)应设置会话超时退出机制 及密码错误超限锁定机制。第二十八条信息系统日志记录必须包含用户名称,访问时间和退 出时间等必要信息。第二十九条无人值守的设备必须采取屏幕保护、会话超时等措施 进行保护,防止非授权访问。第三十条用户在离开所操作的信息系统时,应退出登录状态。第三十一条用户在科技发展部外部使用移动计算设备(如笔记本计 算机)时,必须实施适当的保护措施,避免信息泄漏或设备失窃。第七章附则
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学五年级期末试卷(集锦12篇)
- 采石场股份买卖与矿山安全生产责任书
- 智能家居社区场地及智能家居租赁合同
- 房屋买卖合同催告与产权转移合同
- 餐饮连锁企业旗下特色餐厅品牌转让及经营管理合同
- 车辆质押融资与汽车改装设计合同
- 知识产权代理授权委托书范本
- 拆迁补偿安置及安置房销售合同范本
- 2025私人借款合同书模板
- 2025版FIDIC合同主要条款深度解析
- GB/T 9576-2013橡胶和塑料软管及软管组合件选择、贮存、使用和维护指南
- 营维一体化SOP手册(装维、销售、维系)
- FZ/T 93056-1999变形丝用筒管技术条件
- 第六章神经系统
- 医疗不良事件报告表
- SA8000-2014社会责任绩效委员会SPT组织架构、职责和定期检讨及评审会议记录
- 材料加工新技术与新工艺112课件
- 国开作业科研人员TRIZ技术创新方法应用培训-单元测验1(确定项目+描述项目)76参考(含答案)
- 企业安全生产网格化管理体系图空白
- 百日咳临床研究进展PPT医学课件
- 大型钢网架整体提升施工工法
评论
0/150
提交评论