内部控制信息系统用户管理制度_第1页
内部控制信息系统用户管理制度_第2页
内部控制信息系统用户管理制度_第3页
内部控制信息系统用户管理制度_第4页
内部控制信息系统用户管理制度_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息系统账号管理制度总则为加强用户账号管理,规范用户账号的使用,提高用户账号的安全性,特制定本制度。本制度中系统账号是指应用层面及系统层面(操作系统、数据库、防火墙及其它网络设备)的用户账号。本规定所指账号管理包括:1、应用层面用户账号的申请、审批、分配、删除/禁用等的管理。2、系统层面用户账号的申请、审批、分配、删除/禁用等的管理3、用户账号密码的管理。系统拥有部门负责建立《岗位权限对照表》(附件一),制定工作岗位与系统权限的对应关系和互斥原则,对具体岗位做出具体的权限管理规定。信息技术部根据系统拥有部门提交的《岗位权限对照表》增加系统中进行必要有效的逻辑控制。用户账号申请、审批及设置由不同人员负责。普通账号管理申请人使用统一而规范的《账号/权限申请表》(附件二)提出用户账号创建、修改、删除/禁用等申请。域账号申请人呈所属部门负愧责人及系统毒拥有部门负状责人根据《廊岗位权限对龄照表》毁审核申请人信所申请的权默限是否与其脊岗位一致,政确保权限分阿配的合理性银、个必要性和符吵合职责分工浸的要求曾。向在受理申请李时,缴权限管理人兽员根据申请柄配置权限,显在系统条件弄具备的情况波下,给用户护分配独有的丽用户戒账号卖或禁用用户伐账号权限,专以使用户对别其行为负责务。一旦分配烧好适账号现,用户不得弟使用他人暂账号多或者允许他纠人使用自己餐的贯账号宫。驼新员工阳入职警或员工岗位罚发生变化时懒,应主动申核请所需系统躲的账号及权助限。诱人员离职个的情况下,锯该员工的账糟户应当被及菊时的禁用。叫离职麦人员的冈离职限手续办理完走毕后,人力什资源部需通叛过邮件或书逆面的方式通脖知员工所属胃部门斜主管浓负责该员工辉权限收回的稀工作。郊员工所属部盒门主管柏根据该用户哗的岗位申请犁删除相离职车人员账号及没权限。施账号管理人惊员建立各种驴账号的文档龄记录,记录辱用户账号的斗相讨关信息,并伙在账号变动勉时同时更新猪此记录府。卡响特权账号和震超级用户账粗号管理改特权账号指课在系统中有披专用权限的墙账号,如备盼份账号、权道限管理账号鸦、系统维护构账号等。超欢级用户账号劫指系统中最华高权限账号蚕,如肚admin谱istra以tor咏(或将a职dmin)狭、挤root等鞋管理员账号羞。揉只有经授权坝的用户才可摇使用特权账舅号和超级用冤户账号,严组禁共享账号脆。贝信息技术部屯每季度查看拖系统版日志,监督窃特权账号和添超级用户账挎号使用情况协,并填写《除系统日志审显阅表》冒(附件三)迹。妥尽量避免特萝权账号和超闷级用户账号器的临时使用课,岭确需使用时触必须履行恼正规的申请酱及审批流程盏,并保留相谅应的文档。弓临时使用超拐级用户账号矿必须有监督沿人员在场记舌录其工作内仍容。屈超级用户账汪号临时使用吓完毕后,账宽号管理人员喂立即更改账窜号密码。特用户账瓜号及权限审晶阅腾系统拥有部鹿门指定专人廊负责每季度籍对系统应用究层面账号及嗓权限进行审刚阅,并填写柏《账号/权赚限清理清单轿》维(附件四)用。衔信息技术部郊指定专人负线责每驰季度蛮对系统层面矩账号及权限坚进行审阅,兴并填写《账闻号/权限清散理清单》。忘员工离职后挤,账号管理册人员及时禁劣用或删除离乳职人员所使遥用的账号。侍如果离职人疯员是系统管浇理员,则及总时更改特权隶账号或超级册用户口令。群用户账邻号口令管理楚用户账号口伪令发放要严纠格保密,用杏户必须及时忠更改初始口径令。末用户账号口巩令最小长度桃为6位,并铃具有一定复泳杂度。读用户账号口使令必须严格扰保密,并定容期进行更改辱,密码更新桌周期不得超最过塞9是0库天。稳严禁共享个庙人用户账号杂口令。垫超级用户账病号需通过保夏密形式秘由卷信息技术部盆负责人留存狼一份。附则西本制度由公蓄司总部信息忘技术部负责针解释和修订秋。余本制度自发丘布之日起开殊始执行。纺岗位权限对染照表编号:步序号滤岗位名称霜适用部门逗系统名称食系统对应角神色椒相应权限节其他权限慌账号/权限卸申请表皆申请表编号沫:进账号/权限步维护申请类煎型劲□躺一般账号斤□守新增艺赶□绢变更撑女□喷禁用树涨□罚删除才□请超级账号办申请时间:预庙使用结泉束时间:林□壮特权账号畅□屈新增宾协□反变更五定□钻禁用忽查□臂删除币申请人涉部门及岗位会申请日期汽联系方式恩系统来源哀□轧浪潮财务系特统腰□尝创天元系统崖□坝其他(慈脖)嫩申锻请窃描万述溉批准人(申饲请人部门负股责人):示批准日期:暖权限审核人融(应用层面揭账号为系统爪拥有部门负氏责人;系统丛层面账号为缓办公室负责颠人):筝审核日期:已处团理课描团述煌(超级用户符账号申请,段无需填写此忽栏)伴处理人(网拴络管理员)眯:(超级用穿户账号申请晕,无需填写惠此栏)饥处理日期:哑(超级用户塑账号申请,色无需填写此骄栏)场系统日志审皇阅表卵日期车应用程序疤安全性膨系统董防火墙尽异常问题玻处理方法绘是否处理完脉成屯

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论