




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息系统帐号治理制度第一节 总则第一条其次条第十条第十一条
为加强用户帐号治理,标准公司信息系统用户帐号的使用,确保用户帐号的安全性,特制定本制度。本制度中系统帐号是指应用层面及系统层面〔操作系统、数据库、防火墙及其它网络设备〕的用户帐号。用户帐号申请、审批及设置由不同人员负责。系统拥有部门负责建立《岗位权限比照表》(附件六。〔含郑州争论院〕.其次节 一般帐号治理/号创立、修改、删除/禁用等申请.帐号申请人所属部门负责人及系统拥有部门负责人依据《岗位权限比照表》对应用层面的一般用户帐号申请进展审批。信息部负责人依据《岗位权限比照表》对系统层面的一般用户帐号申请进展审批.帐号治理人员建立各种帐号的文档记录,记录用户帐号的相关信息,并在帐号变动时同时更此记录,具体内容见《用户帐号记录〔附件八〕.具体流程参见《一般帐号治理流程》(附件一〕.第三节特权帐号和超级用户帐号治理root等治理员帐号。只有经授权的用户才可使用特权帐号和超级用户帐号,严禁共享帐号.第十二条 信息部每季度查看系统日志,监视特权帐号和超级用户帐号使用状况。第十三条 尽量避开特权帐号和超级用户帐号的临时使用,确需使用时必需履行正规的申请及审批流程,并保存相应的文档。
临时使用超级用户帐号必需有监视人员在场记录其工作内容。超级用户帐号临时使用完毕后,帐号治理人员马上更改帐号密码。具体流程参见《特权帐号和超级用户帐号治理流程》(附件二。第四节 临时帐号治理第十六条 使用临时帐号时(如内外部审计人员、临时岗位调动人员〕,须填写统一的《帐号/权限申请表〔附件七。第十七条 帐号申请人所属部门负责人及系统拥有部门负责人依据《岗位权限比照表》对应用层面的临时用户帐号申请进展审批。第十八条 信息部负责人依据《岗位权限比照表》对系统层面的临时用户帐号申请进展审批。
帐号治理人员负责临时帐号的建立和记录。具体流程参见《临时访问帐号治理流程〔附件三).第五节 紧急帐号治理其次十一条依据紧急大事的等级建立相应权限的紧急帐号,特地处理紧急大事。其次十二条帐号治理人员负责紧急帐号的下发和记录.其次十三条紧急帐号使用人员必需在大事处理完毕后补办相关手续。其次十四条紧急帐号使用完毕后,紧急帐号使用人员准时通知帐号治理人员禁用紧急帐号。具体流程参见《紧急用户帐号治理流程〔附件四).第六节用户帐号及权限批阅其次十五条系统拥有部门指定专人负责每季度对系统应用层面帐号及权限进展批阅,并填写《帐号/〔附件九。其次十六条信息部指定专人负责每季度对系统层面帐号及权限进展批阅,并填写《帐号/〔附件九。其次十七条员工离职后,帐号治理人员准时禁用并删除离职人员所使用的帐号.具体流程参见《用户帐号批阅及权限确认流程〔附件五〕.第七节用户帐号口令治理其次十八条用户帐号口令发放要严格保密,用户必需准时更改初始口令。其次十九条6第三十条 用户帐号口令必需严格保密并定期进展更改,密码更周期不得超过90天。第三十一条严禁共享个人用户帐号口令。第三十二条超级用户帐号须通过保密形式由信息部负责人保存。一般帐号治理流程描述如下:一、员工入职、岗位更换或员工离职,人力资源部须准时通知员工所属部门/权限申请负责人填写《帐号/二、《帐号/权限申请表》填写完后,提交给申请人所属部门负责人批阅.三、/信息部岗位全都,确保权限安排的合理性和必要性。假设权限与岗位职责全都,方可签字确认。假设认为权限安排不合理,则将申请表退还申请人,并要号/四、帐号治理人员收到权限申请表后,确认该表是否有系统拥有部门负责人/信息部负责人的签字.假设经过系统拥有部门负责人/信息部负责人签字同意,则受理申请,假设无签字,则拒绝申请.五、/删除/禁用记录等.六、用户帐号创立或修改完毕后,帐号治理人员将用户名和密码告知申请人,号治理人员收到验收结果后,将该次增/变更权限申请的全部相关文档归档,作为工作痕迹永久保存,以便日后查询.对于人员离职,帐号治理人员将帐号禁用或删除结果通知人力资源部和离职人员所在部门的负责人,并将该次帐号禁用申请全部相关文档归档。特权帐号和超级用户帐号治理流程具体流程如下:特权帐号治理流程:一、特权帐号由部门负责人依据本部门的工作需要,确定适宜人选,填审《帐号/权限申请表》,并在《用户帐号记录》中进展记录。具体流程参照《一般帐号治理流程》(附件一。二、通过系统设置掌握特权帐号的使用。三、只能专人持有系统特权用户的帐号和密码.四、通过保存并批阅系统日志,对特权帐号的使用状况进展监视。五、通过制度规定和系统设置要求特权用户定期更改密码,并且在系统设置中对密码的简单程度进展设置。特权用户临时离开岗位(如休假、出差〕,须将特权用户名及密码上交权用户回到岗位后,将权限收回,并马上更改密码.超级用户帐号(如root〕治理流程:一、超级用户帐号〔如root〕的密码应当由信息部负责人密存。当需要使用超级用户帐号时,需填审《帐号/号记录》中进展记录。超级用户帐号使用完毕后,应准时修改密码,并妥当保管.二、通过系统设置掌握超级用户的使用。三、对临时超级用户帐号的使用进展事中监视,如:操作时有另一位人员在旁监视特权用户的操作。四、通过保存并批阅系统日志,对超级用户帐号的使用状况进展监视.五、通过制度规定和系统设置要求超级用户定期更改密码,并且在系统设置中对密码的简单程度进展设置.密码修改后必需妥当保存.临时帐号治理描述如下:一、/二、《帐号/三、负责人批阅,系统层面帐号由信息部负责人批阅。系统拥有部门负责人/还申请人,拒绝受理.应用层面帐号假设由信息部负责进展系统中维护操作,《帐号/权限申请表》,则还需经过信息部负责人的审批。四、/统拥有部门/信息部领导的签字同意,否则拒绝该申请。五、理完毕后,帐号治理人员填写临时用户帐号记录,该记录包括用户帐〔附件八。六、该帐号.申请人确认帐号是否开启,并通知帐号治理人员。帐号治理人员将全部文档归档。七、/访问帐号后,在之前填写的临时用户帐号记录中登记该帐号注销日期。帐号治理人员须定期关注全部临时用户,确保帐号的准时注销.八、须通过系统日志记录临时帐号的全部操作。紧急帐号治理流程描述如下一、帐号治理人员建立紧急用户帐号,该帐号只用于处理紧急事故.二、户。三、对于紧急用户帐号授权,帐号申请人可以直接向帐号治理人员申请该符合规定,则应用层面帐号通知系统拥有部门负责人,假设应用层面帐层面帐号通知信息部负责人,以获得口头同意。假设不符合规定,则要求申请人依据一般帐号治理流程进展申请。四、在获得系统拥有部门负责人/信息部的口头同意后,帐号治理人员将特地处理紧急大事的用户帐号及相关密码告知申请人。五、登记申请人资料以及申请时间。六、紧急帐号申请人需要在事后补办帐号申请手续,填写《帐号/权限申请表》并提交申请人所在部门负责人和系统拥有部门负责人/信息部审批。七、申请人所在部门负责人和系统拥有部门负责人/信息部依据由帐号治理/权限申请表》核实该申请,签字同意后由帐号治理人员进展归档。治理层或授权的专职人员须通过系统日志的定期检查对紧急用户帐号的使用及在系统中的操作进展事后监视,调查并追究违规操作。用户帐号批阅及权限确认流程描述如下:一、及权限的批阅,信息部负责对系统层面帐号及权限的批阅.二、具体批阅要求如下:依据员工岗位变动和离职状况核对系统中用户帐号权限信的帐号或权限须记录在《帐号/权限清理清单》中。/权限清理清对临时和紧急帐号进展批阅,确保使用完毕的临时和紧急帐号已准时被禁用或删除,假设有未准时禁用或删除的帐号,记录到《帐号/三、批阅完毕后,帐号权限批阅人将《帐号/权限清理清单》转交帐号治理认。四、《帐号/权限清理清单》转交帐号治理人员后,由帐号治理人员依据清单内容在系统中对帐号/权限进展清理。处理完成后对已有的《用户帐号记录》进展更.处理完毕后应用层面帐号向系统拥有部门负责人反响,系统层面帐号向信息部负责人反响。五、将帐号批阅的全部相关记录归档保存。岗位权限比照表序号岗位名称 适用部门 系统名称 系统对应角色
相应权限 其他权限帐号/权限申请表□一般帐号 □增 □变更 □禁用 □删除帐号/权限维护申请类型
□临时帐号□紧急帐号 申请时间: 使用完毕时间:□超级帐号□特权帐号 □增 □变更 □禁用 □删除申请日期统〕申请描述
部门及岗位联系方式□计量系统 □资金治理系统 □其他〔 〕批准人〔申请人部门负责人):权限审核人〔应用层面帐号为系统拥有部门负责人;系统层面帐号为信息部负责人):操作审核人*处理描述
批准日期:审核日期:审核日期:(超级用户帐号申请,无需填写此栏)无需填写此栏)
超级用户帐号申请,无需填写此栏〕*此栏适用于应用层面帐号由信息部进展帐号维护操作的状况下,由信息部负责人签字.〔一般/临时/
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 职工提成协议书
- 空同经营协议书
- 股份责任协议书
- 股份共有协议书
- 老人手术协议书
- 蒸汽购买协议书
- 结对帮学协议书
- 广州市重大项目协议书
- 葡萄购销协议书
- 空地兑换协议书
- 跨文化商务交际智慧树知到期末考试答案章节答案2024年西安工业大学
- DZ/T 0462.1-2023 矿产资源“三率”指标要求 第1部分:煤(正式版)
- 河南省成人高等教育毕业生毕业资格审查表
- 报修申请表(完整版)
- 师带徒培养方案范文
- 山东莱阳核电项目一期工程水土保持方案
- 临床医学概论课程的妇产科学与生殖医学
- 2024年中国铁路物资西安有限公司招聘笔试参考题库含答案解析
- PDCA降低护士针刺伤发生率
- 幼儿园大班美术《脸部彩绘》
- 23秋国家开放大学《小学语文教学研究》形考任务1-5参考答案
评论
0/150
提交评论