信息系统账户权限及密码管理制度
弄瓦之喜打一个字
第一章总则
第一条为加强公司信息系统安全保密工作,保障信息系统安全,根据《中华人民共和国计算机信息系统安全保护条例》等法规,结合公司的实际情况,特制定本制度。
第二条本制度制定了信息系统的账户权限和密码的管理要求。
第三条本制度适用于公司各部门
第四条部门作为公司信息系统的管理机构,负责账户、密码、权限的管理工作。
第二章信息系统账户及权限管理规定
第五条本制度所指账户为信息系统操作用户的身份标识,权限为其可访问的信息系统资源。
表示笑的成语第六条部门应用管理员负责集团邮箱、VPN、OA系统等应用系统的操作账号的管理;部门系统管理员负责操作系统、中间件、数据库及其它硬件设备操作账户的管理;财务部负责网上报销系统账户的管理。
第七条应用系统操作账户及权限的新增、变更、注销的申请应填写《应用系统账户权限申请表》(见附
表一),并遵照如下
流程执行:
(一)工作人员提出申请;
(二)申请部门负责人审核;
(三)新员工账户的申请和离职员工账户的注销需经人力资源部审核;
(四)非本单位人员申请账户的新增、变更和注销应由风险管理部、法律合规部及托管部会签审核;
(五)部门应用管理员审核;
(六)部门负责人审核;
(七)申请部门主管领导审批;
(八)部门主管领导审批;
(九)部门应用管理员完成办理。
htc手机查询
端午节放假通知模板第八条操作人员离岗后,所在部门应将其所管理的操作账户及时报部门办理移交或注销手续。
第九条服务器操作系统、硬件设备等后台系统操作账户及应用系统的管理员账户的密码应采用专人管理的机制。服务器、数据库等后台系统操作账户密码由系统管理员负责管理,其他硬件设备、网络设备等操作账户的密码由网络管理员负责管理。
第十条未经许可任何用户不得进入信息系统查询、更改、删除等各类操作账户。
第十一条因特殊原因(出差、请假等),不能及时处理相关流程审批,短期或长期委托他人处理事务的,由申请人按照《公
司权限委托管理暂行办法》进行委托授权申请,经过公司审批后,由部门办理开通或者系统自动授权。网上报销系统由财务部办理开通。
第三章信息系统密码管理规定
水漫帝都第十二条账户应设置密码提供使用保护,保障应用系统、操作系统、硬件设备的运行安全。
第十三条密码的设置应具备良好的保密性,重要信息系统的密码不能小于8位,同时包含大写字母、小写字母、数字以及符号,不能包含登录名,不能使用常用语。
第十四条服务器操作系统、硬件设备等后台系统操作账户及应用系统的管理员账户的密码及其他账户密码应定期更新,更新周期最长不得超过90天。
第十五条账户密码要求采用“专人专用”原则。账户使用人发生变更时,要求当前使用人及时变更密码。
第十六条账户密码应由使用人妥善保管,不得泄露给他人。因工作需要对外提供账户密码时,必须对操作过程全程监督,在操作结束后立即更换账户密码。
第十七条账户密码发生丢失或遗忘,使用人应及时上报部门。部门相应工作人员须及时禁用账户,查证是否发生系统信息丢失,并根据需要,重置账户密码。
第四章责任追究
第十八条公司各部门应严格遵守本制度的有关规定,切实履行职责。
第十九条对违反本制度,导致信息系统出现重大问题或对系统安全运行造成重大隐患的部门和个人,将追究有关当事人及负责人的责任,进行全公司通报批评。情节严重的,将依法追究刑事责任。
第五章附则
第二十条本制度由部门修订与解释。
第二十一条本制度自发文之日起实施。
附表一
黄桃产地
应用系统账户权限申请表