信息系统权限管理规定完整版

文章描述:-2022年3月28日发(作者:孟云卿) 信息系统权限管理规定 HE system office room 【HE16H-HES2AHES8Q8-HEH1688】 XXX集团有限公司 信息系统权限管理办法 (字〔〕号,印发) 第一章 总 则 第一条 为进一步规范XXX集团有限公司(以下简称集团公司)的信息系统权限管理工作

-

信息系统权限管理规定完整版2022年3月28日发(作者:孟云卿)







信息系统权限管理规定
HE system office room 【HE16H-HES2AHES8Q8-HEH1688】



XXX集团有限公司
信息系统权限管理办法
(字〔〕号,印发)

第一章 总 则
第一条 为进一步规范XXX集团有限公司(以下简称集团
公司)的信息系统权限管理工作,加强权限控制,确保各信息
系统安全、有序、稳定运行,防范应用风险,特制定本办法。
第二条 本办法适用于已建成的、基于角控制和方法设
计的各型信息系统,以及以用户口令方式登录的网络设备、网
站系统等。
第三条 信息系统用户、角、权限的划分和制定,以人
力资源部对部门职能定位和各业务部门内部分工为依据。
第四条 信息系统用户和权限管理的基本原则是:
(一)用户、权限和口令设置由系统管理员全面负责。
(二)用户、权限和口令管理必须作为项目建设的强制性
技术标准或要求。
(三)用户、权限和口令管理采用实名制管理模式。
(四)严禁杜绝一人多账号登记注册。
第二章 权限分配职责
第五条 部门经理职责
根据公司业务的实际需要,以及信息系统各功能权限,拟
定系统管理员以及相关用户人选。
第六条 主管领导职责
(一)依据部门主任提交的信息系统权限分配方案,并根
据信息系统适用的范围决定同意或者上报权限分配方案;



(二)信息系统适用范围仅限于部门内,且非重要系统,
由主管领导决定权限分配方案;
(三)信息系统适用范围跨多部门或全公司,由主管领导
将权限分配方案上报至总经理。
第七条 总经理职责
总经理负责对适用于全公司或重要系统的权限分配方案进
行审批。
第三章 管理职责
第八条 系统管理员职责
负责本级用户管理以及对下一级系统管理员管理。包括创
建各类申请用户、用户有效性管理、为用户分配经授权批准使
用的业务系统、为业务管理员提供用户授权管理的操作培训和
技术指导。
第九条 业务管理员职责
负责本级本业务系统角制定、本级用户授权及下一级本
业务系统业务管理员管理。负责将上级创建的角或自身创建
的角授予相应的本级用户和下一级业务管理员,为本业务系
统用户提供操作培训和技术指导,使其有权限实施相应业务信
息管理活动。
第十条 用户职责
用户须严格管理自己用户名和口令,遵守保密性原则,除
获得授权或另有规定外,不能将收集的个人信息向任何第三方
泄露或公开。系统内所有用户信息均必须采用真实信息,即实
名制登记。
第四章 用户管理
第十一条 用户申请和创建



(一)申请人在《用户账号申请和变更表》上填写基本情
况,提交本部门经理;
(二)部门经理确认申请业务用户的身份权限,并在《用
户账号申请和变更表》上签字并提交主管领导;
(三)主管领导职权范围内可直接确认,职权范围外需签
字后提交总经理;
(四)总经理签字确认;
(五)经审批后的《用户账号申请和变更表》交由系统管
理员创建用户或者变更权限。
(六)系统管理员将创建的用户名、口令告知申请人本
人,并要求申请人及时变更口令;
(七)系统管理员将《用户账号申请和变更表》存档管
理。
第十二条 用户变更和停用
(一)系统使用部门确认用户角变更或停用原因,并在
《用户账号申请和变更表》上签字并提交主管领导;
(二)主管领导职权范围内可直接确认,职权范围外需签
字后提交总经理;
(三)总经理签字确认;
(四)经审批后的《用户账号申请和变更表》交由系统管
理员做用户变更或停用。
(五)系统管理员将《用户账号申请和变更表》存档管
理。
第五章 安全管理
第十三条 使用各信息系统应严格执行国家有关法律、法
规,遵守公司的规章制度,确保国家秘密和企业利益安全。
第十四条 口令管理



(一)系统管理员创建用户时,应为其分配独立的初始密
码,并单独告知申请人。
(二)用户在初次使用系统时,应立即更改初始密码。
(三)用户应定期变更登陆密码。
(四)用户不得将账户、密码泄露给他人。
第十五条 应急管理
(一)用户账户信息泄露遗失
用户账户信息泄露遗失时,应在24小时内通知系统管理
员。系统管理员在查明情况前,应暂停该用户的使用权限,并
同时对该账户所报数据进行核查,待确认没有造成对报告数据
的破坏后,通过修改密码,恢复该账户的报告权限,同时保留
书面情况记录。
(二)系统管理员账户信息泄露遗失
系统管理员账户信息泄露遗失时,应立即向上级领导报
告,并及时对系统管理员账户密码进行修改,同时对系统账户
管理及数据安全进行核查,采取必要的补救措施,在最终确认
系统安全后,方可恢复其系统管理员账户功能。







信息系统权限管理规定
HE system office room 【HE16H-HES2AHES8Q8-HEH1688】



XXX集团有限公司
信息系统权限管理办法
(字〔〕号,印发)

第一章 总 则
第一条 为进一步规范XXX集团有限公司(以下简称集团
公司)的信息系统权限管理工作,加强权限控制,确保各信息
系统安全、有序、稳定运行,防范应用风险,特制定本办法。
第二条 本办法适用于已建成的、基于角控制和方法设
计的各型信息系统,以及以用户口令方式登录的网络设备、网
站系统等。
第三条 信息系统用户、角、权限的划分和制定,以人
力资源部对部门职能定位和各业务部门内部分工为依据。
第四条 信息系统用户和权限管理的基本原则是:
(一)用户、权限和口令设置由系统管理员全面负责。
(二)用户、权限和口令管理必须作为项目建设的强制性
技术标准或要求。
(三)用户、权限和口令管理采用实名制管理模式。
(四)严禁杜绝一人多账号登记注册。
第二章 权限分配职责
第五条 部门经理职责
根据公司业务的实际需要,以及信息系统各功能权限,拟
定系统管理员以及相关用户人选。
第六条 主管领导职责
(一)依据部门主任提交的信息系统权限分配方案,并根
据信息系统适用的范围决定同意或者上报权限分配方案;



(二)信息系统适用范围仅限于部门内,且非重要系统,
由主管领导决定权限分配方案;
(三)信息系统适用范围跨多部门或全公司,由主管领导
将权限分配方案上报至总经理。
第七条 总经理职责
总经理负责对适用于全公司或重要系统的权限分配方案进
行审批。
第三章 管理职责
第八条 系统管理员职责
负责本级用户管理以及对下一级系统管理员管理。包括创
建各类申请用户、用户有效性管理、为用户分配经授权批准使
用的业务系统、为业务管理员提供用户授权管理的操作培训和
技术指导。
第九条 业务管理员职责
负责本级本业务系统角制定、本级用户授权及下一级本
业务系统业务管理员管理。负责将上级创建的角或自身创建
的角授予相应的本级用户和下一级业务管理员,为本业务系
统用户提供操作培训和技术指导,使其有权限实施相应业务信
息管理活动。
第十条 用户职责
用户须严格管理自己用户名和口令,遵守保密性原则,除
获得授权或另有规定外,不能将收集的个人信息向任何第三方
泄露或公开。系统内所有用户信息均必须采用真实信息,即实
名制登记。
第四章 用户管理
第十一条 用户申请和创建



(一)申请人在《用户账号申请和变更表》上填写基本情
况,提交本部门经理;
(二)部门经理确认申请业务用户的身份权限,并在《用
户账号申请和变更表》上签字并提交主管领导;
(三)主管领导职权范围内可直接确认,职权范围外需签
字后提交总经理;
(四)总经理签字确认;
(五)经审批后的《用户账号申请和变更表》交由系统管
理员创建用户或者变更权限。
(六)系统管理员将创建的用户名、口令告知申请人本
人,并要求申请人及时变更口令;
(七)系统管理员将《用户账号申请和变更表》存档管
理。
第十二条 用户变更和停用
(一)系统使用部门确认用户角变更或停用原因,并在
《用户账号申请和变更表》上签字并提交主管领导;
(二)主管领导职权范围内可直接确认,职权范围外需签
字后提交总经理;
(三)总经理签字确认;
(四)经审批后的《用户账号申请和变更表》交由系统管
理员做用户变更或停用。
(五)系统管理员将《用户账号申请和变更表》存档管
理。
第五章 安全管理
第十三条 使用各信息系统应严格执行国家有关法律、法
规,遵守公司的规章制度,确保国家秘密和企业利益安全。
第十四条 口令管理



(一)系统管理员创建用户时,应为其分配独立的初始密
码,并单独告知申请人。
(二)用户在初次使用系统时,应立即更改初始密码。
(三)用户应定期变更登陆密码。
(四)用户不得将账户、密码泄露给他人。
第十五条 应急管理
(一)用户账户信息泄露遗失
用户账户信息泄露遗失时,应在24小时内通知系统管理
员。系统管理员在查明情况前,应暂停该用户的使用权限,并
同时对该账户所报数据进行核查,待确认没有造成对报告数据
的破坏后,通过修改密码,恢复该账户的报告权限,同时保留
书面情况记录。
(二)系统管理员账户信息泄露遗失
系统管理员账户信息泄露遗失时,应立即向上级领导报
告,并及时对系统管理员账户密码进行修改,同时对系统账户
管理及数据安全进行核查,采取必要的补救措施,在最终确认
系统安全后,方可恢复其系统管理员账户功能。

-

信息系统权限管理规定完整版

发布时间:2022-03-28 19:26:48
文章版权声明:除非注明,否则均为IT技术网-学习WEB前端开发等IT技术的网络平台原创文章,转载或复制请以超链接形式并注明出处。

发表评论

评论列表 (有 7 条评论,153人围观)

最近发表

随便看看

热门文章

标签列表