互联网平台账号权限管理制度
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一、目的
为加强用户账号管理,规范用户账号的使用,提高用户账号的安全性,特制定本制度。
二、适用范围
本制度中系统账号是指包括但不仅限保险经纪网、官网、ERP系统、HR系统、及邮箱的用户账号。(还应包括公司后期可能其它上线系统的用户账号)。
本规定所指账号管理包括:
1、用户账号的申请、审批、分配、删除/禁用等的管理。
2、用户账号密码的管理。
三、职责
1.网络管理员:
1.1、负责对员工账号的开启和停止。
1.2、负责对员工账号权限的分配。
1.3、负责建立各种账号的文档记录,记录用户账号的相关信息,并在账号变动时同时更新此记录。
2.人事部
2.1、负责新员工的邮箱账号、ERP系统账号、HR系统账号的开通申请。
2.2、负责员工部门调整、权限调整涉及的账号变更申请。
3.各部门:
3.1、负责所使用的信息化硬件与软件的正确使用、维护与保管。
四、普通账号管理
1.申请人使用统一而规范的《账号/权限申请表》(附件二)提出用户账号创建、修改、
关闭等申请。
2.在受理申请时,权限管理人员根据《岗位权限对照表》配置权限,给用户分配独有的
用户账号或关闭用户账号权限,以使用户对其行为负责。一旦分配好账号,用户不得使用他人账号或者允许他人使用自己的账号。
3.新员工入职或员工岗位发生变化时,应主动申请所需系统的账号。
4.人员离职的情况下,网络中心应当及时关闭此用户帐号或修改用户密码,并根据实际
情况回收或注销此账号,回收账号应由网络部与临时待岗人员办理相关领用手续。
5.网络中心负责建立各种账号的文档记录,记录用户账号的相关信息,并在账号变动时
同时更新此记录。
五、用户账号及权限审阅、用户账号口令管理。
1.技术中心指定专人负责每季度对系统账号及权限进行审阅,并填写《账号/权限清理清单》
(附表四)。
2. 如果离职人员是系统管理员,则及时更改超级用户口令。
3. 用户账号口令发放要严格保密,用户必须及时更改初始口令。
4. 用户账号口令最小长度为6位,并具有一定复杂度(至少包含英文字母加数字)。
5. 用户账号口令必须严格保密,并定期进行更改,超级管理员密码更新周期不得超过90
天,一般用户账号密码更新周期不得超过180天,违者发现一次扣款20元。
6. 严禁共享个人用户账号口令。
7. 所有用户账号口令需通过保密形式由技术中心负责人留存一份。
编号:
序号岗位名称适用部门系统名称系统对应
角色
相应权限其他权限
申请表编号:
账号/权限维护申请类型□一般账号□新增□变更□禁用□删除□超级账号申请时间:使用结束时间:
□特权账号□新增□变更□禁用□删除
申请人部门及岗位
申请日期联系方式
系统来源□ERP系统□HR系统□邮箱□其他()申
请
描
述
批准人(申请人部门负责人):批准日期:
权限审核人审核日期:
处
理
描
述
处理人(网络专员):处理日期:
附件三.系统日志审阅表
日期应用
程序
安全性系统防火墙异常问题处理方法
是否处
理完成
审阅人
签字
管理员账号
有无异常
主管领
导审核
4
附件四.账号/权限清理清单
清单编号:
系统账号权限使用人员部门岗位需做处理清理人员签字:部门负责人签字: