系统账号密码管理规范

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

系统账号密码管理规范

目录

1目的.................................................................... 错误!未定义书签。2适用范围............................................................ 错误!未定义书签。3职责定义............................................................ 错误!未定义书签。4账户管理............................................................ 错误!未定义书签。

4.1普通账户管理 ............................................. 错误!未定义书签。

4.2特权账号和超级用户账号管理 ................. 错误!未定义书签。

4.3账号密码管理 ............................................ 错误!未定义书签。

1目的

加强用户账号的管理及访问权限的控制,防止未经授权的访问。

2适用范围

本规定适用于公司所有使用公司办公系统和业务系统的内部账号管理,不适用于客户账号管理,客户账号的管理依照业务流程管理要求进行管理。

3职责定义

系统管理员:遵照本管理规范实行对用户、密码和权限的管理。系统管理员包含但不限于系统管理员、网络管理员、数据库管理员以及应用管理员;

全体员工:按照本管理规范设定、保管、使用账号及密码信息。

4账户管理

4.1普通账户管理

1)申请人通过OA系统统一而规范的“账户开通关闭流程”提出用户账号创建、修改、删除/禁用等申请。

2)多个用户不得共用同一身份ID访问系统,业务系统所有用户都应拥有专用的唯一标识符(用户ID,以便操作能够追溯到具体责任人);

3)用户因工作变更或离开公司时,管理员要及时取消或者锁定其所有账号,对于无法锁定或者删除的用户账号采用更改密码等相应的措施规避该风险;

4)管理员应定期检查并取消多余的用户账号;

4.2特权账号和超级用户账号管理

1)特权账号指在系统中有专用权限的账号,如备份账号、权限管理账号、系统维护账号等。超级用户账号指系统中最高权限账号,如root等管理

员账号。特权用户必须按授权程序通过技术部门批准,才可给予相应的

权限;

2)只有经授权的用户才可使用特权账号和超级用户账号,严禁共享账号。

所有应用系统的用户使用进行权限划分。每个人分配的权限以完成本岗

位工作最低标准为准。账号按最小权限原则授权,不能授予额外的权限;

3)定期对用户身份进行检查,及时清理系统中是否有存在未经授权或过期的用户权限,管理员每半年对用户进行一次权限评审。

4)尽量避免特权账号和超级用户账号的临时使用,确需使用时必须履行正规的申请及审批流程,并保留相应的文档。

5)超级用户账号临时使用完毕后,账号管理人员立即更改账号密码。

4.3账号密码管理

1)密码长度至少6位;

2)启用限制历史密码重复使用次数;

3)启用密码使用复杂度;

4)密码初始密码在创建用户时设定,初次登录时操作系统或者管理员必须强制修改密码;

5)用户忘记密码时,管理员必须在对该用户进行身份识别后才能向其提供临时密码;

6)在向用户提供临时密码后,用户需要立即修改初始密码;

7)不允许在计算机系统上以无保护的形式存储密码,不得以任何形式出现在纸面上或者明文存储在数字媒体中;

8)超级用户账号须通过保密形式由信息部负责人保存。

相关文档
最新文档