系统及账号管理制度

合集下载

系统账号管理制度

系统账号管理制度

系统账号管理制度系统账号管理制度一、概述系统账号管理制度是为了规范和管理公司内部各系统的账号授权、访问和维护,确保系统账号的安全性和合规性。

本制度适用于公司所有员工、供应商和合作伙伴等使用公司系统账号的个体。

二、账号申请与审批1、申请流程:a) 员工首次申请账号需填写《系统账号申请表》(附件1),并由部门主管审核。

b) 员工更换部门、职位或需要新增或取消权限时,需填写《系统账号变更申请表》(附件2),并由部门主管审核。

c) 外部人员申请账号需填写《外部人员账号申请表》(附件3),并由相关部门主管审核。

2、审批流程:a) 部门主管审核申请表,确认是否符合申请者职责。

b) IT部门负责审批申请表,根据权限策略和安全要求进行授权。

c) 所有审批流程记录需存档,以备后续审查和追溯。

三、账号授权与权限管理1、账号授权:a) 授权原则:按照最小权限原则,根据员工职责、需求和权限策略,授予适当的系统访问权限。

b) 授权周期:账号授权的有效期根据员工职责和合同期限确定,到期时需重新申请和审批。

2、权限管理:a) 定期审查:IT部门定期对系统账号权限进行审查和调整,确保权限与职责的匹配。

b) 变更申请:员工职责变更时,需及时提出变更申请,进行权限的新增、修改或撤销。

c) 紧急权限:针对临时需求或紧急情况,需由员工上级提出紧急权限申请,并获得IT部门的审批。

d) 分级权限:不同职务的员工享有的系统权限有所不同,需根据职位级别划分权限范围。

四、账号使用与维护1、账号使用:a) 不得私自共享:员工账号不得私自共享给他人使用,如有需要,需经过合规授权。

b) 安全登录:员工需使用个人账号登录系统,不得使用他人账号进行操作。

c) 密码安全:员工需定期更换密码,且密码需包含字母、数字和特殊字符,并定期进行账号密码安全培训。

2、账号维护:a) 账号锁定:当员工离职、调动或长时间不使用账号时,IT部门有权锁定账号。

b) 账号注销:员工离职时,IT部门需立即注销账号,并移交相关数据和权限。

业务系统账号管理制度

业务系统账号管理制度

业务系统账号管理制度一、总则为规范业务系统账号的管理,保障信息安全,提高系统运行效率,特制定本制度。

二、适用范围本制度适用于公司所有业务系统账号的管理,包括但不限于员工账号、客户账号等。

三、账号设置1. 员工账号:由公司人力资源部门统一进行账号设置和管理,员工入职时分配唯一账号,并要求员工在规定时间内修改初始密码,并保管好账号信息。

2. 客户账号:客户在注册成为公司用户时分配唯一账号,要求客户在设置账号时使用强密码,并对账号信息进行定期更新。

3. 管理账号:特定人员负责系统管理账号的设置和权限分配,确保系统安全稳定运行。

四、账号权限管理1. 根据员工岗位、职责需求,设定不同的权限等级,确保员工权限的合理分配和权限管理。

2. 管理员账号权限需按照岗位职责设定,并根据需要随时调整权限设置。

3. 定期对系统账号进行权限审计,确保只有必要的人员能够访问系统,并及时删除不必要的账号和权限。

五、密码管理1. 账号密码设置要求:密码长度不少于8位,必须包含英文字母、数字和特殊符号,严禁使用简单、连续或易猜测的密码。

2. 密码定期更换:员工账号和客户账号要求定期更换密码,建议三个月左右更换一次。

3. 禁止共享密码:严禁员工共享账号和密码,每人每个系统应有独立账号。

4. 密码加密存储:公司系统密码必须采用加密方式进行存储,确保密码安全性。

六、账号使用规范1. 员工使用账号时要遵守公司相关规定和制度,严禁私自使用他人账号和权限进行操作。

2. 客户账号只能由本人使用,不得转让或共享账号给他人,否则责任由账号持有人承担。

3. 账号登录操作要注意保护个人信息,避免账号泄露,如发现账号异常情况及时报告。

七、账号审计1. 根据需要定期对业务系统账号进行审计,检查账号的开通、修改、废除记录,确保账号操作合规。

2. 发现账号异常情况,要及时调查处理,并做好记录备份,追踪账号使用情况。

八、账号风险管理1. 加强账号风险评估和监控,发现账号存在风险要及时处理,防止账号被恶意利用。

平台账号管理规章制度

平台账号管理规章制度

平台账号管理规章制度1. 背景介绍在信息技术迅猛发展的当今社会,平台账号管理成为各个企事业单位和个人日常工作中不可或缺的一部分。

为了规范和保护账号的安全与合法使用,制定平台账号管理规章制度势在必行。

2. 账号注册与申请2.1 注册流程为确保账号的真实性和安全性,账号注册需要通过实名认证。

注册人员需提供相关身份证明材料,如有效身份证件、工作证明等。

账号注册信息需真实、准确、完整。

2.2 申请流程部门或个人在需要新建账号时,须提交书面申请。

申请内容需包括账号用途、所需权限、开通时限等详细信息,并由相应部门负责人或直接上级签字确认。

3. 账号权限和使用3.1 权限定义为了确保账号的正常运作和信息安全,根据不同工作职责的需求,针对不同的账号设定相应的权限。

权限包括但不限于账号的访问权限、编辑权限、删除权限等。

3.2 权限管理账号权限的管理由相应的管理员负责。

管理员需定期审查账号权限的设置,确保权限与实际工作需求相匹配,并及时更新或调整。

3.3 账号使用规范账号持有人应妥善保管账号及密码,不得将账号泄露给他人。

账号持有人对账号所进行的一切行为应承担相应的法律责任。

账号持有人应当遵守公司规定的安全使用规范,不得私自修改、篡改平台信息。

4. 账号审计与监控为了保证账号的合法性和安全性,对账号进行定期审计和监控是必要的。

系统管理员需定期对账号进行审计,包括账号的使用情况、操作记录等,并做好相应的备案。

5. 账号注销5.1 注销流程当账号不再使用或账号持有人离职时,需进行账号注销。

注销程序需书面申请,附上相关证明材料,由直接上级或部门负责人审核后进行注销操作。

5.2 注销后处理账号注销后,相关账号权限将被取消,账号相关的个人数据等信息将被删除。

系统管理员需将注销文件进行归档保存,以备后续查阅。

6. 违规处理对于严重违反平台账号管理规章制度的行为,将依据公司内部制度进行相应处理,包括但不限于警告、禁用账号、解除劳动合同等。

系统账号密码管理制度

系统账号密码管理制度

系统账号密码管理制度系统账号密码管理制度是指为了保护系统账号和密码的安全以及防止未经授权的访问和使用,组织或企业制定的一套管理规定和措施。

以下是一个常见的系统账号密码管理制度的内容:1. 账号分配与管理:- 为每位员工分配唯一的账号,禁止共享账号;- 定期对账号进行审查,删除离职员工的账号;- 对具有管理员权限的账号进行额外的安全保护和权限审批。

2. 密码要求与设置:- 密码长度要求至少8位,包含字母、数字和特殊字符;- 要求员工定期更改密码,一般为每3个月;- 禁止使用过于简单的密码,如生日、连续数字等;- 禁止使用与个人信息相关的密码。

3. 密码保护与存储:- 建议使用密码管理工具,将账号和密码加密保存;- 禁止明文存储或以简单方式加密密码;- 对密码进行定期备份,以防止丢失。

4. 密码使用与共享:- 禁止将密码告知他人,包括同事和家人;- 禁止将密码存储在易受访问的地方,如电脑桌面、便签等; - 对于需要临时共享密码的情况,建议使用安全的加密方式。

5. 强制登录和权限控制:- 阻止对系统账号进行暴力破解的尝试;- 设立登录锁定机制,连续输错密码时禁止登录;- 对账号进行权限控制,确保不同用户有不同的访问权限。

6. 定期审计和监控:- 对账号活动进行定期审计,发现异常情况及时处理;- 监控账号登录和使用情况,发现异常行为进行及时警告或阻止。

7. 员工培训与宣传:- 对员工进行密码安全培训,教授密码设置和使用的最佳实践;- 定期宣传密码安全意识和重要性,增强员工的安全意识。

通过严格遵守和执行系统账号密码管理制度,可以有效保护系统账号和密码的安全,减少信息泄露和未经授权访问的风险。

系统用户及权限管理制度

系统用户及权限管理制度

航开发系统用户账号及权限管理制度第一章总则第一条航开发系统用户的管理包括系统用户ID的命名;用户ID的主数据的建立;用户ID的增加、修改;用户ID的终止;用户密码的修改;用户ID的锁定和解锁;临时用户的管理;应急用户的管理;用户ID的安全管理等。

第二章管理要求第二条航开发系统管理员(以下简称系统管理员)在系统中不得任意增加、修改、删除用户ID,必须根据《系统用户账号申请及权限审批表》和相关领导签字审批才能进行相应操作,并将相关文档存档.第三条用户ID的持有人特别是共享的用户ID必须保证用户ID和用户密码的保密和安全,不得对外泄漏,防止非此用户ID的所有者登录系统.第四条用户管理员要定期检查系统内用户使用情况,防止非法授权用户恶意登录系统,保证系统的安全。

第五条用户ID持有人要对其在系统内的行为负责,各部门领导要对本部门用户的行为负责.第六条用户ID的命名由系统管理员执行,用户ID命名应遵循用户ID的命名规则,不得随意命名。

第七条用户ID主数据库的建立应保证准确、完整和统一,在用户ID发生改变时,用户管理员应及时保证主数据库的更新,并做好用户ID变更的归档工作.第八条对用户申请表等相关文档各申请部门的用户管理员必须存档,不得遗失.第九条公司NC-ERP系统中各部门必须明确一名运维管理人员负责本部门用户管理、权限管理及基础数据维护等相关工作。

第三章增加、修改用户ID的管理第十条公司NC-ERP系统中增加、修改用户ID应符合下列情况之一:1、因工作需要新增或修改用户ID;2、用户ID持有人改变;3、用户ID封存、冻结、解冻;4、单位或部门合并、分离、撤消;5、岗位重新设置;6、其他需要增加或修改公司NC-ERP系统中用户ID的情况.第十一条用户ID的增加、修改,须由申请人填写《NC-ERP用户账号申请表》,所在部门主管签字审批后,系统管理员审查并报主管领导审批后执行相应的操作。

第四章用户ID终止的管理第十二条用户ID的终止应符合下列情况之一:1、用户ID的持有人工作调动;2、用户ID的持有人辞职;3、废弃的用户ID;4、临时用户ID。

系统账号管理制度

系统账号管理制度

系统账号管理制度一、账号开通管理(一)账号申请:员工需要向IT部门或相关负责人提交账号申请,申请时需提供必要的身份信息和岗位职责,由IT部门或相关负责人审核并批准。

(二)账号开通:经审核批准后,IT部门或相关负责人开通相应的账号。

开通账号时,需设置强密码,并采取必要的安全策略,如密码长度、复杂度要求等。

(三)账号授权:根据员工的工作职责和需要,分配相应的权限,确保账号的最小权限原则。

二、账号使用管理(一)账号使用规范:员工应遵守相关的账号使用规范,不得将账号开放给他人使用,不得私自更改或删除其他账号的信息或数据。

(二)密码管理:员工应定期更改密码,并采取复杂的密码,禁止使用重复或容易猜测的密码。

密码不得以明文形式存储或传输,不得轻易泄露或透露给他人。

(三)账号管理责任:每个账号的使用者都应对其账号的安全性和合法性负责,对于账号的操作行为负有明确的责任,不得违反相关安全政策、规定和法律法规。

三、账号权限控制(一)权限分级:根据员工的不同职责和需要,进行权限分级控制,实施最小权限原则,确保员工只拥有完成工作所需的权限,防止越权操作。

(二)审批流程:对于权限的变更或提升,需要经过审批流程,并由有关部门进行权限申请和授权,确保权限的合理性和合规性。

四、账号安全审计(一)日志记录:建立系统账号的安全审计机制,实时记录账号的操作日志和登录日志,包括登录时间、地点、操作内容等。

确保账号的合法性和操作的可追溯性。

(二)异常监测:对账号的异常行为进行监测和识别,如异常登录、频繁登录失败尝试等,及时采取相应的安全措施,如锁定账号、终止非法操作等。

(三)事件响应:及时发现和处理账号安全事件,包括账号被盗用、非法使用等,启动紧急响应预案,迅速调查和处理,以最小化安全风险和损失。

通过建立和实施系统账号管理制度,可以有效地保障企业或组织的信息安全管理,减少账号滥用或泄露等安全风险。

同时,员工需要清楚了解和遵守相应的规定和要求,提高信息安全意识,共同维护企业或组织的信息安全。

账号权限及管理制度

账号权限及管理制度

账号权限及管理制度随着信息化时代的发展,电子商务、在线办公等互联网应用的普及,账号权限及管理制度变得愈发重要。

在企业、政府机构、学校等各类组织中,账号权限的设定和管理能够有效保障信息资产的机密性、完整性和可用性。

账号权限及管理制度是管理者对系统中各类账号进行规范设置和管理的一套规则和流程,确保系统安全、避免数据泄露和滥用。

下面将详细讨论账号权限及管理制度在现代组织管理中的重要性和实施方法。

一、账号权限的重要性1. 信息安全保障账号权限制度是信息安全的基础保障之一。

通过限制账号的访问权限,可以有效防止未经授权的人员进入系统、查看、修改或删除重要信息。

尤其是在涉及商业秘密、个人隐私等敏感信息时,账号权限的设置显得尤为重要。

2. 按需授权在实际工作中,不同员工的工作职责和需要访问的信息不尽相同。

通过账号权限的灵活设置,可以根据员工的实际需求给予相应的权限,确保员工能够正常完成工作,同时避免信息泄露和滥用。

3. 提高工作效率良好的账号权限管理制度可以减少员工在寻找和获取信息上的时间成本,提高工作效率。

合理控制账号权限,可以避免员工因过多的权限而分心于不必要的信息,使其专注于核心工作。

4. 合规性要求一些行业或政府部门对信息安全有特殊要求,需要满足相关的合规性规定。

良好的账号权限及管理制度可以帮助组织更好地满足合规性要求,避免因不符合规定而受到处罚。

5. 风险控制未经授权的账号访问可能导致系统遭受黑客攻击、数据泄露,造成重大的经济损失和声誉损害。

通过账号权限的有效管理,可以降低信息资产面临的风险,保障组织的长期发展。

二、账号权限的管理制度1. 规则制定组织应该制定明确的账号权限管理制度,包括账号创建、权限设置、修改和注销等规则。

规定不同岗位的员工应该具备的权限,以及权限变更和审批的流程,保证账号权限的合理性和安全性。

2. 账号分类根据员工的工作职责和权限需求,将账号进行分类管理。

比如将管理员账号、普通员工账号、访客账号等进行分类,对不同类别账号实行不同的权限设置和管理。

账号管理制度

账号管理制度

信息系统账号管理制度第一章总则第一条为加强用户账号管理,规范用户账号的使用,提高信息系统使用安全性,特制定本制度。

第二条本制度中系统账号是指应用层面及系统层面(操作系统、数据库系统、信息管理系统、防火墙及其它网络设备)的用户账号。

第三条本规定所指账号管理包括:1、应用层面用户账号的申请、审批、分配、删除/ 禁用等的管理2、系统层面用户账号的申请、审批、分配、删除/ 禁用等的管理3、用户账号密码的管理。

第四条系统拥有部门负责建立《岗位权限对照表》(附件一),制定工作岗位与系统权限的对应关系和互斥原则,对具体岗位做出具体的权限管理规定。

第五条信息管理中心根据系统拥有部门提交的《岗位权限对照表》增加系统岗位权限控制。

第六条用户账号申请、审批及设置由不同人员负责。

第七条各信息系统需设置超级管理员、系统管理员、系统管理监督员和普通用户。

超级管理员、系统管理员与系统管理监督员不能由同一人担任,并不能是系统操作用户。

1、超级管理员:负责按照领导审定的《信息系统权限申请表》(附件二)进入系统管理员的授权管理。

2、系统管理员:负责按照领导审定的授权进行录入,并对系统运行状况以及系统用户数据录入进行管理。

系统管理员应对录入的授权和系统运行状态建立台帐,定期向系统管理监督备案。

3、系统管理监督员:负责对录入的数据和授权进行监督,并建立用户权限台帐,定期对系统管理员录入的授权和系统运行状态以及用户录入数据进行监督检查。

4、普通用户:负责对系统进行业务层面的操作。

第八条信息管理中心将定期抽取系统岗位和用户清单进行检查,发现可疑授权、可疑使用将根据实际情况予以通报修正,并将检查结果记入信息化年度考核中。

第二章普通账号管理第九条申请人使用统一规范的《信息系统权限申请表》(附件二)提出用户账号创建、修改、禁用、启用等申请。

第十条账号申请人所属部门负责人及系统拥有部门负责人根据《岗位权限对照表》审核申请人所申请的权限是否与其岗位一致,确保权限分配的合理性、必要性和符合职责分工的要求。

帐号管理制度

帐号管理制度

帐号管理制度一、总则为了规范公司内部的账号管理,保障公司信息系统的安全,提高工作效率,特制定本制度。

二、适用范围本制度适用于公司所有员工,在公司内任何部门、任何岗位均要遵守本制度。

三、账号设置1.员工岗位确定后,由信息部门为其分配账号,并设置相应权限。

岗位变更时,要及时通知信息部门进行相应调整。

2.员工应该妥善保管自己的账号和密码,严禁私自泄露或转借给他人使用。

3.员工不得随意修改账号的权限设置,对账号的设置需经过信息部门批准。

四、账号使用1.员工只能使用自己所分配的账号从事与岗位相符的工作,不得超范围使用账号进行其他操作。

2.员工不得使用他人账号进行操作,遇到需要临时使用他人账号的情况,需经过信息部门和被使用账号所有人的书面同意。

3.员工在登陆账号后应定期更改密码,确保账号的安全性。

五、账号监督1.信息部门拥有对公司所有账号进行监督和管理的权力,员工有义务配合信息部门的监督工作。

2.信息部门有权调取员工账号的操作记录和登陆情况,对于违规操作会进行相应的处理。

3.员工发现自己账号异常操作时,应及时向信息部门报告,配合信息部门进行调查。

六、账号注销1.员工在离职时,应当将自己所拥有的公司账号交还信息部门,并进行注销。

2.员工长时间不在岗时,应向信息部门申请暂停账号使用,并按规定时间内恢复账号使用。

3.员工密码遗忘或账号丢失时,应及时向信息部门报告进行处理。

七、附则1.员工应严格遵守账号管理制度,如违反规定将受到相应的处罚。

2.账号管理制度的解释权归信息部门所有,并有权对制度进行修订。

3.本制度自颁布之日起实施,作为公司管理的一部分。

以上为公司账号管理制度,希望各位员工认真遵守,共同维护公司信息系统的安全和稳定。

系统用户及权限管理规定守则

系统用户及权限管理规定守则

系统用户及权限管理规定守则Document serial number【KK89K-LLS98YT-SS8CB-SSUT-SST108】航开发系统用户账号及权限管理制度第一章总则第一条航开发系统用户的管理包括系统用户ID的命名;用户ID的主数据的建立;用户ID的增加、修改;用户ID的终止;用户密码的修改;用户ID的锁定和解锁;临时用户的管理;应急用户的管理;用户ID的安全管理等。

第二章管理要求第二条航开发系统管理员(以下简称系统管理员)在系统中不得任意增加、修改、删除用户ID,必须根据《系统用户账号申请及权限审批表》和相关领导签字审批才能进行相应操作,并将相关文档存档。

第三条用户ID的持有人特别是共享的用户ID必须保证用户ID和用户密码的保密和安全,不得对外泄漏,防止非此用户ID的所有者登录系统。

第四条用户管理员要定期检查系统内用户使用情况,防止非法授权用户恶意登录系统,保证系统的安全。

第五条用户ID持有人要对其在系统内的行为负责,各部门领导要对本部门用户的行为负责。

第六条用户ID的命名由系统管理员执行,用户ID命名应遵循用户ID的命名规则,不得随意命名。

第七条用户ID主数据库的建立应保证准确、完整和统一,在用户ID发生改变时,用户管理员应及时保证主数据库的更新,并做好用户ID变更的归档工作。

第八条对用户申请表等相关文档各申请部门的用户管理员必须存档,不得遗失。

第九条公司NC-ERP系统中各部门必须明确一名运维管理人员负责本部门用户管理、权限管理及基础数据维护等相关工作。

第三章增加、修改用户ID的管理第十条公司NC-ERP系统中增加、修改用户ID应符合下列情况之一:1、因工作需要新增或修改用户ID;2、用户ID持有人改变;3、用户ID封存、冻结、解冻;4、单位或部门合并、分离、撤消;5、岗位重新设置;6、其他需要增加或修改公司NC-ERP系统中用户ID的情况。

第十一条用户ID的增加、修改,须由申请人填写《NC-ERP用户账号申请表》,所在部门主管签字审批后,系统管理员审查并报主管领导审批后执行相应的操作。

账号使用登记和操作权限管理制度

账号使用登记和操作权限管理制度

账号使用登记和操作权限管理制度一、总则1.1 为了保障信息系统安全,规范账号使用行为,根据国家相关法律法规和单位内部管理制度,制定本制度。

1.2 本制度适用于本单位所有信息系统账号的使用和管理,包括桌面计算机、服务器、网络设备、移动设备等。

1.3 信息系统账号使用登记和操作权限管理应遵循合法、合规、安全、高效的原则。

二、账号管理2.1 账号分类根据信息系统安全级别和业务需求,将账号分为管理员账号、普通用户账号和临时账号等类别。

2.2 账号创建账号由信息系统管理员负责创建,按照业务需求和权限控制要求进行分类。

创建账号时,应填写完整的信息,包括姓名、部门、职务、联系方式等。

2.3 账号停用账号停用时,应由信息系统管理员负责处理。

停用账号前,应核实账号使用人离职、岗位调整等原因,确保账号安全。

2.4 账号密码管理2.4.1 账号密码应采用强密码策略,包含字母、数字、特殊字符等,长度不小于8位。

2.4.2 账号密码应定期更换,最长不超过三个月。

2.4.3 禁止使用初始密码、简单密码、公开密码等不安全密码。

2.4.4 禁止将密码告知他人或泄露给无关人员。

三、操作权限管理3.1 权限分配根据业务需求和职责分工,合理分配操作权限。

管理员账号具备最高操作权限,普通用户账号根据职责限制操作权限。

3.2 权限变更3.2.1 权限变更应由信息系统管理员负责,变更前应充分评估变更对信息系统安全的影响。

3.2.2 权限变更记录应详细,包括变更原因、时间、变更人等信息。

3.3 权限回收3.3.1 权限回收应由信息系统管理员负责,回收前应核实账号使用人离职、岗位调整等原因。

3.3.2 权限回收记录应详细,包括回收原因、时间、回收人等信息。

四、使用登记4.1 账号使用登记4.1.1 信息系统管理员应定期对账号使用情况进行登记,包括账号名称、使用人、部门、职务等信息。

4.1.2 账号使用登记信息应真实、完整、准确。

4.2 操作记录登记4.2.1 信息系统管理员应定期对操作记录进行登记,包括操作人、操作时间、操作类型、操作结果等信息。

系统账号管理制度

系统账号管理制度

系统账号管理制度关键信息项:1、账号创建规则2、账号权限分配原则3、账号密码设置要求4、账号使用规范5、账号安全保障措施6、账号审计与监控机制7、账号注销流程11 目的本制度旨在规范和加强系统账号的管理,保障系统的安全、稳定运行,保护公司的信息资产。

111 适用范围本制度适用于公司内所有使用系统账号的员工、部门和业务。

112 职责分工1121 系统管理员负责账号的创建、权限分配、修改和注销等操作,并定期进行账号审计。

1122 各部门负责人负责审核本部门员工的账号申请,并监督员工遵守账号使用规范。

1123 员工应妥善保管自己的账号和密码,按照规定使用账号,不得转借或共享。

12 账号创建规则121 员工入职时,由人力资源部门通知系统管理员为其创建账号。

122 账号创建需提供员工的姓名、部门、职位等必要信息。

123 系统管理员应根据员工的工作职责和业务需求,为其分配适当的账号权限。

13 账号权限分配原则131 遵循最小权限原则,即只授予员工完成工作任务所需的最小权限。

132 不同职位和部门的员工拥有不同的权限级别,严禁越权操作。

133 权限变更需经过部门负责人和系统管理员的审批。

14 账号密码设置要求141 密码长度不少于 8 位,包含字母、数字和特殊字符。

142 密码应定期更换,周期不超过 90 天。

143 不得使用简单易猜的密码,如生日、电话号码等。

15 账号使用规范151 员工应在公司授权的范围内使用账号,不得利用账号从事与工作无关的活动。

152 不得私自修改账号信息和权限。

153 离开工作岗位时,应及时锁定账号或退出系统。

16 账号安全保障措施161 采用多种身份验证方式,如密码、指纹、令牌等。

162 定期对系统进行安全漏洞扫描和修复,防止账号信息泄露。

163 对重要系统账号进行加密存储。

17 账号审计与监控机制171 系统管理员定期审计账号的使用情况,包括登录时间、操作记录等。

172 对异常登录和操作行为进行实时监控和预警。

账号登录规则管理制度

账号登录规则管理制度

账号登录规则管理制度一、总则为了保障信息系统安全,保护用户的账号信息,特制定本账号登录规则管理制度。

本制度适用于公司内部所有信息系统的账号登录管理,旨在规范账号登录行为,防范账号信息泄露风险,确保信息系统的安全和稳定运行。

二、账号申请及管理1.员工入职时,需向信息技术部门申请公司内部信息系统的账号。

申请人需提供身份证明及相应的工作证明,信息技术部门完成审核后方可开通账号。

2.新账号开通后,员工必须在首次登录时修改初始密码,密码需符合公司规定的复杂度要求。

3.员工需妥善保管自己的账号信息,不得将账号密码泄露给他人,严禁共享账号。

4.离职员工在离职前需向信息技术部门申请注销账号,确保账号信息安全。

三、密码设置及管理1.密码设置要求:密码长度不少于8位,包括大小写字母、数字和特殊字符,必须具有一定的复杂性。

2.密码定期更换:所有员工需定期更换账号密码,建议每90天更换一次。

3.密码妥善保管:员工需妥善保管自己的密码,不得将密码保存在易被他人访问的地方。

4.密码找回:在忘记密码时,员工可向信息技术部门申请找回密码,需提供有效的身份验证信息。

四、登录审查及监控1.登录审查:信息技术部门对所有账号的登录行为进行审查,发现异常登录行为及时报告处理。

2.登录监控:信息技术部门对所有账号的登录情况进行实时监控,发现异常情况立即采取措施加以处置。

3.异常登录处理:对于发现的异常登录行为,信息技术部门要及时暂停账号的登录权限并进行进一步调查。

五、登录权限管理1.账号权限设置:根据员工的职责不同,设置不同的账号权限,确保员工只能访问必要的信息。

2.权限变更:员工职务变动时需及时通知信息技术部门进行账号权限的调整。

3.最小权限原则:按照最小权限原则设置账号权限,员工只拥有完成工作所需的最低权限。

六、违规处理规定1.违规行为:违反账号登录规则管理制度的行为包括但不限于:密码泄露、共享账号、未经允许登录他人账号等。

2.处理程序:对于发现的违规行为,信息技术部门将采取相应的处罚措施,并在公司内部进行通报。

公司业务管理系统账号使用制度

公司业务管理系统账号使用制度

公司业务管理系统账号使用制度第一条为了加强风险管理,强化保密工作,提高公司商业务管理系统的安全性,保障系统的正常运行以及业务数据安全,防止用户越权访问,防止公司重要信息的丢失、泄漏和破坏,建立科学、规范的业务管理系统账号使用管理规范,特制定本规定。

第二条本制度所指业务管理系统账号包括以下几种:1、公司所有业务管理系统登录账号(包括超市及百货erp系统、超市及百货收银系统、报表系统、营运通系统);2、公司所有业务管理系统权限管理员和系统运维管理员登录账号(包括超市系统、供应链系统、百货系统、报表系统、营运通系统);3、系统数据库管理员账号。

第三条应用系统服务器、数据库、网络系统,自身包含有完整的多级权限管理体系。

这些系统的最高权限分配的其他权限的账号,也需遵守本规定。

第四条所有管理系统各类用户可自行修改密码。

账号密码应妥善保管,不得公开或告知他人。

如果遗忘,应及时联系信息中心管理人员重新设置。

第五条管理系统服务器操作系统管理员、系统数据库管理员和公司网络服务器管理员的账号密码应由信息中心专人分别掌控,不得泄露。

第六条管理系统账号密码在以下情况下,应作修改:1、定期进行密码的变更;2、用户怀疑密码泄露、被非法登录或者密码被公开;3、按照使用权限开通的账号,在相关使用人调离本岗位时,接替人员必须立即修改账号的密码,并检查系统中是否还存在其他同类用户;4、管理系统用户在首次登录系统账号时,必须及时更改初始密码。

第七条因内部岗位调动需增加或调整管理系统使用权限的人员,通过钉钉OA审批-信息中心-ERP工号申请模块进行提交。

第八条员工离职时,信息中心在收到钉钉离职申请后第一时间禁用业务系统账号。

第九条信息中心负责账号使用情况的监督与检查工作,如发现账号外借、频繁更换设备登录、泄露数据信息等违规情况,信息中心有权关闭账号使用权限,并进行公开通报。

第十条本管理规定由信息中心负责修订,文件解释权归信息中心。

第十一条本规定自发布之日起实施。

公司oa账号管理制度怎么写

公司oa账号管理制度怎么写

公司oa账号管理制度怎么写
一、制度目的与范围
本制度旨在规范公司内部员工对OA账号的使用与管理,确保OA系统的安全、稳定运行,防范信息泄露风险,适用于全体员工及合作伙伴。

二、账号申请与分配
1. 新员工入职后,需向IT部门提交OA账号申请,由部门负责人审批。

2. IT部门根据审批结果创建账号,并分配至相应权限组。

3. 账号应包含员工的姓名或工号信息,以便识别和管理。

三、账号使用规则
1. 员工应妥善保管个人账号信息,不得泄露给他人。

2. 禁止使用他人账号登录OA系统。

3. 员工应定期更换密码,密码复杂度需符合公司安全要求。

4. 员工离职后,应及时注销其OA账号。

四、账号权限管理
1. 根据工作需要,为不同岗位的员工分配相应的系统权限。

2. 权限调整需经过部门负责人和IT部门共同审批。

3. 对于敏感数据和关键操作,实行权限最小化原则。

五、账号安全与监督
1. IT部门负责监控账号使用情况,定期检查异常登录行为。

2. 发现账号安全问题时,应立即采取措施进行处理。

3. 员工应配合IT部门进行安全检查和问题整改。

六、违规处理
违反本制度规定的员工,将根据情节轻重进行警告、罚款或其他纪律处分。

七、附则
本制度自发布之日起生效,由IT部门负责解释和修订。

通过上述范本,我们可以看到一个有效的OA账号管理制度应当涵盖账号的申请与分配、使用规则、权限管理、安全监督以及违规处理等方面。

这样的制度不仅能够保障企业的信息安全,还能够提升员工的责任感和规范性,为企业的长远发展奠定坚实的基础。

学校系统平台管理制度

学校系统平台管理制度

一、总则为规范学校系统平台的管理和使用,确保系统安全、稳定、高效运行,提高教育教学质量,特制定本制度。

二、适用范围本制度适用于我校所有使用学校系统平台的工作人员、学生和教师。

三、管理职责1. 学校系统平台管理部门负责学校系统平台的规划、建设、维护和管理。

2. 各部门、学院(系)负责本部门(学院、系)系统平台的使用和管理,确保系统数据的安全和完整。

3. 教师和学生应遵守本制度,合理使用学校系统平台,不得利用系统进行违法、违规行为。

四、平台使用规范1. 用户注册与登录(1)用户需注册真实、准确的个人信息。

(2)用户登录时,应使用本人账号和密码,不得泄露或借用他人账号。

2. 平台使用(1)用户应按照平台功能和使用说明进行操作,不得擅自修改系统设置。

(2)用户不得利用平台进行违法、违规行为,如传播不良信息、侵犯他人隐私等。

(3)用户应合理使用网络资源,不得恶意占用网络带宽,影响他人正常使用。

3. 数据安全与保密(1)用户应妥善保管个人账号和密码,不得泄露给他人。

(2)用户不得非法获取、复制、泄露、篡改他人数据。

(3)系统管理部门应定期对系统数据进行备份,确保数据安全。

五、平台维护与更新1. 系统管理部门负责学校系统平台的日常维护,确保系统稳定运行。

2. 系统管理部门应根据学校发展需要,定期对平台进行更新和升级。

3. 系统管理部门应及时修复平台漏洞,提高系统安全性。

六、奖惩措施1. 对遵守本制度、合理使用平台、为学校信息化建设做出贡献的部门、学院(系)和个人,给予表彰和奖励。

2. 对违反本制度、损害学校系统平台安全、影响教育教学秩序的行为,视情节轻重,给予批评教育、警告、记过等处分。

七、附则1. 本制度由学校信息化管理部门负责解释。

2. 本制度自发布之日起施行。

系统用户及权限管理制度

系统用户及权限管理制度

系统用户及权限管理制度随着信息技术的不断发展,各种计算机系统在我们的生活和工作中扮演着越来越重要的角色。

无论是企业、政府机构还是个人用户,都需要对其计算机系统进行管理和维护。

而系统用户及权限管理制度作为一种重要的管理机制,对于保护系统安全和数据的完整性具有重要作用。

本文将探讨系统用户及权限管理制度的意义、内容、实施方法以及其所面临的挑战。

一、系统用户及权限管理制度的意义系统用户及权限管理制度是一套规范、定义和管理系统用户及其权限的制度,其目的在于确保系统的安全性、数据的机密性和系统资源的合理使用。

具体而言,系统用户及权限管理制度的意义体现在以下几个方面:1. 防止非法访问:通过设定用户权限,只允许授权用户访问系统,防止未经授权的人员进入系统,确保系统的安全性。

2. 保护数据安全:通过合理设置权限,分配不同级别的用户权限,确保用户只能访问和修改其需要的数据,有效防止敏感数据的泄露和篡改。

3. 资源合理利用:通过系统用户及权限管理制度,可以合理分配系统资源,确保资源的公平分配和高效利用。

4. 跟踪系统操作:通过记录用户的操作日志,可以实时监控系统的使用情况,及时发现异常操作,并进行相应的处理。

二、系统用户及权限管理制度的内容系统用户及权限管理制度的内容应包括以下几个方面:1. 用户注册及授权:制定用户注册流程,包括用户身份认证、注册申请、审核等环节。

审核通过后,给予用户相应的权限。

2. 用户权限分级:根据用户职责和需要,制定不同的用户权限等级,确保用户只能访问和操作与其职责相关的数据和功能。

3. 权限控制:制定权限控制策略,包括用户登陆验证、访问控制、数据操作控制等,对用户进行身份验证和权限验证。

4. 用户离职处理:规定用户离职后的处理流程,包括撤销用户权限、清除用户个人数据等,防止离职员工滥用权限和泄露数据。

5. 操作日志记录:建立操作日志记录机制,记录所有用户的操作日志,包括登录时间、操作内容等,为安全审计提供依据。

信息安全账号管理制度

信息安全账号管理制度

第一章总则第一条为加强本单位信息安全管理工作,保障信息系统安全稳定运行,防止信息泄露、篡改和破坏,根据《中华人民共和国网络安全法》等相关法律法规,结合本单位实际情况,制定本制度。

第二条本制度适用于本单位所有信息系统及涉及信息安全的账号管理。

第三条本制度遵循以下原则:1. 安全性原则:确保信息系统及账号的安全性,防止非法访问、篡改和破坏。

2. 有效性原则:确保账号管理的有效性和可追溯性,便于问题追踪和责任追究。

3. 可行性原则:结合本单位实际情况,制定切实可行的账号管理制度。

第二章账号管理职责第四条信息化管理部门负责本单位信息安全账号管理的统筹规划、组织实施和监督指导。

第五条各部门负责人负责本部门账号的安全管理和使用监督,确保账号信息真实、准确、完整。

第六条信息安全管理部门负责以下工作:1. 制定和完善账号管理制度;2. 对账号进行审核、分配和变更;3. 监督和检查账号使用情况;4. 对违规使用账号的行为进行处理。

第三章账号注册与审核第七条账号注册应遵循以下要求:1. 账号名称应简洁、易于识别,不得使用敏感词汇;2. 账号密码应设置复杂,包含字母、数字和特殊字符,长度不少于8位;3. 账号信息应真实、准确、完整。

第八条账号注册流程:1. 用户填写账号注册申请表,提交信息化管理部门;2. 信息化管理部门对申请表进行审核,确保信息真实、准确、完整;3. 审核通过后,信息化管理部门分配账号及密码。

第四章账号变更与注销第九条账号变更包括以下情况:1. 用户姓名、联系方式等个人信息发生变化;2. 账号密码需要修改;3. 账号权限需要调整。

第十条账号变更流程:1. 用户填写账号变更申请表,提交信息化管理部门;2. 信息化管理部门对申请表进行审核,确保信息真实、准确、完整;3. 审核通过后,信息化管理部门进行账号变更。

第十一条账号注销包括以下情况:1. 用户离职或退休;2. 账号长时间未使用;3. 账号存在安全风险。

数字民政系统账号管理制度

数字民政系统账号管理制度

数字民政系统账号管理制度为加强数字民政系统账号管理,规范账号使用,确保信息安全和系统稳定运行,特制定本制度。

一、系统账号的类别数字民政系统账号主要分为以下几类:1. 管理员账号:拥有最高权限,可以对系统进行各种操作,包括用户管理、数据管理、系统设置等。

2. 普通用户账号:普通用户可通过该账号登录系统,进行相关操作,但无法对系统进行重要设置和管理。

3. 临时账号:用于特定目的或特定时间段的临时账号。

二、账号申请与审批1. 普通用户账号申请:普通用户需向系统管理员提交账号申请表,待管理员审核通过后方可获得账号。

2. 临时账号申请:临时账号申请须提供申请原因和有效期,并由系统管理员审核批准。

3. 账号审批快捷办法:普通用户可通过数字民政系统自助注册,待管理员审核通过后方可使用。

三、账号使用与管理1. 账号使用原则:账号仅限持有者使用,不得转借或出借给他人使用。

2. 账号权限管理:系统管理员可根据用户工作职能和需要的业务权限,设置对应账号的权限。

3. 密码管理:所有账号的登录密码需定期更换,且不得使用简单密码,如生日、电话号码等。

4. 账号登录日志:系统会记录所有账号的登录日志,包括登录时间、IP地址等信息,以便追溯账号使用情况。

5. 账号锁定与解锁:当发现账号异常行为或安全风险时,系统管理员可对账号进行临时锁定,并通知用户尽快联系管理员解锁。

四、账号退出与注销1. 账号退出:用户需在离开工作岗位时及时退出系统,不得将电脑交由他人使用而未退出系统。

2. 账号注销:离岗、调岗或离职的用户须及时申请注销账号,注销时需进行相关操作并提交申请表。

五、异常处理与应急措施1. 异常事件报告:系统管理员与用户发现账号出现异常情况时,应及时向系统管理员报告,协助管理员进行处理。

2. 职工离职或调岗应急处理:对于离职或调岗人员的账号,系统管理员应立即采取措施暂时关闭相关账号的使用权限,如有必要,重置密码并通知相关人员。

六、其他1. 本制度由系统管理员负责制定和监督执行,如有违反制度的行为,将受到相应的处罚。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

系统账号管理办法第一章总则第一条目的:为保障企业信息化系统的安全、稳定运行,切实防范和降低因非法或不适当的对系统或数据的访问而带来的风险,加强对系统访问和权限分配的管理,根据相关规章制度,特制订本管理办法。

第二条系统范围:支撑和企业信息化各系统,包括app系统、以及支撑以上各系统的网络平台系统;第三条人员范围:对上述系统进行使用和开发维护的人员,包括各系统的最终用户、系统账号权限管理人员、提供系统集成、开发、维护、和技术支持服务的非本公司人员(第三方人员)。

第二章相关定义第四条账号是指每个可访问系统资源的用户在系统中的标识,可分为应用系统账号、操作系统账号和数据库账号等。

应用系统账号是指在应用系统中建立的用户标识,用户可以通过应用系统提供的前台操作界面进行登录,并使用授权的业务功能和访问授权的业务数据;操作系统账号是指在主机系统中建立的用户标识,用户可以登录主机设备和发出操作指令;数据库账号是指在数据库系统中建立的用户标识,用户可以登录数据库系统并访问其中的数据。

第五条访问权限是指账号被赋予的可以访问系统资源和使用系统功能的权利。

第六条账号管理员是指负责在系统中执行账号管理操作的人员,例如在系统中创建或撤销账号,分配或修改账号权限,定期提供系统中的账号和权限清单供审阅等。

第七条账号审批人员是指有权对账号和权限的管理操作进行审批和决策的人员,包括各部门负责人,业务负责人、安全管理员或经部门领导授权的人员等。

第八条系统管理员是指负责对系统进行维护和管理的人员,例如操作系统管理员,数据库管理员,账号管理员等。

第九条归档人是指负责执行文档资料归档保存操作的人员。

第三章职责分工第十条后台管理系统使用部门内部应用账号和权限的审批和相关管理操作由各部门负责.研发部负责管理本部门应用系统维护人员的账号和权限,并执行对各使用部门应用账号管理员的账号和权限进行管理的相关操作.各需求部门负责明确应用系统新增功能的开放范围。

第十一条后台管理系统应用账号和权限的审批由各职能管理部门负责,各使用部门负责向职能管理部门提出应用系统账号和权限申请,研发部负责在后台管理系统中执行账号和权限管理的相关操作。

第四章基本原则第十二条对系统的访问必须经过授权,任何人不得在未经授权的情况下在系统中运行未经审批的程序。

授权可以通过书面文件,或通过员工按岗位的分工等方式实现。

授权必须经过正式审批方可生效。

第十三条各系统必须采用用户名和密码认证方式实现登录控制,对系统的访问必须使用唯一的账号和口令。

第十四条各系统中不允许建立共享账号,每个账号都与唯一的用户相对应。

拥有账号的用户不得随意将账号交于他人使用。

第十五条账号权限的分配应遵循满足需求的最小授权原则, 即为用户分配权限时, 以其能进行系统管理、操作的最小权限进行授权,避免为其分配无关的或更大的权限。

第十六条各系统(主机、数据库、网络、应用)都应有完整的帐号权限分配现状记录表,且展示形式清晰,可以方便查询到指定用户的权限;第十七条每月备份帐号权限分配记录表,备份信息保留至少一年;第十八条有关用户登陆和账号权限管理的相关操作在系统中要留有日志,日志至少保留一年以上;第十九条创立新用户角色或对用户组或用户角色定义进行修改时,应考虑不相容职责分工原则,例如操作人员与审核人员的分离、开发人员与维护人员的分离等。

第二十条当员工工作调动或离职时,其在系统中的账号应立即撤销,不得继续将账号分配给他人使用。

第二十一条开发人员平时不得使用生产系统中的账号。

如需使用,则必须以书面形式提出申请,经研发部主管审批后,由系统管理员临时为其开启一个账号.开发人员在访问生产系统时必须由研发部系统维护人员对其访问进行监督,在访问结束后及时删除账号或更改口令,并对操作日志进行审阅。

第二十二条对操作系统级和数据库层超级用户的账号(比如根用户,系统管理员,安全管理员账号,批处理用户账号,数据库管理员) 由研发部系统维护部经理对正式书面审批,使用仅限于经授权的系统管理人员;研发部系统维护部经理对操作系统层及数据库层超级用户账号的清单每季进行复核并签字确认,并对多余或不恰当的账号进行调整。

第二十三条对应用系统层超级用户的账户的建立是根据用户工作职责,仅限于经授权的应用管理人员使用。

各系统遵循如下规定:第二十四条研发部业务维护部经理或各业务部门主管对系统应用管理员的授权审批建立正式的书面审批表格,并且对系统管理员的清单每季进行复核并签字确认,并对多余或不恰当的账号进行调整;第二十五条如果系统中存在第三方厂商人员使用账号的情况,应和第三方厂商签订相关的安全保密协议,以合理确保第三方厂商能够执行的安全管理要求和职责不相容要求.第二十六条对于部分因系统接口原因在系统中预设的用户账号,应对接口程序、脚本或相关设置进行加密或实施访问控制,以防止未经授权的访问。

对内置账号的目录/文件访问权限严格限制在该账号的功能范围内并定期检查。

在系统做定期维护时对密码做更改。

对该类账号的操作要保留日志并定期审阅。

第二十七条各账号和权限的操作、管理人员应严格遵守我公司相关管理规定,不得以任何非法形式操作非本人权限范围内之事。

第五章账号的建立、变更、撤销和审阅第二十八条当需要在系统中创建新账号或新用户角色时,由申请人填写《账号权限变更记录单》提出申请,明确要使用账号的人员信息、账号权限,或者新用户角色的权限,经账号审批人员签字审批后,由账号管理员在系统中执行账号创建操作。

执行完毕后,在记录单上签字后归档。

第二十九条各系统普通用户账号管理由部门主管授权的帐号管理员负责。

账号的权限进行调整或增加/删除,须由业务部门主管对权限变更记录单审批确认后,由帐号管理员在系统中进行设置。

第三十条当需要在系统中进行账号权限或用户角色权限变更时,由申请人填写《账号权限变更记录单》提出申请, 明确变更内容, 经账号审批人员签字审批后,由账号管理员在系统中执行账号变更操作。

执行完毕后,在记录单上签字后归档。

第三十一条当发生员工调动或离职时,原所在部门须在调动离职批准后2日内,由帐号管理员对该人员的帐号进行删除或者禁止使用管理处理。

第三十二条当系统管理员离职或调职时,应对此类关键账号进行禁用处理并保留相关账号操作日志待查,接任的管理员经过申请审批流程获得新的管理员账号。

如果管理员账号无法变更或禁用(如root账号,DBA账号等)则建立正式的账号移交流程,由部门负责人员对账号移交单签字认可后,离职的系统管理员将账号移交给接任的系统管理员。

接任的系统管理员立即更改该管理员账号密码,并在账号移交单上签字后归档。

第三十三条当应用系统新增功能涉及到账号权限分配时,由需求部门在正式文件中明确新增功能在系统中的开放范围,由研发部应用系统账号管理员在系统中执行新增功能访问权限分配工作。

第三十四条当在某些情况下需要临时授权时,由申请人填写《账号权限变更记录单》,明确申请原因、授权账号、权限内容和权限使用期限等信息,经账号审批人员签字审批后,由账号管理员在系统中执行权限分配工作。

当工作结束后,应由账号管理员立即将临时权限收回,并在记录单上记录回收情况和签字后归档保存。

第三十五条当某用户需要超级权限时,应在其原有的账号之外,另行设置一个授予了超级权限的特殊账号。

第三十六条研发部每半年将各系统中的账号清单(包括应用层、数据库层和操作系统层的超级用户,系统管理员和普通用户在内的所有账号)提供给各部门, 由账号所在部门领导或授权人员进行复核和签字确认, 对多余或不恰当的账号须依照账号变更或撤销流程进行调整,并将结果汇总至研发部保存。

第三十七条研发部每半年或业务流程发生重大变更时, 将系统中的账号访问权限清单提供给各部门,由账号所在部门进行审阅签字, 以避免在账号的权限中有不相容职责的存在。

如发现不相容职责须依照账号和权限变更流程进行调整, 并将结果汇总至研发部保存。

第三十八条对于采取用户角色来向用户分配访问权限的系统,研发部应建立系统权限和用户职责(或用户角色)矩阵表, 用来反映用户职责(或用户角色)与其所能进行的操作权限的对应关系.该矩阵表由负责账号权限审批的主管部门负责人定期(每三个月一次)审阅签字确认。

账号管理员负责维护系统中的用户权限与审阅后的矩阵表保持一致。

第六章口令管理第三十九条账号口令拥有者必须严格确保口令的安全保密性。

一旦有迹象表明口令可能被泄露,用户必须立即修改口令。

第四十条系统中的账号口令应避免使用弱口令.口令长度不得低于6位,须由数字、字母组成,并至少每90天进行强制更新,且更新时不得使用最近5次以内重复使用的口令。

第四十一条账号的初始口令应以安全途径告知账号使用者.账号使用者在首次登录系统时应立即修改账号口令。

第四十二条若登录系统时连续5次口令输入错误,则应暂停该工号登录。

第四十三条超级账号口令应由账号管理员负责维护。

严禁未经账号审批人员的许可使用超级账号及口令。

如发生丢失或遗忘口令的情况,超级账号管理员应立即通知账号审批人员重置密码。

第四十四条口令在系统中保存或传输时,必须采取安全措施以保证账号的安全性,例如对口令进行加密等. 除非可以安全保管,否则不得将口令记录在纸张等一切可视介质上。

第四十五条当程序内的账号密码需要保存在配置文件里时,文件属性应置为不可读,并且只能由对应程序访问。

程序所使用到的账号及口令不能用于日常运维管理,不能供用户使用。

程序所使用到的账号及口令禁止扩散。

在系统做定期维护时对密码做更改。

第七章附则第四十六条本方针由*****科技有限公司制定并负责解释和修订。

第四十七条本方针自发布之日起执行。

附件1:账号权限创建/变更/撤销流程附件2:账号权限变更记录单附件3:系统管理员账号移交流程附件4:账号移交单账号名称原拥有者新拥有者账号移交原因审批意见移交时间交出人签字接收人修改密码时间接受人签字。

相关文档
最新文档