e文库-账号管理制度.doc_第1页
e文库-账号管理制度.doc_第2页
e文库-账号管理制度.doc_第3页
e文库-账号管理制度.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

账号管理制度第一章总则第一条 为加强用户账号管理,规范信息系统用户账号的使用,确保用户账号的安全性,特制定本制度。第二条 本制度适用于奇虎360公司(以下简称“公司”)。第三条 本规定适用于所有结果数据直接影响财务报表的系统。第二章组织与责任第四条 APP OPS部门作为系统的账号管理主体,负责按照本办法管理系统用户在各系统中的账号。第五条 系统交接后,系统所属维护部门负责该系统的账号管理。由不同部门分别维护管理操作系统层和应用层的系统的,各相关部门分别作为各层账号的管理部门。第六条 系统维护部门主管领导负责系统账号审批及授权管理,推动制定账号审批流程、表格模版等并落实责任人,监督落实账号申请表、用户账号检查表的维护管理。第七条 系统维护部门主管领导负责建立系统账号审批、创建及删除、权限管理以及口令管理要求执行情况审核机制,接受上级或者职能管理部门的定期审核。同时,应根据部门设置、分工及维护模式等具体情况,明确指定审核责任人。第八条 系统用户需按照账号审批流程申请所需账号、修改权限或者撤销账号。系统用户应严格保护账号口令,不得故意泄露,否则需承担由此导致安全问题的责任。第三章普通账号管理第九条 普通权限账号创建、授权、权限变更及账号撤销时,申请人须根据真实情况自行填写服务器账号操作申请单或用户权限申请表。交予系统负责部门相关职能负责人核查该表,并审批。(一) 账号设置应与岗位职责相容;(二) 坚持最小授权原则,避免超出工作职责的过度授权;(三) 应制定严格的审批和授权流程,规范账号申请、修改、删除等工作,授权审批记录应编号、留档;(四) 账号创建、调整和删除申请审批通过后,应及时更新系统中的账号状态,确保与审批结论保持一致;(五) 原则上,各系统不允许存在其它共享账号,必须明确每个账号责任人。第十条 每季度由系统负责部门相关职能负责人根据服务器账号操作申请单或用户权限申请表中的账号权限审批情况,检查系统中该账号的权限赋予,若发现两者权限不同,应立即按照服务器账号操作申请单或用户权限申请表中的权限审批情况重新设定该账号的权限,并将结果填写于账号权限检查表中。第十一条 将账号权限检查表交予系统负责部门负责人审阅是否存在冗余账号,或权限分配不当账号,并签字留存。第四章超级用户账号、紧急账号、临时账号的管理第十二条 超级用户的创建、审批使用服务器账号操作申请单或用户权限申请表,经申请人所在部门负责人审批后,再由主管副总裁或总裁审批之后,才能由系统负责部门签字负责创建。第十三条 超级账号的操作日志由系统设定为可读不可写,或系统直接即时写于一次性存储介质,如DVD-R定期刻盘由公司管理层领导保存,由专人每季度审阅检查。第十四条 如遇到特殊情况,外来人员需要临时借用超级账号,必须由超级账号所有人本人书面交由使用人,并注明使用权限和使用时间,再由使用人签字后存档。在使用人操作时须有超级账号所有人在场监督,或由超级账号所有人、公司指派的专门人员在场监督。使用人只能进行已授权的操作,不能进行授权之外的权限操作。在场的监督人员应在使用者违规操作时起到监察、制止的作用。超级账号所有人在该账号借出使用完毕后,必须在尽快修改口令。修改时应严格按照口令管理制度中的口令修改要求进行。第十五条 根据紧急事件的等级由系统负责部门账号建立负责人建立相应权限 的紧急账号。该紧急账号专门处理紧急事件,并由专人负责紧急账号的下发和记录。紧急账号使用完毕后,紧急账号使用人员必须第一时间通知账号管理人员禁用紧急账号。紧急账号使用人员必须在事件处理完毕后补办相关手续。第十六条 对于临时用户账号授权,申请人须填写服务器账号操作申请单或用户权限申请表,并进行相应审批。创建账号时,实施人应备注为临时用户账号,以及使用期限。第十七条 临时访问账号使用完毕后,申请人须及时通知账号管理人员注销该临时访问账号。账号管理人员注销该临时访问账号后,在之前填写的服务器账号操作申请单或用户权限申请表中登记该账号注销日期。账号管理人员须定期关注所有临时用户,确保账号的及时注销。须通过系统日志记录临时账号的所有操作,并且定时对日志进行审阅。第十八条 对于程序运行或者程序自身由于管理需要访问其它系统所使用的专用账号,应符合如下要求:(一) 只允许系统和设备之间通信使用,不得作为用户登录账号使用;(二) 将此类账号的维护管理权限统一授权给该系统的系统管理员,由后者管理。第四章审核管理第十九条 审核

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论