


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息系统用户管理制度第一章 范围和职责第一条 本制度适用于信息系统用户的管理,包括:岗 位配置原则、人员录用和调(离)岗、授权管理、安全培训 教育、第三方人员管理。第二条 某某单位办公室(以下简称:办公室)负责信 息系统用户管理制度的制定和修订。第二章 岗位配置原则第三条 根据信息系统职能要求,结合信息部门实际情 况进行人员配备,权限、职能不同的角色必须分离,避免权 责不清、责任不明确的现象发生。其中,系统管理员不能兼 任安全审计员。第四条 重要岗位实施角色备份制度,在合理设置工作 岗位、完善工作职责的基础上,在相近岗位之间,实行顶岗 或互为备岗制,以便能和时处理紧急任务。第五条 各岗位工作人
2、员安排为确保信息安全工作的顺利开展,保障信息系统的正常 运行,须设置安全管理员、系统管理员、网络管理员、机房管理员、安全审计员和信息审查员并明确其工作职责第三章人员录用和调离第六条 相关信息安全职责在岗位说明书中予以明确, 各部门负责人根据已批准的岗位说明书和部门人员配置要 求,填写相关申请,统一招调。第七条 所有信息系统相关岗位均要签署保密协议,关 键岗位人员必须从内部人员中选拔。第八条 对被录用人的身份、背景、专业资格和资质等 进行审查,当人员处理涉密信息或涉和高敏感性的信息或担 负重要岗位时,应进行更严格的政审。第九条 人员调离时必须更换或归还之前发放的身份证 件、钥匙、单位提供的软硬件
3、设备和文档资料等资产,并办 理详尽的交接手续。第十条 人员调离时必须终止其所有的访问权限,涉和 相关信息系统账号、口令时,先采取更换密码或冻结账号的 措施,避免直接删除账号。第十一条 人员调(离)岗时必须签署保密承诺书,承 诺在调(离)岗后根据保密承诺书的内容履行相关的保密责 任和义务,涉密人员实行脱密期管理制度。第十二条 对未办理正常交接手续离岗的人员,和时进 行信息安全风险评估并由专人跟进处理,保证信息系统的安 全和业务连续性。第十三条 建立完善的奖惩机制,对违反信息安全策略 或规定的人员,给予正式纪律处理,对信息安全工作表现突 优异的人员,给予适当激励。第十四条 与上级信息安全管理部门、
4、信息系统服务商 和宽带提供商(如电信、网通等)保持适当联系,确保在发 生信息安全事故和查处危害内部信息安全的违法犯罪行为 时能够得到和时响应和必要帮助。第四章授权管理第十五条 权限的分级应遵循以下原则。1符合业务安全需求;2. 遵循最小权限原则;3. 系统管理员分配超级权限,一般用户则分配普通权 限;第十六条 所有账号注册都必须通过申请才能开放。申 请人提出权限申请,提交用户权限审批和修改表给办公 室审批,审批同意后才能开通相应的权限。每个用户必须被 分配唯一的账号,账号名不能透露用户的权限信息,不允许 共享账号。第十七条 所有系统都应该建立应急账号,应急账号数据必须放在密封的信封内妥善收藏,
5、并控制好信封的存取。 在使用后必须立刻修改,然后把新的密码装到信封里。第十八条 人员调职、离职时,亦需提交用户权限审 批和修改表办公室审批,该员工的所有账号必须在最后上 班日之前注销或修改。当注销账号时,必须确保已取消其相 关的系统权限。第五章 安全培训教育第十九条 各岗位人员必须清楚自己的安全职责,了解 各自的工作职能范围和责任义务。第二十条 制定安全教育和培训计划、记录培训具体内 容和培训结果以和参加培训人员,在培训结束后把培训相关 记录材料整理归档。第二十一条 根据各个岗位的业务应用、安全意识和保 密意识需求制定培训计划,定期组织安全教育和培训。第二十二条 各岗位人员要积极参与单位组织的
6、内、外 部信息安全交流和培训,提升信息安全意识和专业水平。第二十三条 定期对各岗位人员进行安全理论知识和安 全技能水平的考察。第六章第三方人员管理第二十四条 为加强与信息安全公司、产品供应商、业 界专家、安全组织的沟通与合作或应急响应,应建立详细的 外联单位联系表(内容至少包括外联单位的名称、联系人、 地址、联系方式等) 。第二十五条 第三方人员对敏感信息资产进行访问前, 必须签订正式的合同和保密协议;在合同和保密协议中明确 第三方人员的安全责任、必须遵守的安全要求以和违反要求 的处罚等条款,对其允许访问的区域、系统、设备、信息等 内容应有明确的规定。第二十六条 需要访问信息系统的第三方人员必须得到 有关部门和领导的许可、授权,其访问权限必须得到严格的 限制。第三方人员使用的工具需经过相关部门的安全检查。第二十七条 与第三方人员共同协定现场工作规范并按 照既定规范实施管理、落实运维人员或终端责任人全程陪同 的策略以降低风险。第三十八 在第三方人员进行远程访问之前,要严格鉴 定访问者的身份,确保访问者为已授权人员。第二十九条 负责第三方人员接待和管理的部门在第三 方人员访问结束之后,要和时收回相关物品、资料并且终止 其访问权限。第三十条 负责接待第三方人员的工作人员须有相应信 息安全教育培训经验,并且具备良好的安全意识和风险识别
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中国智能集中控制系统数据监测报告
- 2025年中国无缝管机数据监测研究报告
- 2025年中国整体隔爆型阀门电动装置市场调查研究报告
- 2025-2030年中国亚麻酸产业市场运营态势及投资规划研究报告
- 预防Alagille综合征课件
- 2025-2030年上海市服装行业市场动态监测及投资盈利研究报告
- 2025至2031年中国网兜背板式货架行业投资前景及策略咨询研究报告
- 2025迈向6G的网络架构演进报告:挑战、原则与未来方向
- 新疆石河子职业技术学院《CAD技术》2023-2024学年第二学期期末试卷
- 新疆现代职业技术学院《综合泰语》2023-2024学年第二学期期末试卷
- 2025年光大银行校园招聘笔试参考题库(带答案)
- 中医康复理疗师职业指导试题及答案
- 研究生教育高质量发展新动能推动方案
- 自然辩证法概论(视频课)知到课后答案智慧树章节测试答案2025年春安徽农业大学
- 宁波十校2025届高三3月联考语文试卷(含答案解析)
- 在线网课学习课堂《人工智能(北理 )》单元测试考核答案
- T-SDHIA 11-2024 4-72 离心风机标准
- 2025科技部直属事业单位招聘历年高频重点模拟试卷提升(共500题附带答案详解)
- 咨询服务委托协议书
- 肾病高血压的护理查房
- 第六单元“保护环境”(主题阅读)-六年级语文上册阅读理解(统编版)
评论
0/150
提交评论