




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、精選文檔賬號(hào)管理制度第一章 總則第一條為加強(qiáng)用戶賬號(hào)管理,規(guī)范信息系統(tǒng)用戶賬號(hào)的使用,確保用戶賬號(hào)的安全性,特制定本制度。第二條本制度適用于奇虎360 公司(以下簡(jiǎn)稱“公司” ) 。第三條本規(guī)定適用于所有結(jié)果數(shù)據(jù)直接影響財(cái)務(wù)報(bào)表的系統(tǒng)。第二章 組織與責(zé)任第四條app ops 部門作為系統(tǒng)的賬號(hào)管理主體, 負(fù)責(zé)按照本辦法管理系統(tǒng)用戶在各系統(tǒng)中的賬號(hào)。第五條系統(tǒng)交接后,系統(tǒng)所屬維護(hù)部門負(fù)責(zé)該系統(tǒng)的賬號(hào)管理。由不同部門分別維護(hù)管理操作系統(tǒng)層和應(yīng)用層的系統(tǒng)的,各相關(guān)部門分別作為各層賬號(hào)的管理部門。第六條 系統(tǒng)維護(hù)部門主管領(lǐng)導(dǎo)負(fù)責(zé)系統(tǒng)賬號(hào)審批及授權(quán)管理,推動(dòng)制定賬號(hào)審批流程、表格模版等并落實(shí)責(zé)任人,監(jiān)督
2、落實(shí)賬號(hào)申請(qǐng)表、用戶賬號(hào)檢查表的維護(hù)管理。第七條 系統(tǒng)維護(hù)部門主管領(lǐng)導(dǎo)負(fù)責(zé)建立系統(tǒng)賬號(hào)審批、創(chuàng)建及刪除、權(quán)限管理以及口令管理要求執(zhí)行情況審核機(jī)制,接受上級(jí)或者職能管理部門的定期審核。同時(shí),應(yīng)根據(jù)部門設(shè)置、分工及維護(hù)模式等具體可編輯情況,明確指定審核責(zé)任人。第八條 系統(tǒng)用戶需按照賬號(hào)審批流程申請(qǐng)所需賬號(hào)、修改權(quán)限或者撤銷賬號(hào)。系統(tǒng)用戶應(yīng)嚴(yán)格保護(hù)賬號(hào)口令,不得故意泄露,否則需承擔(dān)由此導(dǎo)致安全問題的責(zé)任。第三章 普通賬號(hào)管理第九條 普通權(quán)限賬號(hào)創(chuàng)建、授權(quán)、權(quán)限變更及賬號(hào)撤銷時(shí),申請(qǐng)人須根據(jù)真實(shí)情況自行填寫 服務(wù)器賬號(hào)操作申請(qǐng)單 或用戶權(quán)限申請(qǐng)表交予系統(tǒng)負(fù)責(zé)部門相關(guān)職能負(fù)責(zé)人核查該表,并審批。(1)
3、賬號(hào)設(shè)置應(yīng)與崗位職責(zé)相容;(2) 堅(jiān)持最小授權(quán)原則,避免超出工作職責(zé)的過度授權(quán);(3) 應(yīng)制定嚴(yán)格的審批和授權(quán)流程,規(guī)范賬號(hào)申請(qǐng)、修改、刪除等工作,授權(quán)審批記錄應(yīng)編號(hào)、留檔;(4) 賬號(hào)創(chuàng)建、調(diào)整和刪除申請(qǐng)審批通過后,應(yīng)及時(shí)更新系統(tǒng)中的賬號(hào)狀態(tài),確保與審批結(jié)論保持一致;(5) 原則上,各系統(tǒng)不允許存在其它共享賬號(hào),必須明確每個(gè)賬號(hào)責(zé)任人。第十條每季度由系統(tǒng)負(fù)責(zé)部門相關(guān)職能負(fù)責(zé)人根據(jù)服務(wù)器賬號(hào)操作申請(qǐng)單或用戶權(quán)限申請(qǐng)表中的賬號(hào)權(quán)限審批情況,檢查系統(tǒng)中該賬號(hào)的權(quán)限賦予,若發(fā)現(xiàn)兩者權(quán)限不同,應(yīng)立即按照服務(wù)器賬號(hào)操作申請(qǐng)單或用戶權(quán)限申請(qǐng)表中的權(quán)限審批情況重新設(shè)定該賬號(hào)的權(quán)限,并將結(jié)果填寫于賬號(hào)權(quán)限檢查
4、表中。第十一條 將賬號(hào)權(quán)限檢查表交予系統(tǒng)負(fù)責(zé)部門負(fù)責(zé)人審閱是否存在冗余賬號(hào),或權(quán)限分配不當(dāng)賬號(hào),并簽字留存。第四章 超級(jí)用戶賬號(hào)、緊急賬號(hào)、臨時(shí)賬號(hào)的管理第十二條超級(jí)用戶的創(chuàng)建、審批使用服務(wù)器賬號(hào)操作申請(qǐng)單或用戶權(quán)限申請(qǐng)表 ,經(jīng)申請(qǐng)人所在部門負(fù)責(zé)人審批后,再由主管副總裁或總裁審批之后,才能由系統(tǒng)負(fù)責(zé)部門簽字負(fù)責(zé)創(chuàng)建。第十三條超級(jí)賬號(hào)的操作日志由系統(tǒng)設(shè)定為可讀不可寫,或系統(tǒng)直接即時(shí)寫于一次性存儲(chǔ)介質(zhì), 如 dvd-r 定期刻盤由公司管理層領(lǐng)導(dǎo)保存, 由專人每季度審閱檢查。第十四條如遇到特殊情況,外來(lái)人員需要臨時(shí)借用超級(jí)賬號(hào),必須由超級(jí)賬號(hào)所有人本人書面交由使用人,并注明使用權(quán)限和使用時(shí)間,再由使
5、用人簽字后存檔。 在使用人操作時(shí)須有超級(jí)賬號(hào)所有人在場(chǎng)監(jiān)督,或由超級(jí)賬號(hào)所有人、公司指派的專門人員在場(chǎng)監(jiān)督。使用人只能進(jìn)行已授權(quán)的操作,不能進(jìn)行授權(quán)之外的權(quán)限操作。在場(chǎng)的監(jiān)督人員應(yīng)在使用者違規(guī)操作時(shí)起到監(jiān)察、制止的作用。超級(jí)賬號(hào)所有人在該賬號(hào)借出使用完畢后,必須在盡快修改口令。修改時(shí)應(yīng)嚴(yán)格按照口令管理制度中的口令修改要求進(jìn)行。第十五條根據(jù)緊急事件的等級(jí)由系統(tǒng)負(fù)責(zé)部門賬號(hào)建立負(fù)責(zé)人建立相應(yīng)權(quán)限的緊急賬號(hào)。該緊急賬號(hào)專門處理緊急事件,并由專人負(fù)責(zé)緊急賬號(hào)的下發(fā)和記錄。緊急賬號(hào)使用完畢后,緊急賬號(hào)使用人員必須第一時(shí)間通知賬號(hào)管理人員禁用緊急賬號(hào)。緊急賬號(hào)使用人員必須在事件處理完畢后補(bǔ)辦相關(guān)手續(xù)。第十
6、六條對(duì)于臨時(shí)用戶賬號(hào)授權(quán),申請(qǐng)人須填寫服務(wù)器賬號(hào)操作申請(qǐng)單或用戶權(quán)限申請(qǐng)表 ,并進(jìn)行相應(yīng)審批。創(chuàng)建賬號(hào)時(shí),實(shí)施人應(yīng)備注為臨時(shí)用戶賬號(hào),以及使用期限。第十七條 臨時(shí)訪問賬號(hào)使用完畢后,申請(qǐng)人須及時(shí)通知賬號(hào)管理人員注銷該臨時(shí)訪問賬號(hào)。賬號(hào)管理人員注銷該臨時(shí)訪問賬號(hào)后,在之前填寫的服務(wù)器賬號(hào)操作申請(qǐng)單或用戶權(quán)限申請(qǐng)表中登記該賬號(hào)注銷日期。賬號(hào)管理人員須定期關(guān)注所有臨時(shí)用戶,確保賬號(hào)的及時(shí)注銷。須通過系統(tǒng)日志記錄臨時(shí)賬號(hào)的所有操作,并且定時(shí)對(duì)日志進(jìn)行審閱。第十八條對(duì)于程序運(yùn)行或者程序自身由于管理需要訪問其它系統(tǒng)所使用的專用賬號(hào),應(yīng)符合如下要求:(一)只允許系統(tǒng)和設(shè)備之間通信使用,不得作為用戶登錄賬號(hào)使用;(二)將此類賬號(hào)的維護(hù)管理權(quán)限統(tǒng)一授權(quán)給該系統(tǒng)的系統(tǒng)管理員, 由后者管理。第四章 審核管理第十九條審核責(zé)任
溫馨提示
- 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 印刷幫消防火災(zāi)應(yīng)急預(yù)案(3篇)
- 技術(shù)員信息處理考試的試題與答案的復(fù)盤
- 2025年網(wǎng)絡(luò)全景知識(shí)試題及答案
- 網(wǎng)絡(luò)管理員考試重點(diǎn)話題試題及答案
- 2025詳解合同購(gòu)買合同應(yīng)當(dāng)關(guān)注的法律問題
- 項(xiàng)目溝通與協(xié)調(diào)技巧試題及答案
- 增強(qiáng)自我反思能力的修煉計(jì)劃
- VB語(yǔ)法基礎(chǔ)試題及答案解析
- 行政管理考試的復(fù)習(xí)計(jì)劃及試題及答案
- 2025軟考網(wǎng)絡(luò)優(yōu)化策略試題及答案
- 初中七年級(jí)數(shù)學(xué)下學(xué)期5月月考試卷
- 例行檢驗(yàn)確認(rèn)檢驗(yàn)設(shè)備運(yùn)行檢查規(guī)范
- 招商證券公司客戶服務(wù)標(biāo)準(zhǔn)手冊(cè)
- 西南交通大學(xué)《行車組織》區(qū)段站工作組織課程設(shè)計(jì)(附大圖)
- GB∕T 1457-2022 夾層結(jié)構(gòu)滾筒剝離強(qiáng)度試驗(yàn)方法
- 康復(fù)治療技術(shù)(康復(fù)養(yǎng)老服務(wù))專業(yè)群建設(shè)方案
- 防止水電站水淹廠房措施研究報(bào)告
- 衛(wèi)生監(jiān)督稽查規(guī)范
- 第五章結(jié)型場(chǎng)效應(yīng)晶體管
- 修正責(zé)任準(zhǔn)備金
- 麗聲北極星自然拼讀繪本第一級(jí)Uncle Vic‘s Wagon 課件
評(píng)論
0/150
提交評(píng)論