首页 公司自动化系统账号权限管理实施细则

公司自动化系统账号权限管理实施细则

举报
开通vip

公司自动化系统账号权限管理实施细则第PAGE\*MERGEFORMAT-2-页共4页新能源有限公司自动化系统账号权限管理实施细则第一章总则本细则规定了新能源有限公司(以下简称公司)自动化系统中桌面机、服务器、网络设备、应用与系统相关帐号、口令的建立、使用、维护与处罚细则。本细则适用于所有使用公司自动化系统的用户,包括但不限于数据库系统管理员、业务系统管理员、网络管理员、业务系统的使用人员、合作软件开发商、系统集成商等。本细则适用于公司及所属各项目公司(以下简称各单位)。第二章帐号的建立系统要求自动化系统所使用的计算机操作系统、业务系统、数据库...

公司自动化系统账号权限管理实施细则
第PAGE\*MERGEFORMAT-2-页共4页新能源有限公司自动化系统账号权限管理 实施细则 工程地质勘察监理实施细则公司办公室6S管理实施细则国家GSP实施细则房屋建筑工程监理实施细则大体积混凝土实施细则 第一章总则本细则规定了新能源有限公司(以下简称公司)自动化系统中桌面机、服务器、网络设备、应用与系统相关帐号、口令的建立、使用、维护与处罚细则。本细则适用于所有使用公司自动化系统的用户,包括但不限于数据库系统管理员、业务系统管理员、网络管理员、业务系统的使用人员、合作软件开发商、系统集成商等。本细则适用于公司及所属各项目公司(以下简称各单位)。第二章帐号的建立系统要求自动化系统所使用的计算机操作系统、业务系统、数据库、网络设备、应用软件等均需要支持基于帐号的访问控制功能;所有需要使用口令的应用软件、业务系统都需要对口令文件提供妥善的保护。帐号申请原则只有授权用户才可以申请帐号;帐号相应的权限应该以满足用户需要为原则,不得授予与用户职责无关的权限;任何帐号必须是可以区分责任人,责任人必须细化到个人,不得以部门或个人组作为责任人。公用帐号系统应当严格限制开设公用帐号,一般情况下公用帐号不得具有访问保密信息和对系统写的权限;公用帐号应该设立责任人,责任人必须是内部人员,负责帐号的正常使用及维护。匿名帐号匿名帐号只被允许访问系统中可公开的资源,不得访问任何内部公开及内部公开以上保密等级的资源;匿名帐号对系统的访问必须有详细的 记录 混凝土 养护记录下载土方回填监理旁站记录免费下载集备记录下载集备记录下载集备记录下载 。第三章口令的设立口令的生成帐号分配时必须同时生成相应的口令,并且与帐号一起传送给用户;用户在接受到帐号和口令后,必须马上修改口令,任何时间都不得存在空口令的帐号;口令设立的原则帐号口令必须是具有足够的长度和复杂度,使口令难于被猜测;帐号口令应定期进行修改;新口令与旧口令之间应没有直接的联系,以保证不可由旧口令推知新口令;帐号的口令不应当取有意义的词语或其他符号,如使用者的姓名,生日或其它易于猜测的信息。口令的最低 标准 excel标准偏差excel标准偏差函数exl标准差函数国标检验抽样标准表免费下载红头文件格式标准下载 帐号口令长度不得低于8位,最近4个口令不可重复,口令中必须包含字母、数字、符号,口令中同一个符号出现不得多于2次,各个口令中相同位置的字符相同的不得多于3个,口令不得为有意义的单词或短语。第四章帐号的变更帐号的权限变更用户在工作职责发生变化,造成现有职责与现有帐号权限不符时,应当申请权限的变更;管理员发现用户具有工作不需要的权限,可以直接停止多余的权限;口令的修改用户应当定期修改帐号口令,修改口令的间隔应小于本标准的相关规定,对于本标准没有规定的用户,口令修改间隔应当小于3个月;用户必须在管理员要求更改口令时进行更改口令;如果用户拒绝配合,管理员可以在通知用户及其主管后,关闭用户的帐号,以保证信息系统的安全;用户丢失或遗忘口令,必须通过规定的相应流程向管理员申请初试化口令,用户在接到回执后,应马上更改口令;管理员不可在没有用户申请的时候私自更改用户帐号的口令;超级管理员帐号的口令属于系统最高机密,应该严格限定使用范围;其他人员确因工作需要而使用超级管理员帐号和口令的,应当向超级管理员帐号和口令的责任人申请口令,并在完成操作后,由责任人更改口令。第五章帐号的取消帐号的取消用户如果因职责变动而离岗,不再需要系统权限且无须将帐号移交给其他责任人,其原岗位主管应当申请帐号的销户,由管理员取消其帐号;用户离职后,管理员应当关闭用户在系统中的所有权限。第六章帐号、口令的维护帐号的使用任何帐号只限于申请过程中声明的用户使用,禁止其他人使用此帐号;信息系统正式运行前,必须更改系统中的缺省帐号口令,以保证正式环境的安全;用户不得使用帐号访问与自己工作无关的资源。用户的责任与义务:所有用户有义务确保自己的口令的安全,系统帐号与口令不得泄漏给他人,同时避免使用弱口令;使用远程登陆的用户,确保不将口令保留在计算机上;不将内部应用系统中使用的帐号和口令用于其他个人应用中;任何人不得公开其本人或他人口令的全部或部分;任何人不得将其帐号的口令告之无权使用此帐号的人,如果用户此种行为导致其他人用此帐号造成对重庆市调二次系统的影响,帐号持有人和造成影响的行为的实施人负有相同的责任;系统管理员的责任与义务:确保所有系统用户都必须有口令;定期审计,检查系统用户的数量和权限;确保系统和网络设备无默认帐号和口令;确保关键应用服务器启用口令强制策略;对用户进行口令安全与保密意识的培训;建议同一个管理员在不同主机上使用不同的帐号和口令。第七章考核与处罚对违反本条例的用户,若初次违反,应令其立即改正,并给予口头警告,如第二次违反,应写出书面检查和保证书,并将其列入信息系统安全的重点监控对象;行为严重者将被取消帐号,并记入部门考核中。第八章附则本规定由电力生产部负责起草和修订,经公司总经理办公会审议通过后发布。本规定由电力生产部负责解释。本规定自发布之日起执行。
本文档为【公司自动化系统账号权限管理实施细则】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
文膳慧海
主要从事电力工程的投资、建设及运营。
格式:doc
大小:37KB
软件:Word
页数:4
分类:
上传时间:2021-12-15
浏览量:28