信息系统密码管理办法(共4页).docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息系统密码管理办法(共4页).docx》由会员分享,可在线阅读,更多相关《信息系统密码管理办法(共4页).docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上信息系统密码管理办法修订记录版本编号修订日期主要修订摘要审核记录审核人员属于部门审核日期第一章 总则第一条 密码是验证系统用户身份和权限的常用手段之一,被广泛用于计算机用户及服务权限的识别与认证,优质的密码有利于保障信息系统被合法使用。为有效控制公司信息科技风险,加固系统安全,防止未经授权的访问与操作,特制订本管理办法。第二条 信息系统用户被识别和认证的强度与其访问内容的敏感性和重要性相关。用户可访问和操作的事项越敏感、重要程度越高,则其受保护的强度也就越大。通常来说,系统级的用户比普通的访问用户的敏感性更高,对其密码的保护强度也越大。第三条 本管理办法适用于公司管辖
2、范围内的各类信息系统的密码设置管理。第二章 组织机构与职责第四条 信息系统管理部门包括:信息中心和信息系统对口业务部门。信息中心门和对口业务部门在进行信息系统开发和维护时,应充分地考虑通过采用适当的密码策略使系统的各类合法用户的访问能够得到合理和适度的保障。第五条 对于公司的各类信息系统密码设置管理,信息中心应主导信息系统对口业务部门采用适当的密码策略,包括:1. 在新信息系统开发阶段,必须依据系统访问控制的要求部署强有力的密码策略。2. 在现行信息系统运营维护阶段,应依据密码安全管理基本要求完善密码管理及使用流程,同时可针对信息安全级别高的系统单独制定高于本策略要求的密码管理制度及规范,以保
3、护公司各类信息资产的安全。第三章 信息系统密码设置及控制措施第六条 信息系统管理部门包括:信息中心和信息系统对口业务部门。信息中心和对口业务部门在进行信息系统开发和维护时,应充分地考虑通过采用适当的密码策略使系统的各类合法用户的访问能够得到合理和适度的保障。第七条 公司信息系统用户包含内部用户和信息系统外部用户:1. 信息系统内部用户分为系统级用户和普通级用户,系统级用户是指信息中心和信息系统对口业务部门的系统管理人员;普通级用户为公司各信息系统的内部合法用户。2. 信息系统外部用户为公司对外提供的各类业务服务系统涉及密码设置和使用的合法客户。第八条 对于各类内部用户,信息系统管理部门在进行用
4、户密码设置和管理时,应在系统中设定密码相关控制措施:1. 应强制内部用户使用优质密码,并使用监控工具检查密码的强度和长度是否合格:用户密码长度至少含有8个字符,应同时包括字母和非字母字符(数字或特殊字符等)。2. 对于现行重要信息系统,因为信息系统自身限制导致密码强度和长度暂不能达到要求的情况,应在该重要信息系统进行变更或升级换代时满足密码强度和长度的要求,同时对于未能达到要求的事项信息中心应予以记录并归档。3. 信息系统管理部门应为每位内部系统级用户设定唯一的初始密码,此密码必须唯一,必要时可考虑使用密码生成器生成密码;初始密码在第一次使用后信息系统强制要求变更。4. 系统应控制登录尝试的频
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 密码 管理办法
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内