2023年信息系统管理制度.docx
《2023年信息系统管理制度.docx》由会员分享,可在线阅读,更多相关《2023年信息系统管理制度.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年信息系统管理制度 信息系统管理制度 第一章 用户和密码管理 第一条 对于网络设备、主机、操作系统、数据库、业务应用程序,系统用户都必需通过用户和密码认证方可访问。 其次条 用户权限分为一般用户、维护用户与超级用户三个级别。一般用户为各应用系统的运用者,维护用户为各层面系统维护者,超级用户为各层面的管理员用户。 第三条 具有重要权限的帐号密码设置必需符合以下平安要求: 一密码不得包含常用可以识别的名称或单词、易于揣测的字母或数字序列或者简洁同用户发生联系的数据,比方自己、配偶或者子女的生日和姓名等内容。 二密码长度至少是六个字符,组成上必需包含大小写字母、数字、标点等不同的字符。 三假
2、如数据库系统、应用系统供应了密码平安周期机制,则帐户密码必需至少每120天修改一次。 四同一密码不得被给定账户在一年内重复运用。 五假如数据库系统、应用系统供应了密码平安机制,则必需在30分钟之内连续出现5次无效的登录尝试,其账户必需锁定15分钟。在此期间,超级用户可以接受经过批准的备用验证机制重新启用账户。 六厂商默认密码必需在软件或硬件安装调试完毕后进行修改。 七对于操作系统,必需禁用GUEST帐户,并将管理员帐户重命名。 第四条 密码爱惜与备份策略: 一范围:网络设备、服务器操作系统、数据库、应用系统、ADSL帐户拨号信息; 二包含项目:网络设备包括访问的IP地址、端口,全部超级用户的用
3、户名以及密码; 服务器操作系统的IP地址、全部管理员帐户名、密码; 数据库中全部具有系统数据库管理员权限的用户的用户名和密码; 应用系统中全部超级用户的用户名以及密码;帐户的用户名以及密码。 其次章 网络平安管理 第五条 需要全面、系统地考虑整个网络的平安限制措施,并紧密协调,一样实施,以便优化公司IT系统运营。明确规定有关网络的规划、实施、运作、更改和监控的平安技术要求,对网络平安状态进行持续监控,保存有关错误、故障和补救措施的记录。 第六条 网络层次管理必需遵循以下要求: 一应用系统全部者相关部门必需同集团信息管理部亲热合作。 二必需编制并保存网络连接拓扑结构。 第七条 网络管理员负责生产
4、网络、办公网络的平安管理,网络管理员必需驾驭网络管理和网络平安方面的学问。 第八条 网络管理员必需运用平安工具或技术进行系统间的访问限制,并根据系统的平安等级,相应的在系统的接入点部署防火墙等网络平安产品,保证网络平安。 第三章 操作系统平安管理 第九条 操作系统管理员由信息管理部领导指定专人担当。 第十条 操作系统管理员主要责任包括: 一对操作系统登录帐号、权限、帐号持有人进行登记支配管理。 二制定并实施操作系统的备份和复原支配。 三管理系统资源并根据实际需要提出系统变更、升级支配。 四监控系统运行状况,觉察不良侵入马上实行措施制止。 五每1个月检查系统漏洞,根据实际需要提出版本升级支配,刚
5、好安装系统补丁,并记录。 六检查系统CPU、内存、文件系统空间的运用状况等。 七检查服务器端口的开放状况。 八每月分析系统日志和告警信息,根据分析结果提出解决方案。 第十一条 在信息系统正式上线前,操作系统管理员必需删除操作系统中全部测试帐号,对操作系统中无关的默认帐号进行删除或禁用。 第十二条 操作系统管理员与应用系统管理员不行兼职,当操作系统管理员转变时,必需刚好更换管理员口令。操作系统管理员必需创建特地的操作系统维护帐号进行日常维护。 第十三条 本地或远程登录主机操作系统进行配置等操作完成后或临时离开配置终端时,必需退出操作系统。在操作系统设置上,操作系统管理员必需将操作系统帐号自动退出
6、时间参数设置为10分钟以内。 第十四条 操作系统管理员执行重要操作时,必需开启操作系统日志,对于一些系统无法自动记录的重要操作,由操作系统管理员将操作内容记录在系统维护日志上。 第四章 数据平安管理 第十五条 数据库管理员由信息管理部领导根据工作需要指定专人担当。数据库管理员与应用系统管理员不能为同一个人,不行兼职。数据库管理员必需创建特地的服务支撑帐号进行日常服务支撑。 第十六条 数据库管理员的职责: 一数据库用户注册管理及其相关平安管理。 二对数据库系统存储空间进行管理,根据实际需要提出扩容支配。对数据库系统性能进行分析、监测,优化数据库的性能。必要时进行数据库碎片整理、重建索引等。 三制
7、定并实施数据库的备份及复原支配,根据备份支配进行数据库数据和配置备份,并检查数据库备份是否胜利。 四监测有关数据库的告警,检查并分析数据库系统日志,刚好提出解决方案,并记录服务支撑日志。 五检查数据库对主机系统CPU、内存的占用状况。 第五章 主机平安管理 第十七条 主机系统管理员由信息管理部领导指定专人负责,主机系统管理员与应用系统管理员不行兼职。主机的访问权限由主机系统管理员统一管理,并为系统应用人员支配与其工作相适应的权限。 第十八条 主机系统管理员必需每日检查主机机房工作环境是否满意主机的工作条件,包括不间断电源、温度、湿度、洁净程度等。若主机机房的工作条件不能满意主机的工作要求,应刚
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 信息系统 管理制度
限制150内