信息系统帐号管理制人力资源薪酬管理_人力资源-薪酬管理.pdf
《信息系统帐号管理制人力资源薪酬管理_人力资源-薪酬管理.pdf》由会员分享,可在线阅读,更多相关《信息系统帐号管理制人力资源薪酬管理_人力资源-薪酬管理.pdf(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统帐号管理制度 第一节 总则 第一条 为加强用户帐号管理,规范公司信息系统用户帐号的使用,确保用户帐号的安全性,特制定本制度。第二条 本制度中系统帐号是指应用层面及系统层面(操作系统、数据库、防火墙及其它网络设备)的用户帐号。第三条 用户帐号申请、审批及设置由不同人员负责。第四条 系统拥有部门负责建立岗位权限对照表(附件六)。第五条 本制度适用于公司总部和各分、子公司(含郑州研究院)。第二节 普通帐号管理 第六条 申请人使用统一而规范的帐号/权限申请表(附件七)提出用户帐号创建、修改、删除/禁用等申请。第七条 帐号申请人所属部门负责人及系统拥有部门负责人根据岗位权限对照表对应用层面的普通
2、用户帐号申请进行审批。第八条 信息部负责人根据岗位权限对照表对系统层面的普通用户帐号申请进行审批。第九条 帐号管理人员建立各种帐号的文档记录,记录用户帐号的相关信息,并在帐号变动时同时更新此记录,具体内容见用户帐号记录(附件八)。具体流程参见普通帐号管理流程(附件一)。第三节 特权帐号和超级用户帐号管理 第十条 特权帐号指在系统中有专用权限的帐号,如备份帐号、权限管理帐号、系统维护帐号等。超级用户帐号指系统中最高权限帐号,如 root等管理员帐号。第十一条 只有经授权的用户才可使用特权帐号和超级用户帐号,严禁共享帐号。第十二条 信息部每季度查看系统日志,监督特权帐号和超级用户帐号使用情况。第十
3、三条 尽量避免特权帐号和超级用户帐号的临时使用,确需使用时必须履行正规的申请及审批流程,并保留相应的文档。第十四条 临时使用超级用户帐号必须有监督人员在场记录其工作内容。第十五条 超级用户帐号临时使用完毕后,帐号管理人员立即更改帐号密码。具体流程参见特权帐号和超级用户帐号管理流程(附件二)。第四节 临时帐号管理 第十六条 使用临时帐号时(如内外部审计人员、临时岗位调动人员),须填写统一的帐号/权限申请表(附件七)。第十七条 帐号申请人所属部门负责人及系统拥有部门负责人根据岗位权限对照表对应用层面的临时用户帐号申请进行审批。第十八条 信息部负责人根据岗位权限对照表对系统层面的临时用户帐号申请进行
4、审批。第十九条 帐号管理人员负责临时帐号的建立和记录。第二十条 临时帐号使用完毕后,申请人及时通知帐号管理人员注销临时帐号。具体流程参见临时访问帐号管理流程(附件三)。第五节 紧急帐号管理 第二十一条 根据紧急事件的等级建立相应权限的紧急帐号,专门处理紧急事件。第二十二条 帐号管理人员负责紧急帐号的下发和记录。第二十三条 紧急帐号使用人员必须在事件处理完毕后补办相关手续。第二十四条 紧急帐号使用完毕后,紧急帐号使用人员及时通知帐号管理人员禁安全性特制定本制度第二条本制度中系统帐号是指应用层面及系统层面操作系统数据库第三条第四条第五条防火墙及其它网络设备的用户帐号用户帐号申请审批及设置由不同人员
5、负责系统拥有部门负责建立岗位权限对照表附件六本请表附件七提出用户帐号创建修改删除禁用等申请第七条帐号申请人所属部门负责人及系统拥有部门负责人根据岗位权限对照表对应用层面的普通用户帐号申请进行审批第八条信息部负责人根据岗位权限对照表对系统层面的普通用新此记录具体内容见用户帐号记录附件八具体流程参见普通帐号管理流程附件一第三节特权帐号和超级用户帐号管理第十条特权帐号指在系统中有专用权限的帐号如备份帐号权限管理帐号系统维护帐号等超级用户帐号指系统中最高用紧急帐号。具体流程参见紧急用户帐号管理流程(附件四)。第六节 用户帐号及权限审阅 第二十五条 系统拥有部门指定专人负责每季度对系统应用层面帐号及权限
6、进行审阅,并填写帐号/权限清理清单(附件九)。第二十六条 信息部指定专人负责每季度对系统层面帐号及权限进行审阅,并填写帐号/权限清理清单(附件九)。第二十七条 员工离职后,帐号管理人员及时禁用并删除离职人员所使用的帐号。如果离职人员是系统管理员,则及时更改特权帐号或超级用户口令。具体流程参见用户帐号审阅及权限确认流程(附件五)。第七节 用户帐号口令管理 第二十八条 用户帐号口令发放要严格保密,用户必须及时更改初始口令。第二十九条 用户帐号口令最小长度为 6 位,并具有一定复杂度。第三十条 用户帐号口令必须严格保密,并定期进行更改,密码更新周期不得超过 90 天。第三十一条 严禁共享个人用户帐号
7、口令。第三十二条 超级用户帐号须通过保密形式由信息部负责人保存。安全性特制定本制度第二条本制度中系统帐号是指应用层面及系统层面操作系统数据库第三条第四条第五条防火墙及其它网络设备的用户帐号用户帐号申请审批及设置由不同人员负责系统拥有部门负责建立岗位权限对照表附件六本请表附件七提出用户帐号创建修改删除禁用等申请第七条帐号申请人所属部门负责人及系统拥有部门负责人根据岗位权限对照表对应用层面的普通用户帐号申请进行审批第八条信息部负责人根据岗位权限对照表对系统层面的普通用新此记录具体内容见用户帐号记录附件八具体流程参见普通帐号管理流程附件一第三节特权帐号和超级用户帐号管理第十条特权帐号指在系统中有专用
8、权限的帐号如备份帐号权限管理帐号系统维护帐号等超级用户帐号指系统中最高普通帐号管理流程描述如下:一、新员工入职、岗位更换或员工离职,人力资源部须及时通知员工所属部门及信息部。岗位更换或员工入职时,帐号申请人需要填写帐号/权限申请表,该表包括申请人姓名、所属部门、工作岗位以及申请的系统权限等资料。人员离职时,该员工的帐号须被及时禁用并删除,由员工所属部门负责人填写帐号/权限申请表。二、帐号/权限申请表填写完后,提交给申请人所属部门负责人审阅。三、申请人所属部门负责人审阅签字后,应用层面帐号提交系统拥有部门负责人审阅,系统层面帐号由信息部负责人审阅。系统拥有部门负责人/信息部负责人根据公司的 岗位
9、权限对照表 审核申请人所申请的权限是否与其岗位一致,确保权限分配的合理性和必要性。如果权限与岗位职责一致,方可签字确认。如果认为权限分配不合理,则将申请表退还申请人,并要求修改权限申请。应用层面帐号若由信息部负责进行系统中维护操作,帐号/权限申请表,则还需经过信息部负责人的审批。四、帐号管理人员收到权限申请表后,确认该表是否有系统拥有部门负责人/信息部负责人的签字。如果经过系统拥有部门负责人/信息部负责人签字同意,则受理申请,如果无签字,则拒绝申请。五、在受理申请时,帐号管理人员根据申请要求,进行帐号或权限的创建、修改、删除/禁用。权限受理完毕后,帐号管理人员须填写 用户帐号记录,该记录包括帐
10、号、用户姓名、所属部门、岗位、帐号或权限的创建、修改、删除/禁用记录等。六、用户帐号创建或修改完毕后,帐号管理人员将用户名和密码告知申请人,申请人收到帐号开通通知后,根据实际赋予的权限和最初申请的权限进行核对,确认无误后,更改初始密码并将验收结果反馈给帐号管理人员。帐号管理人员收到验收结果后,将该次新增/变更权限申请的所有相关文档安全性特制定本制度第二条本制度中系统帐号是指应用层面及系统层面操作系统数据库第三条第四条第五条防火墙及其它网络设备的用户帐号用户帐号申请审批及设置由不同人员负责系统拥有部门负责建立岗位权限对照表附件六本请表附件七提出用户帐号创建修改删除禁用等申请第七条帐号申请人所属部
11、门负责人及系统拥有部门负责人根据岗位权限对照表对应用层面的普通用户帐号申请进行审批第八条信息部负责人根据岗位权限对照表对系统层面的普通用新此记录具体内容见用户帐号记录附件八具体流程参见普通帐号管理流程附件一第三节特权帐号和超级用户帐号管理第十条特权帐号指在系统中有专用权限的帐号如备份帐号权限管理帐号系统维护帐号等超级用户帐号指系统中最高归档,作为工作痕迹永久保留,以便日后查询。对于人员离职,帐号管理人员将帐号禁用或删除结果通知人力资源部和离职人员所在部门的负责人,并将该次帐号禁用申请所有相关文档归档。安全性特制定本制度第二条本制度中系统帐号是指应用层面及系统层面操作系统数据库第三条第四条第五条
12、防火墙及其它网络设备的用户帐号用户帐号申请审批及设置由不同人员负责系统拥有部门负责建立岗位权限对照表附件六本请表附件七提出用户帐号创建修改删除禁用等申请第七条帐号申请人所属部门负责人及系统拥有部门负责人根据岗位权限对照表对应用层面的普通用户帐号申请进行审批第八条信息部负责人根据岗位权限对照表对系统层面的普通用新此记录具体内容见用户帐号记录附件八具体流程参见普通帐号管理流程附件一第三节特权帐号和超级用户帐号管理第十条特权帐号指在系统中有专用权限的帐号如备份帐号权限管理帐号系统维护帐号等超级用户帐号指系统中最高 特权帐号和超级用户帐号管理流程 具体流程如下:特权帐号管理流程:一、特权帐号由部门负责
13、人根据本部门的工作需要,确定合适人选,填审帐号/权限申请表,并在用户帐号记录中进行记录。具体流程参照普通帐号管理流程(附件一)。二、通过系统设置控制特权帐号的使用。三、只能专人持有系统特权用户的帐号和密码。四、通过保存并审阅系统日志,对特权帐号的使用情况进行监督。五、通过制度规定和系统设置要求特权用户定期更改密码,并且在系统设置中对密码的复杂程度进行设置。特权用户临时离开岗位(如休假、出差),须将特权用户名及密码上交部门负责人。临时特权用户必须获得书面授权,才能来接手该项工作。原特权用户回到岗位后,将权限收回,并立即更改密码。超级用户帐号(如 root)管理流程:一、超级用户帐号(如 root
14、)的密码应当由信息部负责人密存。当需要使用超级用户帐号时,需填审帐号/权限申请表,并在用户帐号记录中进行记录。超级用户帐号使用完毕后,应及时修改密码,并妥善保管。二、通过系统设置控制超级用户的使用。三、对临时超级用户帐号的使用进行事中监督,如:操作时有另一位人员在旁监督特权用户的操作。四、通过保存并审阅系统日志,对超级用户帐号的使用情况进行监督。安全性特制定本制度第二条本制度中系统帐号是指应用层面及系统层面操作系统数据库第三条第四条第五条防火墙及其它网络设备的用户帐号用户帐号申请审批及设置由不同人员负责系统拥有部门负责建立岗位权限对照表附件六本请表附件七提出用户帐号创建修改删除禁用等申请第七条
15、帐号申请人所属部门负责人及系统拥有部门负责人根据岗位权限对照表对应用层面的普通用户帐号申请进行审批第八条信息部负责人根据岗位权限对照表对系统层面的普通用新此记录具体内容见用户帐号记录附件八具体流程参见普通帐号管理流程附件一第三节特权帐号和超级用户帐号管理第十条特权帐号指在系统中有专用权限的帐号如备份帐号权限管理帐号系统维护帐号等超级用户帐号指系统中最高五、通过制度规定和系统设置要求超级用户定期更改密码,并且在系统设置中对密码的复杂程度进行设置。密码修改后必须妥善保存。安全性特制定本制度第二条本制度中系统帐号是指应用层面及系统层面操作系统数据库第三条第四条第五条防火墙及其它网络设备的用户帐号用户
16、帐号申请审批及设置由不同人员负责系统拥有部门负责建立岗位权限对照表附件六本请表附件七提出用户帐号创建修改删除禁用等申请第七条帐号申请人所属部门负责人及系统拥有部门负责人根据岗位权限对照表对应用层面的普通用户帐号申请进行审批第八条信息部负责人根据岗位权限对照表对系统层面的普通用新此记录具体内容见用户帐号记录附件八具体流程参见普通帐号管理流程附件一第三节特权帐号和超级用户帐号管理第十条特权帐号指在系统中有专用权限的帐号如备份帐号权限管理帐号系统维护帐号等超级用户帐号指系统中最高临时帐号管理描述如下:一、对于临时用户帐号授权,申请人需要填写统一的 帐号/权限申请表。二、帐号/权限申请表填写完后,提交
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 帐号 管理 人力资源 薪酬
限制150内