文档介绍:: .
信息系统用户和权限管理制度
第一章 总则
第一条 为加强信息系统用户账号和权限的规范化管理 ,确
保各信息系统安全、有序、稳定运行,防范应用风险,特制定本 制度。
第二条 本制度适用于场建设和管理的、基于角色控制和方 法设计的各型信息系统,以及以用户口令方式登录的网络设备、 网站系统等。
第三条 信息系统用户、角色、权限的划分和制定,以人力 资源部对部门职能定位和各业务部门内部分工为依据。
第四条 场协同办公系统用户和权限管理由场办公室负责, 其他业务系统的用户和权限管理由各业务部门具体负责。 所有信 息系统须指定系统管理员负责用户和权限管理的具体操作。
第五条 信息系统用户和权限管理的基本原则是:
(一)用户、权限和口令设置由系统管理员全面负责。
(二)用户、权限和口令管理必须作为项目建设的强制性技 术标准或要求。
(三)用户、权限和口令管理采用实名制管理模式。
(四)严禁杜绝一人多账号登记注册。
第二章 管理职责
第七条 系统管理员职责
负责本级用户管理以及对下一级系统管理员管理。 包括创建 各类申请用户、 用户有效性管理、 为用户分配经授权批准使用的 业务系统、为业务管理员提供用户授权管理的操作培训和技术指 导。
第八条业务管理员职责
负责本级本业务系统角色制定、本级用户授权及下一级本业 务系统业务管理员管理。负责将上级创建的角色或自身创建的角 色授予相应的本级用户和下一级业务管理员, 为本业务系统用户
提供操作培训和技术指导,使其有权限实施相应业务信息管理活 动。
第九条用户职责
用户须严格管理自己用户名和口令, 遵守保密性原则,除获
得授权或另有规定外,不能将收集的个人信息向任何第三方泄露 或公开。系统内所有用户信息均必须采用真实信息, 即实名制登
记。
第三章用户管理
第十条 用户申请和创建
(一) 申请人在《用户账号申请和变更表》 上填写基本情况, 提交本部门负责人;
(二) 部门负责人确认申请业务用户的身份权限,并在《用 户账号申请和变更表》上签字确认。
(三) 信息系统管理部门经理进行审批后, 由系统管理员和
业务员创建用户或者变更权限。
(四) 系统管理员和业务管理员将创建的用户名、 口令告知
申请人本人,并要求申请人及时变更口令;
(五) 系统管理员和业务管理员将《用户账号申请和变更表》 存档管理。
第十一条 用户变更和停用
(一) 人力资源部主管确认此业务用户角色权限或变更原 因,并在《用户账号申请和变更表》上签字确认;
(二) 执行部门主管确认此业务用户角色权限或变更原因, 并在《用户账号申请和变更表》上签字确认;
(三) 系统管理员变更
系统管理员变更,应及时向上级系统管理员报告, 并核对其 账户信息、密码以及当时系统中的各类用户信息及文档, 核查无
误后方可进行工作交接。新任系统管理员应及时变更账户信息及 密码。
(四) 业务管理员变更
业务管理员变更应及时向本级系统管理员及上级业务管理 员报告,上级业务管理员和系统管理员及时变更业务管理员信 息。
(五) 用户注销
用户因工作岗位变动,调动、离职等原因