系统超级用户管理细则

上传人:ni****g 文档编号:570251946 上传时间:2024-08-03 格式:PDF 页数:10 大小:544.04KB
返回 下载 相关 举报
系统超级用户管理细则_第1页
第1页 / 共10页
系统超级用户管理细则_第2页
第2页 / 共10页
系统超级用户管理细则_第3页
第3页 / 共10页
系统超级用户管理细则_第4页
第4页 / 共10页
系统超级用户管理细则_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《系统超级用户管理细则》由会员分享,可在线阅读,更多相关《系统超级用户管理细则(10页珍藏版)》请在金锄头文库上搜索。

1、超级用户管理细则1 1总则总则1.1 目的目的 为加强学习(以下简称“学习” )计算机信息系统和信息安全管理工作, 保障学习计算机信息系统安全、 保密、可靠、稳定、连续、高效运行,加强对系统超级用户的管理,结合学习实际,制定本办法。1.2 关键岗位设置关键岗位设置 信息系统超级用户是指在信息系统中拥有最高管理权限的系统用户。根据信息系统的实际组成,分别由系统管理员、 数据库管理员、 应用管理员对相应的超级用户权限负责。 各应用系统需根据 学习信息系统安全管理办法系统管理员不得同时兼任数据库管理员或应用管理员。1.2.1系统管理员拥有操作系统最高管理权限,负责对操作系统内用户权限管理、用户帐号及

2、访问管理、密码管理;1.2.2数据库管理员拥有数据库系统最高管理权限,负责对数据库系统内用户权限管理、 用户帐号及访问管理、 密码管理;1.2.3应用管理员拥有应用系统最高管理权限,负责对应用系统内用户权限管理、用户帐号及访问管理、密码管理。1.3 关键岗位责任关键岗位责任 系统管理员、 数据库管理员、 应用管理员应按 学习信息系统关键岗位安全管理办法 的要求签订信息系统关键岗位安全责任书。1.4 口令强度设定口令强度设定 信息系统应根据安全等保定级结果,根据 学习信息系统安全等级保护基本规范 中对应等保级别的要求,设定用户口令强度。2 2管理流程管理流程2.1 管理权限授权管理权限授权 信息

3、系统在建设前,项目组需根据学习项目责任处室对相应关键岗位授权。2.1.1在项目正式实施前,项目经理需根据项目建设需要确认系统管理员、数据库管理员、应用管理员,并填写应用系统关键岗位人员基本信息表 (以下简称“基本信息表” ) ,其中系统管理员可作为操作系统超级用户口令的保管人员。2.1.2项目经理将填写完毕的“基本信息表”提交至项目责任处室,项目责任处室审核通过后完成签字授权。2.1.3项目经理将签字后的“基本信息表”复印两份,原件由项目责任处室归档保存,复印件由IT 运维支持中心和项目经理各保存一份。2.1.4项目建设过程中,项目经理需根据项目建设的实际情况汇总整理业务系统关键岗位人员详细信

4、息表(以下简称“详细信息表” ) , 并作为项目进度汇报中的附件提交项目责任处室备案。2.2 超级用户口令交接 项目建设完成后, 超级用户权限随系统运维交接工作向运维团队进行移交。2.2.1信息系统基础设施交接工作完成后,由运维管理团队人员担任系统管理员角色, 并将系统管理员基本信息反馈至项目经理。项目经理将更新后“基本信息表”和“详细信息表”提交至项目责任处室与IT 运维支持中心备案。2.2.2运维管理团队系统管理员上岗前应签订信息系统关键岗位安全责任书 。2.2.3信息系统基础设施交接完毕后,运维管理团队系统管理员应根据本细则1.3 节内容及时修改超级用户口令。2.2.4其它管理员职责在应

5、用系统运维交接完成后移交至运维管理团队, 运维管理团队负责更新“基本信息表”和“详细信息表” ,并提交至项目责任处室和IT 运维支持中心备案。2.3 人员变更管理 如出现关键岗位人员变更,应根据学习信息系统关键岗位安全管理办法 第十二条规定, 办理相关交接和责任变更手续。2.3.1对于项目建设团队负责的系统,项目经理负责监督完成离岗人员的交接工作, 并在人员离岗前向项目责任处室提交更新后的“基本信息表” ,重新申请授权。2.3.2获得项目责任处室授权后,新的管理员负责及时更换相关系统口令。2.3.3对于运维管理团队负责的系统,运维管理团队负责人负责监督完成离岗人员的交接工作, 并在人员离岗前向

6、系统处提交更新后的“基本信息表”2.4 权限变更管理 已完成基础设施运维交接的系统, 如需提高相关用户权限, 需向运维管理团队提交申请, 在有限的时间内提升管理权限。2.4.1申请人需根据变更管理流程填写 系统变更申请表 ,完成系统变更申请相关流程。2.4.2申请人需填写 服务器操作系统用户权限申请单(以下简称“申请单” ) ,详细说明申请权限变更的原因,使用临时权限需要完成的操作内容。2.4.3“申请单”填写完成后,需首先获得申请人主管领导签字,并在项目责任处室签字确认后提交至运维管理团队。2.4.4运维管理团队密码管理员、 部门负责人签字确认后,在规定的时间内为申请人提供所需权限。2.4.

7、5临时权限使用完毕后, 由运维管理团队密码管理员负责收回临时权限,并由申请人和密码管理员在“申请单”签字确认。 签字后的“申请单”由运维管理团队负责归档保存。3 3其它规定其它规定3.1 本细则自发布之日起实行。4 4附件目录附件目录附件一:业务系统关键岗位人员基本信息表附件二:业务系统关键岗位人员详细信息表附件三:服务器操作系统用户权限申请单附件四:信息系统关键岗位安全责任书附件一:业务系统关键岗位人员基本信息表业务系统基本信息项目建设名称:所属业务系统:项目经理姓名:邮箱地址:应用系统功能概述:项目建设时间:项目责任处室:联系电话:关键岗位人员信息管理员类型管理员姓名所在单位及部门邮箱地址

8、联系电话项目责任处室授权项目经理签字:年月日项目责任处室签字:年月日表格中“管理员类型”一项分为操作系统管理员、数据库管理员、应用管理员附件二:业务系统关键岗位人员详细信息表管理员类型管理员姓名被管 IP 地址列表备注注:应用管理员需在备注中注明具体的应用类型,如中间件、web 等。附件三:服务器操作系统用户权限申请单权限申请人信息申请单位申请人申请原因主管领导签字申请时间联系电话项目责任处室签字权限申请清单服务器 IP应用名称系统管理用户备注权限开始时间:年月日时分申请人签字:密码管理员签字:运行维护人员领导签字:权限回收清单权限回收时间:年月日时分申请人签字:密码管理员签字:在服务器接管期

9、间内, 接管人与运行维护人员共同负责服务器的系统维护管理工作,对系统的操作以及系统的安全要承担相关责任。接管期间内:不得私自修改用户口令, 接管人仅允许按照已经申请的变更方案对系统进行操作,并对所有操作进行详细记录。 接管结束后, 请接管人及时与系统维护人员进行权限回收工作。附件四:信息系统关键岗位安全责任书信息系统关键岗位安全责任书根据信息系统关键岗位安全管理办法的相关规定,根据信息系统关键岗位安全管理办法的相关规定,同志为信息系统关键岗位同志为信息系统关键岗位的责任人,承担本岗的责任人,承担本岗位涉及的信息安全、保密责任如下:位涉及的信息安全、保密责任如下:一、一、严格执行国家有关信息安全

10、的法律、法规、条例、严格执行国家有关信息安全的法律、法规、条例、条令。遵守公司的各项保密规定、制度,履行本人应承担的条令。遵守公司的各项保密规定、制度,履行本人应承担的保密职责。保密职责。二、二、认真学习并执行学习及本单位信息安全的有关管理认真学习并执行学习及本单位信息安全的有关管理办法和规定,保证相关信息和系统的安全。办法和规定,保证相关信息和系统的安全。三、三、自觉接受信息安全技术培训,不断提高职业道德水自觉接受信息安全技术培训,不断提高职业道德水准、安全意识和技能,规范操作行为,不擅自超越权限,不准、安全意识和技能,规范操作行为,不擅自超越权限,不违规操作。违规操作。四、四、在岗期间,对

11、所涉及的重要信息严格保密,未经主在岗期间,对所涉及的重要信息严格保密,未经主管领导同意,不得私自向第三方提供相关信息。定期修改口管领导同意,不得私自向第三方提供相关信息。定期修改口令,不得以任何形式泄露自己的用户名和口令。令,不得以任何形式泄露自己的用户名和口令。五、五、对可能发生(或已发生)的信息安全事件,及时向对可能发生(或已发生)的信息安全事件,及时向主管领导汇报,并注意保密,避免产生不良影响。主管领导汇报,并注意保密,避免产生不良影响。六、六、在离岗前,必须交还所有资料的原件和复制件,并在离岗前,必须交还所有资料的原件和复制件,并履行交接手续。履行交接手续。 不得保留任何书面、不得保留

12、任何书面、 电子或其他形式的载体。电子或其他形式的载体。七、七、离岗后,不得向其他人员泄露信息系统和网络设备离岗后,不得向其他人员泄露信息系统和网络设备的配置信息、安全机制、安全策略、访问途径、访问控制机的配置信息、安全机制、安全策略、访问途径、访问控制机制、系统补丁等信息。制、系统补丁等信息。八、八、自解除劳动关系或离开公司之日起三年内,不得到自解除劳动关系或离开公司之日起三年内,不得到生产同类产品或经营同类业务且与公司有竞争关系的其他生产同类产品或经营同类业务且与公司有竞争关系的其他用人单位任职,也不组建或参与组建这样的单位。用人单位任职,也不组建或参与组建这样的单位。责任人如果违反上述规定,所有法律责任、经济责任等责任人如果违反上述规定,所有法律责任、经济责任等由个人承担。本责任书一式两份,由责任人与所在单位主管由个人承担。本责任书一式两份,由责任人与所在单位主管部门分别保存,自签字盖章之日起生效。部门分别保存,自签字盖章之日起生效。所在单位领导(签字)所在单位领导(签字) :单位(盖章)单位(盖章) :关键岗位责任人(签字)关键岗位责任人(签字) :日期:日期:年年月月日日

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号