系统超级用户管理细则.docx

上传人:b****6 文档编号:8832579 上传时间:2023-05-15 格式:DOCX 页数:8 大小:56.02KB
下载 相关 举报
系统超级用户管理细则.docx_第1页
第1页 / 共8页
系统超级用户管理细则.docx_第2页
第2页 / 共8页
系统超级用户管理细则.docx_第3页
第3页 / 共8页
系统超级用户管理细则.docx_第4页
第4页 / 共8页
系统超级用户管理细则.docx_第5页
第5页 / 共8页
系统超级用户管理细则.docx_第6页
第6页 / 共8页
系统超级用户管理细则.docx_第7页
第7页 / 共8页
系统超级用户管理细则.docx_第8页
第8页 / 共8页
亲,该文档总共8页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

系统超级用户管理细则.docx

《系统超级用户管理细则.docx》由会员分享,可在线阅读,更多相关《系统超级用户管理细则.docx(8页珍藏版)》请在冰点文库上搜索。

系统超级用户管理细则.docx

系统超级用户管理细则

文档编制序号:

[KK8UY-LL9IO69-TTO6M3-MTOL89-FTT688]

 

系统超级用户管理细则

超级用户管理细则

1

总则

1.1目的为加强学习(以下简称“学习”)计算机信息系统和信息安全管理工作,保障学习计算机信息系统安全、保密、可靠、稳定、连续、高效运行,加强对系统超级用户的管理,结合学习实际,制定本办法。

1.2关键岗位设置信息系统超级用户是指在信息系统中拥有最高管理权限的系统用户。

根据信息系统的实际组成,分别由系统管理员、数据库管理员、应用管理员对相应的超级用户权限负责。

各应用系统需根据《学习信息系统安全管理办法》系统管理员不得同时兼任数据库管理员或应用管理员。

1.2.1系统管理员拥有操作系统最高管理权限,负责对操作系统内用户权限管理、用户帐号及访问管理、密码管理;

1.2.2数据库管理员拥有数据库系统最高管理权限,负责对数据库系统内用户权限管理、用户帐号及访问管理、密码管理;

1.2.3应用管理员拥有应用系统最高管理权限,负责对应用系统内用户权限管理、用户帐号及访问管理、密码管理。

1.3关键岗位责任系统管理员、数据库管理员、应用管理员应按《学习信息系统关键岗位安全管理办法》的要求签订《信息系统关键岗位安全责任书》。

1.4口令强度设定信息系统应根据安全等保定级结果,根据《学习信息系统安全等级保护基本规范》中对应等保级别的要求,设定用户口令强度。

2管理流程

2.1管理权限授权信息系统在建设前,项目组需根据《学习项目责任处室对相应关键岗位授权。

2.1.1在项目正式实施前,项目经理需根据项目建设需要确认系统管理员、数据库管理员、应用管理员,并填写《应用系统关键岗位人员基本信息表》(以下简称“基本信息表”),其中系统管理员可作为操作系统超级用户口令的保管人员。

2.1.2项目经理将填写完毕的“基本信息表”提交至项目责任处室,项目责任处室审核通过后完成签字授权。

2.1.3项目经理将签字后的“基本信息表”复印两份,原件由项目责任处室归档保存,复印件由IT运维支持中心和项目经理各保存一份。

2.1.4项目建设过程中,项目经理需根据项目建设的实际情况汇总整理《业务系统关键岗位人员详细信息表》(以下简称“详细信息表”),并作为项目进度汇报中的附件提交项目责任处室备案。

2.2超级用户口令交接项目建设完成后,超级用户权限随系统运维交接工作向运维团队进行移交。

2.2.1信息系统基础设施交接工作完成后,由运维管理团队人员担任系统管理员角色,并将系统管理员基本信息反馈至项目经理。

项目经理将更新后“基本信息表”和“详细信息表”提交至项目责任处室与IT运维支持中心备案。

2.2.2运维管理团队系统管理员上岗前应签订《信息系统关键岗位安全责任书》。

2.2.3信息系统基础设施交接完毕后,运维管理团队系统管理员应根据本细则1.3节内容及时修改超级用户口令。

2.2.4其它管理员职责在应用系统运维交接完成后移交至运维管理团队,运维管理团队负责更新“基本信息表”和“详细信息表”,并提交至项目责任处室和IT运维支持中心备案。

2.3人员变更管理如出现关键岗位人员变更,应根据《学习信息系统关键岗位安全管理办法》第十二条规定,办理相关交接和责任变更手续。

2.3.1对于项目建设团队负责的系统,项目经理负责监督完成离岗人员的交接工作,并在人员离岗前向项目责任处室提交更新后的“基本信息表”,重新申请授权。

2.3.2获得项目责任处室授权后,新的管理员负责及时更换相关系统口令。

2.3.3对于运维管理团队负责的系统,运维管理

2.4权限变更管理已完成基础设施运维交接的系统,如需提高相关用户权限,需向运维管理团队提交申请,在有限的时间内提升管理权限。

2.4.1申请人需根据变更管理流程填写《系统变更申请表》,完成系统变更申请相关流程。

2.4.2申请人需填写《服务器操作系统用户权限申请单》(以下简称“申请单”),详细说明申请权限变更的原因,使用临时权限需要完成的操作内容。

2.4.3“申请单”填写完成后,需首先获得申请人主管领导签字,并在项目责任处室签字确认后提交至运维管理团队。

2.4.4运维管理团队密码管理员、部门负责人签字确认后,在规定的时间内为申请人提供所需权限。

2.4.5临时权限使用完毕后,由运维管理团队密码管理员负责收回临时权限,并由申请人和密码管理员在“申请单”签字确认。

签字后的“申请单”由运维管理团队负责归档保存。

3其它规定

3.1本细则自发布之日起实行。

4附件目录

附件一:

业务系统关键岗位人员基本信息表

附件二:

业务系统关键岗位人员详细信息表

附件三:

服务器操作系统用户权限申请单

附件四:

信息系统关键岗位安全责任书

附件一:

业务系统关键岗位人员基本信息表

业务系统基本信息

项目建设名称:

项目建设时间:

所属业务系统:

项目责任处室:

项目经理姓名:

联系电话:

邮箱地址:

应用系统功能概述:

关键岗位人员信息

管理员类型

管理员姓名

所在单位及部门

邮箱地址

联系电话

项目责任处室授权

项目经理签字:

年月日

项目责任处室签字:

年月日

表格中“管理员类型”一项分为操作系统管理员、数据库管理员、应用管理员

附件二:

业务系统关键岗位人员详细信息表

管理员类型

管理员姓名

被管IP地址列表

备注

注:

应用管理员需在备注中注明具体的应用类型,如中间件、web等。

附件三:

服务器操作系统用户权限申请单

权限申请人信息

申请单位

申请时间

申请人

联系电话

申请原因

主管领导签字

项目责任处室签字

权限申请清单

服务器IP

应用名称

系统管理用户

备注

权限开始时间:

年月日时分

申请人签字:

密码管理员签字:

运行维护人员领导签字:

权限回收清单

权限回收时间:

年月日时分

申请人签字:

密码管理员签字:

在服务器接管期间内,接管人与运行维护人员共同负责服务器的系统维护管理工作,对系统的操作以及系统的安全要承担相关责任。

接管期间内:

不得私自修改用户口令,接管人仅允许按照已经申请的变更方案对系统进行操作,并对所有操作进行详细记录。

接管结束后,请接管人及时与系统维护人员进行权限回收工作。

附件四:

信息系统关键岗位安全责任书

根据《信息系统关键岗位安全管理办法》的相关规定,同志为信息系统关键岗位的责任人,承担本岗位涉及的信息安全、保密责任如下:

一、严格执行国家有关信息安全的法律、法规、条例、条令。

遵守公司的各项保密规定、制度,履行本人应承担的保密职责。

二、认真学习并执行学习及本单位信息安全的有关管理办法和规定,保证相关信息和系统的安全。

三、自觉接受信息安全技术培训,不断提高职业道德水准、安全意识和技能,规范操作行为,不擅自超越权限,不违规操作。

四、在岗期间,对所涉及的重要信息严格保密,未经主管领导同意,不得私自向第三方提供相关信息。

定期修改口令,不得以任何形式泄露自己的用户名和口令。

五、对可能发生(或已发生)的信息安全事件,及时向主管领导汇报,并注意保密,避免产生不良影响。

六、在离岗前,必须交还所有资料的原件和复制件,并履行交接手续。

不得保留任何书面、电子或其他形式的载体。

七、离岗后,不得向其他人员泄露信息系统和网络设备的配置信息、安全机制、安全策略、访问途径、访问控制机制、系统补丁等信息。

八、自解除劳动关系或离开公司之日起三年内,不得到生产同类产品或经营同类业务且与公司有竞争关系的其他用人单位任职,也不组建或参与组建这样的单位。

责任人如果违反上述规定,所有法律责任、经济责任等由个人承担。

本责任书一式两份,由责任人与所在单位主管部门分别保存,自签字盖章之日起生效。

所在单位领导(签字):

单位(盖章):

关键岗位责任人(签字):

日期:

年月日

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 农林牧渔 > 林学

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2