为加强用户账号管理,规范用户账号的使用,提高用户账号的安全性,特制定本制度.
二、 适用范围
本制度中系统账号是指包括但不仅限保险经纪网、官网、ERP系统、HR系统、及邮箱的用户账号。(还应包括公司后期可能其它上线系统的用户账号)。
本规定所指账号管理包括:
1、用户账号的申请、审批、分配、删除/禁用等的管理。 2、用户账号密码的管理。
三、 职责
1.网络管理员:
1.1、负责对员工账号的开启和停止. 1.2、负责对员工账号权限的分配。
1.3、负责建立各种账号的文档记录,记录用户账号的相关信息,并在账号变动时同时更新此记录。 2.人事部
2.1、负责新员工的邮箱账号、ERP系统账号、HR系统账号的开通申请。 2. 2、负责员工部门调整、权限调整涉及的账号变更申请。 3.各部门:
3.1、负责所使用的信息化硬件与软件的正确使用、维护与保管。
四、 普通账号管理
1. 申请人使用统一而规范的《账号/权限申请表》(附件二)提出用户账号创建、修改、关闭等申请.
2. 在受理申请时,权限管理人员根据《岗位权限对照表》配置权限,给用户分配独有的用户账号或关闭用户账号权限,以使用户对其行为负责。一旦分配好账号,用户不得使用他人账号或者允许他人使用自己的账号。
3. 新员工入职或员工岗位发生变化时,应主动申请所需系统的账号。
4. 人员离职的情况下,网络中心应当及时关闭此用户帐号或修改用户密码,并根据实际情况回收或注销此账号,回收账号应由网络部与临时待岗人员办理相关领用手续.
5. 网络中心负责建立各种账号的文档记录,记录用户账号的相关信息,并在账号变动时同时更新此记录。
五、 用户账号及权限审阅、用户账号口令管理.
1. 技术中心指定专人负责每季度对系统账号及权限进行审阅,并填写《账号/权限清理清单》(附表四)。
2。 如果离职人员是系统管理员,则及时更改超级用户口令. 3. 用户账号口令发放要严格保密,用户必须及时更改初始口令。
4. 用户账号口令最小长度为6位,并具有一定复杂度(至少包含英文字母加数字)。
5。 用户账号口令必须严格保密,并定期进行更改,超级管理员密码更新周期不得超过90
第1页,共5页
天,一般用户账号密码更新周期不得超过180天,违者发现一次扣款20元。 6。 严禁共享个人用户账号口令.
7。 所有用户账号口令需通过保密形式由技术中心负责人留存一份。
附件一. 岗位权限对照表
编号:
序号 岗位名称 适用部门 系统名称 系统对应角色 相应权限 其他权限 第2页,共5页
附件二. 账号/权限申请表
申请表编号:
□一般账号 账号/权限维护申请类型 □超级账号 □特权账号 申 请 人 申请日期 系统来源 申 请 描 述 批准人(申请人部门负责人): 权限审核人 处 理 描 述 批准日期: 审核日期: □ERP系统 □HR系统 □新增 □变更 □禁用 □删除 申请时间: 使用结束时间: □新增 □变更 □禁用 □删除 部门及岗位 联系方式 □其他( ) □邮箱 处理人(网络专员): 处理日期: 第3页,共5页
China Advanced Construction Materials Group信息技术管理制度
附件三. 系统日志审阅表
日期 应用安全性 程序 系统 防火墙 异常问题 处理方法 是否处审阅人理完成 签字 管理员账号有无异常 主管领导审核 第4页,共5页
附件四. 账号/权限清理清单
清单编号:
系统 账号 权限 使用人员 部门 岗位 需做处理 清理人员签字: 部门负责人签字:
第5页 共5页
因篇幅问题不能全部显示,请点此查看更多更全内容