信息系统用户及密码管理办法.pdfVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息系统用户及密码管理办法

第一章总则

第一条为了加强风险管理,强化必威体育官网网址工作,提高信息

系统整体安全水平,有效防范信息安全风险,确保信息系统

稳定、安全、可靠的运行,根据信息系统信息安全管理制度,

制定本办法。

第二条本办法适用于我院开发管理的各应用信息系

统。

第三条本办法属于“管理办法”,适用于。

第二章用户与密码的设定

第四条信息系统的用户可分为系统管理用户、应用维

护管理用户、查询用户和一般操作用户。

系统管理用户指的是信息系统所使用的操作系统、网络

和数据库的管理用户。

应用维护管理用户指的是信息系统应用软件和应用数

据的管理和维护用户。

查询用户指的是信息系统应用软件和应用数据的查询

用户。

一般操作用户指的是使用预先编写好的程序进行操作

1

的用户。

第四条信息系统各类用户的管理应做到权限合理、分

工明确、责任清楚、操作规范,各类用户的操作人员职责权

限不得交叉覆盖。系统管理用户的操作人员不得参与软件开

发和应用软件、应用数据的管理维护,不得兼任一般操作人

员;应用维护管理用户的操作人员不得兼管系统管理用户或

一般操作用户。不得违章变更、修改用户权限,不得越权操

作。

第五条各信息系统的软、硬件系统应按照运行管理需

要合理设置各类用户,所有用户均必须设置密码。

第六条用户与密码的设置应遵循如下要求:

(一)登录信息系统需要有用户帐号,相当于身份标识,

用户帐号采用人员姓名的缩写或由信息中心统一分发,规则

如下:

(1)两个汉字的中文名称,采用拼音的全称。

(2)三个汉字的中文名称:采用姓的全拼加上名字的

首字母。如果出现用户帐号重名的情况,出现的第一个重名

的情况在用户帐号后面增加一个字母“1”;出现第二个重名

的用户帐号,在重名的用户帐号后面增加一个字母“2”;如

此类推

(二)密码为保护信息安全而对用户帐号进行验证的唯

一口令。设置规范要求如下:

2

(1)信息系统密码设置规范的系统控制:系统应控制

密码的有效期,通过设置,强行要求用户定期进行密码修改,

减少密码被盗用的可能;用户密码长度和编码规则限制。强

行要求用户密码符合长度和复杂性要求;系统控制第一次登

录后必须马上更改初始密码;设置用户密码输入错误次数。

在密码错误输入超过3次后,系统锁定登陆用户。用户必须

通知系统权限管理员解除锁定。引进、外包开发或者自主开

发的所有业务系统,均应按照本办法第六条的要求,完善密

码管理功能模块。

(2)密码的长度不少于8位。

(3)密码由大小写字母、数字以及特殊符号等字符组

成。

(4)密码的字母部分不得与用户名相同。

(5)不得使用姓名、电话号码、生日、地址等个人信

息以及任何有意义的短语(如汉语拼音、常用单词、常用命

令等)作为密码。

第七条系统管理用户的设定

在初始配置安装网络系统、操作系统及数据库系统时,

系统管理用户应首先设置密码。系统管理用户应由不兼容岗

位人员分别管理。各系统一般不得开设多个系统管理用户。

第八条应用维护管理用户的设定

系统管理用户操作人员根据应用系统的使用要求,开设

3

应用维护管理用户,设置初始密码,并分配相应的使用权限。

应用维护管理用户操作人员取得初始密码后应立即设置双

密码,并由不兼容岗位人员分别管理。

第九条查询用户的设定

系统管理用户操作人员根据应用系统的使用要求,开设

查询用户,设置初始密码,并分配相应的使用权限,查询用

户取得初始密码后需立即更改密码。

第十条用户的授权审批

用户申请、变更、注销流程:用户新增、变更流程:(1)

由用户本人提出申请;(2)申请人所属部门权限负责人核

准;(3)信息

文档评论(0)

136****6089 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档