版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
用戶訪問掌握程序〔ISO27001〕目的制定本程序。范圍訪問按《安全區(qū)域掌握程序》進(jìn)展掌握。職責(zé)與權(quán)限技術(shù)部負(fù)責(zé)公司信息系統(tǒng)相關(guān)訪問權(quán)限的安排、審批,以及帳號(hào)口令治理。其他部門術(shù)部人員對(duì)用戶賬號(hào)及權(quán)限進(jìn)展定期復(fù)查。相關(guān)文件a) 《計(jì)算機(jī)治理程序》術(shù)語定義無掌握程序訪問掌握策略日常辦公。僅供經(jīng)過公司授權(quán)的人員使用。外部來訪人員需要使用公司網(wǎng)絡(luò)效勞必需經(jīng)過相關(guān)負(fù)責(zé)人同意,才能授權(quán)其使用。不得將訪問密碼隨便告知不必要的人員。后,無線網(wǎng)絡(luò)治理人員應(yīng)代為輸入訪問密碼,不得直接告知密碼,確保無線訪問密碼的安全。原來的訪問密碼。無線網(wǎng)絡(luò)訪問點(diǎn)(包括軟件和硬件)等。用戶不得私自撤除或更換網(wǎng)絡(luò)設(shè)備。用遠(yuǎn)程方式維護(hù),應(yīng)確保有相應(yīng)的身份驗(yàn)證〔如登錄密碼〕等安全保護(hù)措施,遠(yuǎn)程維護(hù)完畢應(yīng)準(zhǔn)時(shí)關(guān)閉遠(yuǎn)程維護(hù)端口。用共享文件時(shí),應(yīng)對(duì)共享文件進(jìn)展加密保護(hù),并準(zhǔn)時(shí)通知需要獵取共享信息的人員,還應(yīng)準(zhǔn)時(shí)撤消文件共享。種證明從特定位置和設(shè)備進(jìn)展連接的手段,如IP地址對(duì)應(yīng)計(jì)算機(jī)名。非網(wǎng)絡(luò)系統(tǒng)治理人員不得使用系統(tǒng)有用程序〔系統(tǒng)工具止對(duì)系統(tǒng)造成破壞?!踩缲?cái)務(wù)系統(tǒng)可考慮實(shí)行適當(dāng)?shù)倪B接時(shí)間限制和訪問掌握,在不常常使用時(shí)停頓應(yīng)用系統(tǒng)或關(guān)閉設(shè)備。〔如漏洞掃描工具等的訪問及使用應(yīng)加以限制及保護(hù),制止任何可能的濫用或誤用,防止對(duì)公司信息系統(tǒng)帶來損害。用戶訪問治理權(quán)限申請(qǐng)流程如下:訪問的系統(tǒng)和訪問權(quán)限,經(jīng)過本部門領(lǐng)導(dǎo)同意后,向技術(shù)部提交“用戶人員〔如技術(shù)部網(wǎng)管人員〕實(shí)施。訪問授權(quán)實(shí)施人員實(shí)施授權(quán)?!坝脩羰跈?quán)申請(qǐng)表”應(yīng)對(duì)以下內(nèi)容予以明確:權(quán)限申請(qǐng)人員;訪問權(quán)限的級(jí)別和范圍;申請(qǐng)理由;有效期。權(quán)限變更對(duì)發(fā)生以下狀況對(duì)其訪問權(quán)應(yīng)從系統(tǒng)中予以注銷:內(nèi)部用戶雇傭合同終止時(shí);內(nèi)部用戶因崗位調(diào)整不再需要此項(xiàng)訪問效勞時(shí);第三方訪問合同終止時(shí);其它狀況必需注銷時(shí)。6.2.1的要求履行授權(quán)手續(xù)。人員〔如網(wǎng)管人員〕應(yīng)準(zhǔn)時(shí)收回其帳號(hào)和權(quán)限。權(quán)部門領(lǐng)導(dǎo)批準(zhǔn)后,將特權(quán)臨時(shí)轉(zhuǎn)交牢靠人員;特權(quán)用戶返回工作崗位時(shí),收回臨時(shí)特權(quán)人員的特權(quán)。用戶訪問權(quán)的維護(hù)和評(píng)審授權(quán)實(shí)施人員應(yīng)進(jìn)展記錄,填寫“用戶授權(quán)申請(qǐng)表”包括:權(quán)限開放/變更/注銷時(shí)間;變化后權(quán)限內(nèi)容;開放權(quán)限的治理員。權(quán)限設(shè)置,應(yīng)通知訪問授權(quán)實(shí)施人員予以調(diào)整或注銷。授權(quán)治理部門應(yīng)對(duì)訪問權(quán)限的檢查結(jié)果予以記錄。用戶口令治理用戶口令予以安排:臨時(shí)口令,并通過安全渠道傳遞給用戶,并要求用戶在第一次登錄時(shí)更改臨時(shí)口令;安排口令??诹畈呗匀坑?jì)算機(jī)用戶在使用口令時(shí)應(yīng)遵循以下原則:全部活動(dòng)帳號(hào)都必需有口令保護(hù)。全部系統(tǒng)初始默認(rèn)口令必需更改??诹钶斎霑r(shí)不應(yīng)將口令的明文顯示出來,應(yīng)當(dāng)實(shí)行掩蓋措施??诹畋匦柚辽僖?個(gè)字符。口令不能和用戶名或登錄名一樣??诹畈荒苁亲值渲心軌蛘业降脑~??诹畈荒艹惺苄彰?、號(hào)碼、生日等簡(jiǎn)潔猜測(cè)的口令,不得用連續(xù)的數(shù)字或字母群??诹畋匦枋潜C艿模荒芄蚕?、含在程序中或?qū)懺诩埳???诹畈荒芡ㄟ^明文電子郵件傳輸??诹畈荒芡ㄟ^語音或移動(dòng)告知。口令不能以明文形式保存在任何電子介質(zhì)中。人。用戶應(yīng)當(dāng)在不同的系統(tǒng)中使用不同的口令。PGP或強(qiáng)度相當(dāng)?shù)募用艽胧┑谋Wo(hù)下將口令存放在電子文件中。任何時(shí)候有跡象說明系統(tǒng)或口令可能受到損害,就要更換口令。一次;對(duì)于用戶口令的變更會(huì)影響應(yīng)用程序運(yùn)行的狀況,該用戶的口令可以在適當(dāng)?shù)臅r(shí)機(jī)予以變更。第三方訪問/人員對(duì)本公司的信息系統(tǒng)的規(guī)律訪問。系統(tǒng)訪問。第三方訪問前各責(zé)任部門要對(duì)第三方訪問可能導(dǎo)致的風(fēng)險(xiǎn)進(jìn)展評(píng)估,實(shí)行適當(dāng)?shù)恼莆沾胧踩纾菏跈?quán)、簽署保密協(xié)議等方訪問的本公司信息處理設(shè)施和信息資產(chǎn)的安全。第三方授權(quán)的方式包括簽訂協(xié)議和臨時(shí)訪問授權(quán)兩種方式。與本公司建立長期業(yè)務(wù)合作關(guān)系,需要常常在公司內(nèi)工作的第三方及長期規(guī)律訪問本公司信息系統(tǒng)的第三方,應(yīng)與其簽訂安全條款進(jìn)展資格審查。時(shí)授權(quán)方式。第三方訪問的授權(quán)需要書面授權(quán)。授權(quán)權(quán)限的規(guī)定:訪問敏感信息須經(jīng)對(duì)應(yīng)部門負(fù)責(zé)人及公司領(lǐng)導(dǎo)批準(zhǔn)授權(quán);可進(jìn)展;第三方人員在工作完成
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 中醫(yī)診斷學(xué)三焦辯證
- 暖風(fēng)與天氣課件
- 景觀標(biāo)準(zhǔn)化課件
- 2026年安康旬陽市殘疾人托養(yǎng)中心招聘(34人)筆試考試參考題庫及答案解析
- 2025年湖南懷化迎賓館招聘4人筆試考試備考試題及答案解析
- 2025商洛市洛南縣總工會(huì)招聘工會(huì)社會(huì)工作者(10人)筆試考試備考題庫及答案解析
- 2025年寶雞千陽縣中醫(yī)醫(yī)院招聘(3人)筆試考試備考試題及答案解析
- 2026年浙江省湖州市事業(yè)單位招聘緊缺人才80人考試筆試備考試題及答案解析
- 2025福建福州濱海實(shí)驗(yàn)學(xué)校臨聘教師招聘1人(提供住宿還有食堂)考試筆試參考題庫附答案解析
- 2025蒙晟建設(shè)有限公司招聘緊缺專業(yè)人員8人筆試考試參考試題及答案解析
- 腕關(guān)節(jié)損傷康復(fù)課件
- 全過程工程咨詢風(fēng)險(xiǎn)及應(yīng)對(duì)策略
- 產(chǎn)后護(hù)理法律知識(shí)培訓(xùn)課件
- 2024年哈爾濱科學(xué)技術(shù)職業(yè)學(xué)院公開招聘輔導(dǎo)員筆試題含答案
- 24節(jié)氣 教學(xué)設(shè)計(jì)課件
- 北京市西城區(qū)2024-2025學(xué)年五年級(jí)上學(xué)期期末數(shù)學(xué)試題
- 醫(yī)美咨詢師整形培訓(xùn)課件
- 體檢中心醫(yī)護(hù)協(xié)作體系建設(shè)
- 【政治】2025年高考真題政治-海南卷(解析版-1)
- 國開《人文英語4》機(jī)考總題庫
- 物業(yè)對(duì)垃圾分類管理制度
評(píng)論
0/150
提交評(píng)論