信息系统使用管理制度(精选7篇).docx
《信息系统使用管理制度(精选7篇).docx》由会员分享,可在线阅读,更多相关《信息系统使用管理制度(精选7篇).docx(30页珍藏版)》请在第一文库网上搜索。
1、信息系统使用管理制度(精选7篇)信息系统使用管理制度(精选7篇)在日新月异的现代社会中,人们运用到制度的场合不断增多,制度一经制定颁布,就对某一岗位上的或从事某一项工作的人员有约束作用,是他们行动的准则和依据。那么拟定制度真的很难吗?以下是小编为大家整理的信息系统使用管理制度(精选7篇),欢迎大家借鉴与参考,希望对大家有所帮助。信息系统使用管理制度1第一章总则第一条目的为规范公司管理信息系统的权限管理工作,明确不同权限系统用户的管理职责,结合公司实际情况,特制定本管理制度。第二条定义(一)管理信息系统:包含已经上线的财务会计、管理会计、供应链、生产制造、CRM(客户关系管理)、决策管理和后续上
2、线的所有管理信息系统模块。(二)权限:在管理信息系统中用户所能够执行的操作及访问数据的范围和程度。()操作员:上述软件系统使用人员。第三条适用范围本制度适用于XXXXXX有限公司(以下简称XXXX.公司)、XXXXXXX有限公司、XXXXXX有限公司、XXXXXXXX有限公司。XXXX股份有限公司控、参股的其他公司,应结合本公司实际情况,参照本制度制定相应管理制度,报XXXX质量信息部备案。第二章职责划分第四条管理信息系统管理部门公司的管理信息系统由质量信息部负责管理和维护,同时也是管理信息系统用户权限的归口管理部门,主要负责各系统内用户权限的审批、开通、监控、删除及通知等管理工作。第五条管理
3、信息系统操作部门除管理信息系统管理部门外,其他使用管理信息系统的部门,均为管理信息系统的操作部门,使用人员为各岗位操作员。信息系统使用管理制度2第一章用户和密码管理第一条对于网络设备、主机、操作系统、数据库、业务应用程序,系统用户都必须通过用户和密码认证方可访问。第二条用户权限分为普通用户、维护用户与超级用户三个级别。普通用户为各应用系统的使用者,维护用户为各层面系统维护者,超级用户为各层面的管理员用户。第三条具有重要权限的帐号密码设置必须符合以下安全要求:(-)密码不得包含常用可以识别的名称或单词、易于猜测的字母或数字序列或者容易同用户发生联系的数据,比如自己、配偶或者子女的生日和姓名等内容
4、。(二)密码长度至少是六个字符,组成上必须包含大写字母、数字、标点等不同的字符。(三)如果数据库系统、应用系统提供了密码安全周期机制,则帐户密码必须至少每120天修改一次。(四)同一密码不得被给定账户在一年内重复使用。(五)如果数据库系统、应用系统提供了密码安全机制,则必须在30分钟之内连续出现5次无效的登录尝试,其账户必须锁定15分钟。在此期间,超级用户可以采用经过批准的备用验证机制重新启用账户。(六)厂商默认密码必须在软件或硬件安装调试完毕后进行修改。(七)对于操作系统,必须禁用GUEST帐户,并将管理员帐户重命名。第四条密码保护与备份策略:(一)范围:网络设备、服务器操作系统、数据库、应
5、用系统、ADS1帐户拨号信息;(二)包含项目:网络设备包括访问的IP地址、端口,所有超级用户的用户名以及密码;服务器操作系统的IP地址、所有管理员帐户名、密码;数据库中所有具有系统数据库管理员权限的用户的用户名和密码;应用系统中所有超级用户的用户名以及密码;帐户的用户名以及密码。第二章网络安全管理第五条需要全面、系统地考虑整个网络的安全控制措施,并紧密协调,一致实施,以便优化公司IT系统运营。明确规定有关网络的规划、实施、运作、更改和监控的安全技术要求,对网络安全状态进行持续雌,保存有关错误、故障和补求媚施的记录。第六条网络层次管理必须遵循以下要求:(一)应用系统所有者相关部门必须同集团信息管
6、理部密切合作。(二)必须编制并保留网络连接拓扑结构。第七条网络管理员负责生产网络、办公网络的安全管理,网络管理员必须掌握网络管理和网络安全方面的知识。第八条网络管理员必须使用安全工具或技术进行系统间的访问控制,并根据系统的安全等级,相应的在系统的接入点部署防火墙等网络安全产品,保证网络安全。第三章操作系统安全管理第九条操作系统管理员由信息管理部领导指定专人担任。第十条操作系统管理员主要责任包括:(-)对操作系统登录帐号、权限、帐号持有人进行登记分配管理。(二)制定并实施操作系统的备份和恢复计划。(三)管理系统资源并根据实际需要提出系统变更、升级计划。(四)监控系统运行状况,发现不良侵入立即采取
7、措施制止。(五)每1个月检查系统漏洞,根据实际需要提出版本升级计划,及时安装系统补丁,并记录。(六)检杳系统CPU、内存、文件系统空间的使用情况等。(七)检查服务器端口的开放情况。(八)每月分析系统日志和告警信息,根据分析结果提出解决方案。第十一条在信息系统正式上线前,操作系统管理员必须删除操作系统中所有测试帐号,对操作系统中无关的默认帐号进行删除或禁用。第十二条操作系统管理员与应用系统管理员不可兼职,当操作系统管理员变化时,必须及时更换管理员口令。操作系统管理员必须创建专门的操作系统维护帐号进行日常维护。第十三条本地或远程登录主机操作系统进行配置等操作完成后或临时离开配置终端时,必须退出操作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 使用 管理制度 精选
