信息系统账户、密码管理规定1
目的:为进一步加强与法律规范公司信息系统帐户、密码的管理,提高信息系统的安全性,避开信息系统权限的滥用以及机密信息的泄漏,特制定本规定
1 适用范围:本制度适用于国美电器有限公司信息系统平台上所使用的全部操作系统、应用系统(包括但不限于邮件系统、OA 系统、HR 系统、NC 系统、ERP 系统等)以及各类网络设备必须遵守本条例的规定
2 发布范围:国美电器总部各中心、各大区所有人员
名词解释:3
1 信息系统帐户、密码:特指国美电器有限公司信息系统中所使用的各类用于系统身份识别的账户及密码
职责:总部信息中心及分部 IT 部门:4
1 总部信息中心负责规划和制定信息系统帐户、密码管理的相关流程和制度
2 总部信息中心及分部 IT 部门负责信息系统帐户、密码的初始化生成
3 总部信息中心信息安全部负责的制度的执行情况进行检查与监督
其他部门及全体员工:4
4 负责员工个人的系统帐户、密码的使用及管理,并对该帐户的所有行为负责
管理制度:5
1 帐户、密码的管理: 5
1 信息管理中心信息安全部负责制定并管理信息系统账户密码管理制度、策略及具体落实
2 信息系统账户、密码分为管理员账户、密码以及普通用户账户、密码两类
总部信息管理中心负责信息系统账户的命名、建立、分发以及初始密码的设置;信息管理中心信息安全部将负责对执行情况进行监督与复核
3 总部信息管理中心授权各分公司、事业部系统部负责辖区内信息系统账户命名、建立以及分发工作,但必须遵守本条例的规定;总部信息管理中心信息安全部将进行不定期审版本号:V1
0附件数:0密级: 机密撰写人:童肖审核人:审批人:计
2 账户、密码的使用及维护:5
1 网络设备、服务器设备以及应用系统的管理员账户(超级用户)由信息管理中心统一制定与