管理员系统超级用户管理细则

超级用户  时间:2021-03-20  阅读:()

超级用户管理细则

1 总则

1.1 目的 为加强学习以下简称“学习”计算机信息系统和信息安全管理工作保障学习计算机信息系统安全、保密、可靠、稳定、连续、高效运行加强对系统超级用户的管理结合学习实际制定本办法。

1.2 关键岗位设置 信息系统超级用户是指在信息系统中拥有最高管理权限的系统用户。根据信息系统的实际组成分别由系统管理员、数据库管理员、应用管理员对相应的超级用户权限负责。各应用系统需根据《学习信息系统安全管理办法》第3.1.3条要求设置系统管理员、数据库管理员、应用管理员岗位并委托专人负责。系统管理员不得同时兼任数据库管理员或应用管理员。

1.2.1系统管理员拥有操作系统最高管理权限负责对操作系统内用户权限管理、用户帐号及访问管理、密码管理

1.2.2数据库管理员拥有数据库系统最高管理权限负责对数据库系统内用户权限管理、用户帐号及访问管理、密码管理

1.2.3应用管理员拥有应用系统最高管理权限负责对应用系统内用户权限管理、用户帐号及访问管理、密码管理。

1.3 关键岗位责任系统管理员、数据库管理员、应用管理员应按《学习信息系统关键岗位安全管理办法》的要求签订《信息系统关键岗位安全责任书》。

1.4 口令强度设定信息系统应根据安全等保定级结果根据《学习信息系统安全等级保护基本规范》中对应等保级别的要求设定用户口令强度。

2 管理流程

2.1 管理权限授权 信息系统在建设前项目组需根据《学习信息系统应用与运维管理办法》第3.5.4条要求获得项目责任处室对相应关键岗位授权。

2.1.1在项目正式实施前项目经理需根据项目建设需要确认系统管理员、数据库管理员、应用管理员并填写《应用系统关键岗位人员基本信息表》 以下简称“基本信息表” 其中系统管理员可作为操作系统超级用户口令的保管人员。

2.1.2项目经理将填写完毕的“基本信息表”提交至项目责任处室项目责任处室审核通过后完成签字授权。

2.1.3项目经理将签字后的“基本信息表”复印两份原件由项目责任处室归档保存复印件由IT运维支持中心和项目经理各保存一份。

2.1.4项目建设过程中项目经理需根据项目建设的实际情况汇总整理《业务系统关键岗位人员详细信息表》 以下简称“详细信息表” 并作为项目进度汇报中的附件提交项目责任处室备案。

2.2 超级用户口令交接 项目建设完成后超级用户权限随系统运维交接工作向运维团队进行移交。

2.2.1信息系统基础设施交接工作完成后由运维管理团队人员担任系统管理员角色并将系统管理员基本信息反馈至项目经理。项目经理将更新后“基本信息表”和“详细信息表”提交至项目责任处室与IT运维支持中心备案。

2.2.2运维管理团队系统管理员上岗前应签订《信息系统关键岗位安全责任书》。

2.2.3信息系统基础设施交接完毕后运维管理团队系统管理员应根据本细则1.3节内容及时修改超级用户口令。

2.2.4其它管理员职责在应用系统运维交接完成后移交至运维管理团队运维管理团队负责更新“基本信息表”和“详细信息表”并提交至项目责任处室和IT运维支持中心备案。

2.3 人员变更管理 如出现关键岗位人员变更应根据《学习信息系统关键岗位安全管理办法》第十二条规定办理相关交接和责任变更手续。

2.3.1对于项目建设团队负责的系统项目经理负责监督完成离岗人员的交接工作并在人员离岗前向项目责任处室提交更新后的“基本信息表”重新申请授权。并将更新后的表格按本细则2.1.3中规定进行备案。

2.3.2获得项目责任处室授权后新的管理员负责及时更换相关系统口令。

2.3.3对于运维管理团队负责的系统运维管理团队负责人负责监督完成离岗人员的交接工作并在人员离岗前向系统处提交更新后的“基本信息表”申请授权。并将更新后的表格按本细则2.1.3中规定进行备案。

2.4 权限变更管理 已完成基础设施运维交接的系统如需提高相关用户权限需向运维管理团队提交申请在有限的时间内提升管理权限。

2.4.1申请人需根据变更管理流程填写《系统变更申请表》完成系统变更申请相关流程。

2.4.2申请人需填写《服务器操作系统用户权限申请单》以下简称“申请单” 详细说明申请权限变更的原因使用

临时权限需要完成的操作内容。

2.4.3“申请单”填写完成后需首先获得申请人主管领导签字并在项目责任处室签字确认后提交至运维管理团队。

2.4.4运维管理团队密码管理员、部门负责人签字确认后在规定的时间内为申请人提供所需权限。

2.4.5临时权限使用完毕后由运维管理团队密码管理员负责收回临时权限并由申请人和密码管理员在“申请单”签字确认。签字后的“申请单”由运维管理团队负责归档保存。

3 其它规定

3.1 本细则自发布之日起实行。

4 附件目录

附件一业务系统关键岗位人员基本信息表

附件二业务系统关键岗位人员详细信息表

附件三服务器操作系统用户权限申请单

附件四信息系统关键岗位安全责任书

附件一

业务系统关键岗位人员基本信息表

表格中“管理员类型”一项分为操作系统管理员、数据库管理员、应用管理员

附件二

业务系统关键岗位人员详细信息表

注应用管理员需在备注中注明具体的应用类型如中间件、web等。

野草云99元/月 ,香港独立服务器 E3-1230v2 16G 30M 299元/月 香港云服务器 4核 8G

野草云月末准备了一些促销,主推独立服务器,也有部分云服务器,价格比较有性价比,佣金是10%循环,如果有时间请帮我们推推,感谢!公司名:LucidaCloud Limited官方网站:https://www.yecaoyun.com/香港独立服务器:CPU型号内存硬盘带宽价格购买地址E3-1230v216G240GB SSD或1TB 企盘30M299元/月点击购买E5-265016G240GB SS...

CheapWindowsVPS$4.5/月,美国VPS/免费Windows系统/1Gbps不限流量/,可选美洲、欧洲、亚洲等8大机房

国外商家提供Windows系统的并不常见,CheapWindowsVPS 此次提供的 2 款 VPS 促销套餐,提供 5 折永久优惠码,优惠后月付 4.5 美元起,价格还是挺诱人的,VPS 不限流量,接入 1Gbps 带宽,8 个机房皆可选,其中洛杉矶机房还提供亚洲优化网络供选择,操作系统有 Windows 10 专业版、2012 R2、2016、Linux等。Cheap Windows VPS是...

CloudCone:$17.99/年KVM-1GB/50GB/1TB/洛杉矶MC机房

CloudCone在月初发了个邮件,表示上新了一个系列VPS主机,采用SSD缓存磁盘,支持下单购买额外的CPU、内存和硬盘资源,最低年付17.99美元起。CloudCone成立于2017年,提供VPS和独立服务器租用,深耕洛杉矶MC机房,最初提供按小时计费随时退回,给自己弄回一大堆中国不能访问的IP,现在已经取消了随时删除了,不过他的VPS主机价格不贵,支持购买额外IP,还支持购买高防IP。下面列...

超级用户为你推荐
作品网易yeah重庆电信断网为什么重庆电信沙坪坝天星桥这网络老是掉线cisco2960配置思科2960G交换机如何将配置百兆改为千兆配置人人视频总部基地落户重庆重庆影视公司怎么选择?客服电话各银行的客服电话是多少?加多宝和王老吉王老吉和加多宝的区别discuz!databaseerrorDiscuz,Database Error是什么原因,怎么修复帝国cms教程如何使用帝国CMS网站管理系统仿制网站?网店系统商城系统哪个好用?dedecmsdedecms中是什么意思
网站空间域名 三级域名网站 骨干网 搬瓦工官网 l5520 创宇云 免费个人博客 好看的桌面背景图片 中国特价网 福建天翼加速 165邮箱 1g空间 鲁诺 t云 smtp服务器地址 杭州电信宽带 zcloud 美国达拉斯 性能测试工具 更多