深圳某操作系统安全管理
- 格式:docx
- 大小:10.74 KB
- 文档页数:5
深圳市学校及学生保险操作系统(版)使用说明一、系统主要功能介绍(一)学生信息采集修改、学生信息录入、学生信息上载、学生信息查询、修改和删除(二)学生数据的统计分析(月日前完成)、学校生成公示清单、学校公示完成生成学校汇总报表、各区生成所在区域的学校投保学生人数统计表(三)学生保险相关资料查询下载、校园方责任险、学生意外险保险条款、理赔指引、服务手册等、学校安全管理原地:包括学校安全管理条例等相关法律法规(四)后续完善功能包括承保、理赔数据分析、统计报表等。
二、系统登录请登录深圳市教育局网站,或登录中国人民财产保险股份有限公司深圳市分公司网站,点击链接进入“深圳市学校及学生保险操作系统”学校、各级教育行政主管部门和教育发展基金会需凭用户号和密码登录。
注意:同时开办幼儿园、小学和中学的学校,按幼儿园、小学部和中学部分别设置了不同用户号和密码,需分别录入。
学校代码请点击“用户查询”查找。
、为便于学生保险工作的开展,注册用户首次登录时,请填写单位联系人姓名和联系电话,并更改用户密码,以免因密码被盗用导致的数据错误。
三、学生信息采集学生信息采集有两种方式:、学生信息录入在系统中点击“学生信息录入”,录入学生信息。
其中班级、学生姓名、证件号为必填项,投保人信息、身故受益人信息等其他信息可暂不填写。
被保险人证件类型可以是身份证、户口本、护照、回乡证、出生证等。
无法提供任何有效证件号的,不在保险范围内。
、上载清单为便于学校利用现有的学生数据,本系统支持清单上载功能。
具体步骤如下:1)下载清单模板;2)参照模板格式将学校已有学生数据按清单格式转化后,粘贴到下载的清单模板中,保存;其中班级、学生姓名、证件号为必填项,其他数据如学生家长(投保人)姓名、联系电话等,如有也请尽量提供,以免学生家长自行上网补充。
3)点击“上载清单”4)选择“提交”或“覆盖提交”。
“提交”适用于部分数据上载,上载后不会删除系统中已有的数据;“覆盖提交”适用于部分数据上载,上载后系统中已有的数据将全部删除;为避免错误操作导致系统数据全部丢失,在覆盖提交前,请点击“下载已录入清单”,输入统计年度,对已录入的数据进行备份。
深圳市学校及学生保险操作系统(版)使用说明一、系统主要功能介绍(一)学生信息采集修改1、学生信息录入2、学生信息上载3、学生信息查询、修改和删除(二)学生数据的统计分析(11月7日前完成)1、学校生成公示清单2、学校公示完成生成学校汇总报表3、各区生成所在区域的学校投保学生人数统计表(三)学生保险相关资料查询下载1、校园方责任险、学生意外险保险条款、理赔指引、服务手册等2、学校安全管理原地:包括学校安全管理条例等相关法律法规(四)后续完善功能包括承保、理赔数据分析、统计报表等。
二、系统登录请登录深圳市教育局网站,或登录中国人民财产保险股份有限公司深圳市分公司网站,点击链接进入“深圳市学校及学生保险操作系统”学校、各级教育行政主管部门和教育发展基金会需凭用户id号和密码登录。
注意:同时开办幼儿园、小学和中学的学校,按幼儿园、小学部和中学部分别设置了不同用户id号和密码,需分别录入。
学校代码请点击“用户ID 查询”查找。
2、为便于学生保险工作的开展,注册用户首次登录时,请填写单位联系人姓名和联系电话,并更改用户密码,以免因密码被盗用导致的数据错误。
三、学生信息采集学生信息采集有两种方式:1、学生信息录入在系统中点击“学生信息录入”,录入学生信息。
其中班级、学生姓名、证件号为必填项,投保人信息、身故受益人信息等其他信息可暂不填写。
被保险人证件类型可以是身份证、户口本、护照、回乡证、出生证等。
无法提供任何有效证件号的,不在保险范围内。
2、上载EXCEL清单为便于学校利用现有的学生数据,本系统支持清单上载功能。
具体步骤如下:1)下载清单模板;2)参照模板格式将学校已有学生数据按清单格式转化后,粘贴到下载的清单模板中,保存;其中班级、学生姓名、证件号为必填项,其他数据如学生家长(投保人)姓名、联系电话等,如有也请尽量提供,以免学生家长自行上网补充。
3)点击“上载EXCEL清单”4)选择“提交”或“覆盖提交”。
深圳市航盛机电有限公司ERP系统操作权限管理规定公司各部门:合理设置公司ERP系统操作权限是确保ERP系统安全的重要举措。
自公司ERP 信息系统启用后,由于人员的变化,经常有各种权限的调整和变更。
为方便工作和保证系统安全,现就公司ERP系统操作权限申请和变更的有关事项规定如下,请遵照执行。
一、操作权限的设置1.操作权限原则上按岗位设置,满足该岗位的业务操作和相关数据的查询和打印。
一人兼有多个岗位,就具有相应岗位的操作权限。
2.员工业务工作所需的权限,先由本人提出申请,交部门负责人审核,交主管领导审批后由系统管理员负责操作权限的设置。
最后在文控备案。
3.员工岗位发生变更或离职时,文控以书面形式通知系统管理员,系统管理员在ERP系统中按要求对该员工原权限进行调整处理。
4.操作人员发现操作权限设置有问题时,要及时通知系统管理员处置,以确保公司信息的安全。
二、操作权限设置的管理1.公司ERP信息系统的归口管理部门是综合管理部。
2.ERP信息系统的操作权限由ERP信息系统管理员根据主管领导批准的权限设置。
三、操作权限审批流程1.申请:需要使用公司ERP系统或操作权限需要调整变更的员工填写《公司ERP系统操作权限申请/变更表》(见附件)。
2.部门审核:部门负责人根据员工提交的操作权限申请/变更和岗位工作情况,签署可否使用ERP系统的意见。
3.批准:由主管领导根据各级部门负责人审核意见及实际情况予以审批。
4.备案和执行:ERP信息系统管理员根据主管领导的批示进行权限设置或变更,然后交文控备案。
四、本管理规定从2011/07/01系统上线之日起执行。
附件:ERP系统操作权限申请/变更表XX股份有限公司二○一○年六月二十八日公司ERP系统操作权限申请/变更表编号:日期:备注:编号由系统管理员填写。
深圳市宝安区安全生产一岗双责管理信息系统深圳市宝安区安全生产“一岗双责”管理信息系统企业简易操作指南宝安区安全生产监督管理局深圳市安亿通科技发展有限公司深圳市宝安区安全生产“一岗双责” 管理信息系统企业简易操作指南 1 温馨提示1、使用本系统前,用户必须掌握以下两项技能:1)能够对Windows系列操作平台进行简单操作,包括开机、登陆网络、关机、使用键盘和鼠标等;2)至少掌握一种汉字输入方法。
2、本系统使用的基础运行环境如下:1)互联网:必备;2)显示器分辨率:1024*768以上分辨率;3)操作系统:Windows XP及以上;4)浏览器:IE8.0。
3、系统录入页面中,栏目名称颜色为蓝色,表示该栏目系统提供在线填写说明,用户将鼠标在蓝色字部分停顿2秒或点击即可浏览相应的填写说明;系统列表中,栏目名称颜色为蓝色,表示该栏目提供超级链接功能,用户双击蓝色字部分即击查看到相应的链接信息。
4、系统录入页面中,栏目名称前标注 * ,代表该项目为必填项目,如果不填写相应的栏目内容,将导致整个填写记录无法保存。
5、录入页面,若录入框标识红色,则代表该字段为必填或者录入的数据不符要求。
6、若要对录入的数据进行修改,列表页面上,勾选对应的复选框,再单击修改按钮。
7、由于在线填报有时间限制,建议各页面控制在30分钟以内录入完成,建议企业填报前将填报资料准备齐全,若填报超时将导致数据不能正常保存。
填报完毕后,点击了相应界面里的保存按钮,数据将会保存下来,不用担心丢失,用户可分多次填写并随时保存。
8、录入数据时,须注意小数点“,”、“-”,“()”符号在英文半角状态下输入,标点符号在中文半角状态下输入。
2 系统登录1、在IE浏览器中输入系统网址:,或输入IP地址:进入系统登录界面。
2、输入“用户名、密码、验证码”登录系统。
政府系统用户与密码由系统管理员统一管理、统一分配,初始密码为aaaa1111,企业用户和密码由政府用户注册分配。
企业安全生产自助管理系统用户手册项目经理:深圳市华威世纪科技股份有限公司目录用户手册 (1)1.前言 (3)1.1.欢迎使用企业安全生产自助管理系统 (3)1.2.本手册使用对象 (3)2.系统安装、及运行环境 (3)2.1.版本号、产品服务对象 (3)2.2.安装说明 (4)2.2.1.服务器安装: (4)A、系统软件安装 (4)B、数据库安装, (4)3.系统功能简介 (4)3.1.系统概述 (4)3.1.1.系统登录 (5)3.1.2.系统首页 (7)3.1.3.企业信息登记 (8)3.1.4.隐患自查自报 (23)3.1.5.政府监管信息 (29)3.1.6.互动交流 (32)1.前言本主题提供以下参考信息:欢迎使用企业安全生产自助管理系统1.1. 欢迎使用企业安全生产自助管理系统1.2. 本手册使用对象南山区各生产经营单位2.系统安装、及运行环境2.1. 版本号、产品服务对象软件产品名称:企业安全生产自助管理系统产品适应行业:南山区各生产经营单位产品服务对象:南山区各生产经营单位◆ 服务器端:PC级中高档数据冗错服务器:主频:800MHZ以上;内存:512M以上;硬盘:160GB以上;网络适配器:10/100MBPS,支持TCP/IP协议;操作系统:Microsoft Windows 2003 server / XP pro及以上支持软件:JBOSS,Tomcat6.0数据库: Microsoft SQL 2008 或以上;浏览器: Microsoft IE 7.0或以上;◆客户端:586以上的PC机,内存256M以上。
操作系统: Window XP以上;浏览器: Microsoft IE 7.0或以上;2.2. 安装说明2.2.1.服务器安装:A、系统软件安装Microsoft Windows 2003 server / XP pro及以上;IE7.0,JBOSS4.0以上。
B、数据库安装,Microsoft SQL Server 2008。
供应商关系管理系统(SRM)门户操作手册目录一、系统简介 (4)二、版本声明 (4)三、最终用户许可协议 (4)四、登录门户系统 (4)1、运行环境 (5)2、登录系统说明 (5)3、常见栏位说明 (5)五、供应商门户模块功能介绍及操作指导 (5)1、门户首页 (5)1.1待办列表 (6)1.2公告列表 (6)1.3反馈列表 (8)2、查看注册信息 (9)2.1基本信息 (9)2.2详细信息 (10)2.3资质文件 (10)2.4采购类别 (11)2.5企业生产交易场所安全申报 (12)3、计划管理 (12)3.1采购预测回复 (13)3.2采购预测查看 (13)4、订单管理 (14)4.1订单回复 (14)4.2代管料库存 (16)4.3PO交货情况 (17)5、结算管理 (17)5.1结算单管理:用于确认、查看、打印结算单 (18)5.2发票列表:用于发票上传及状态查询 (20)5.3对账单列表 (23)5.4付款通知 (24)6、认证交互 (32)7、绩效交互 (32)8、年审交互 (33)9、修改信息申请(需重点关注) (33)10、修改密码 (35)10.1修改密码 (35)10.2找回密码 (36)11、物料异常改善管理(新增模块需重点关注) (35)六、操作书可能变更的情况 (39)一、系统简介感谢使用深圳创维数字技术有限公司(下称创维数字)供应商关系管理系统(简称SRM系统),该系统是创维数字推出的用于供应商与创维数字的业务往来办公软件。
SRM系统将会导引您完成例如采购预测回复及查看、PO确认及下载、交货及库存跟踪、结算查询对帐,发票上传及签收跟踪、供方信息注册及变更等工作,让您随时随地都可以通过SRM系统与创维进行业务往来,节省您的沟通成本。
二、版本声明SRM系统版权属于创维数字。
本系统为专业应用软件,允许创维数字的特许供应商在线使用。
本系统使用解释权归创维数字。
本程序受版权法和国际版权公约保护,用户未经授权不得擅自盗连或借予他人使用,违者责任自负,并将被追究相应法律责任。
2022年深圳大学计算机科学与技术专业《操作系统》科目期末试卷B(有答案)一、选择题1、某文件系统中,针对每个文件,用户类别分为4类:安全管理员、文件上、文件主的伙伴、其他用户:访问权限分为5类:完全控制、执行、修改、读取、写入。
若文件控制块中用:进制位串表示文件权限,为表示不同类别用户对一个文件的访问权限,则描述文件权限的位数至少应为()。
A.5B.9C.12D.202、在现代操作系统中,文件系统都有效地解决了重名(即允许不同用户的文件可以具有相同的文件名)问题。
系统是通过()来实现这一功能的。
A.重名翻译结构B.建立索引表C.树形目录结构D.建立指针3、下面哪个不会引起进程创建()A.用户登录B.作业调度C.设备分配D.应用请求4、采用资源剥夺法可以解除死锁,还可以采用()方法解除死锁。
A.执行并行操作B.撤销进程C.拒绝分配新资源D.修改信号量5、下列关于银行家算法的叙述中,正确的是()A.银行家算法可以预防死锁B.当系统处于安全状态时,系统中…定无死锁进程C.当系统处于不安全状态时,系统中一定会出现死锁进程D.银行家算法破坏了产生死锁的必要条件中的“请求和保持”条件6、总体上说,“按需调页”(Demand-Paging)是个很好的虚拟内存管理策略。
但是,有些程序设计技术并不适合于这种环境,例如()A.堆栈B.线性搜索C.矢量运算D.分法搜索7、某基于动态分区存储管理的计算机,其主存容量为55MB(初始为空),采用最佳适配(Best Fit)算法,分配和释放的顺序为:分配15MB,分配30MB,释放15MB.分配8MB.分配6MB,此时主存中最大空闲分区的大小是()。
A.7MBB.9MBC.10MBD.15MB8、与早期的操作系统相比,采用微内核结构的操作系统具有很多优点,但是这些优点不,包括()。
A.提高了系统的可扩展性B.提高了操作系统的运行效率C.增强了系统的可靠性D.使操作系统的可移植性更好9、处理外部中断时,应该山操作系统保存的是()A.程序计数器(PC)的内容B.通用寄存器的内容C.快表(TLB)中的内容D.Cache中的内容10、操作系统的I/O子系统通常由4个层次组成,每-层明确定义了与邻近层次的接口,其合理的层次组织排列顺序是()。
操作系统安全管理
流程总述
本流程描述了深圳某某公司操作系统安全管理方面的一般性流程,包括对用户、系统的管理以及安全监控等方面。
流程描述
2.1操作系统安全综述
2.2对用户的管理
2.2.1帐号管理
222认证管理
223权限管理
2.3对系统的管理
2.4监控管理
1.1. 操作系统安全综述
深圳某某公司经理办公室负责公司内部操作系统的安全管理,实施、配置、管理逻辑安全工具和技术,以限制对操作系统的访问,保证系统的安全,避免出现对信息系统及数据未授权和不恰当访问的情况。
1.2. 对用户的管理
本流程描述中对用户的管理包括用户管理、认证管理和权限管理,其逻辑关系表现为:系统中的用户首先需要按照业务需求进行增加、修改和删除并设置相应的安全机制;为了保证逻辑权限安全,必须具有一定的身份识别和认证机制,保证只有有效的用户才能进入系统;一旦认证为合格用户进入系统,系统应该识别该用户具有哪些经过审批的权限并允许用户实际进行操作。
2.2.1帐号管理
用户帐号的管理是对用户管理的基础,集团IT中心制定了《AD帐号管理规定》<GC-b-1>,规定设置用户帐号的时候,系统中的每一个帐号只能对应一个用户或合作方,以区别身份
[操作系统中的每一帐号必须只能对应一个用户,以区分身份和划分责任。
](控制活动编
号:<GC-B-1>。
用户登录操作系统时,使用自己的帐号进行登录。
为了保证系统安全,遵照集团IT中心相关管理制度,在系统投入使用后,要求操作系统管理员修改系统默认密码。
系统管理员将系统中不使用的默认用户设为非激活状态。
在WINDOW中的Guest帐号被禁用或不被授予任何权限[操作系统管理员在系统正式使用前,必须修改操作系统默认帐号和密码,同时对不需要的帐号进行删除或锁定。
](控制活动编号:<GC-B-2»。
操作系统管理员拥有操作系统的最高权限,对系统特权的不当使用经常成为导致系统产生漏洞和故障的一个主要因素,因此总经理办公室必须明确定义操作系统管理员的职责。
系统管理员应正确设置和管理系统的各项参数和用户,处理系统出现的故障,监控系统运行状态和日志,保证系统安全、高效的运行。
同时总经理办公室对具有操作系统管理员权限的人员数量必须进行严格限制。
当操作系统正式运行时,总经理办公室明确定义具有系统管理员权限的人员和责任,现操作系统管理员、应用系统管理员、数据库管理员为同一人。
如果当操作系统管理员变化时,总经理办公室(副)主任重新指定操作系统管理员,并立即进行密码的变更与更新记录。
操作系统管理员的职责在《岗位说明书》<GC-b-2>中明确说明[信息系统管理部门必须明确定义具有操作系统管理员权限的人员和责任。
操作系统管理员与应用系统管理员、数据库管理员不能为同一个人。
](控制活动编号:<GC-B-3>。
(缺陷:操作系统管理员与应用系统管理员、数据库管理员相同)
为提高系统的安全性,降低操作系统管理员帐号和密码被窃取的几率,总经理办公室规定操作系统管理员在进行日常维护时,根据需要的权限建立专门的维护帐号,以区分责任,提高系统的安全性[操作系统管理员必须创建专门的维护帐号进行日常维护。
](控制活动编号:<GC-B-4>。
2.2.2认证管理
密码或其它鉴别机制提供了一种验证用户身份的手段,建立了对信息处理设备和服务的访问权限。
系统管理员对操作系统建立身份认证机制,用户登录系统需通过密码进行身份认证。
集团IT中心制定的《AD帐号管理规定》,对密码长度、密码复杂性、更换周期(每季度一次)等作出具体要求。
对于使用口令动态密码的系统,通过使用登记等监控制度,以保证系统的操作可以对应到执行人员[操作系统的本地和远程用户必须通过密码或其它鉴别机制进行认证。
密码应定期更换(至少每季度一次),并有格式规定(密码长度、复杂
度要求)。
](控制活动编号:<GC-B-5>)。
2.2.3权限管理
操作系统管理员拥有操作系统的最高权限,对系统特权的不当使用经常成为导致系统产生漏洞和故障的一个主要因素,因此对拥有操作系统管理员权限的用户需要进行严格管理。
操作系统管理员执行的重要操作(帐号管理)必须记录《用户帐号申请表》<GC-b-3>。
总经理办公室信息技术组主管或(畐【J)主任每月对维护日志中执行人、执行时间、执行命令等内容进行审核[操作系统管理员执行的操作必须记录日志。
信息系统管理部门主管应定期(至少每月一次)审核操作系统管理员的操作日志。
](控制活动编号:VGC-B-6R。
操作系统的用户权限必须和用户的岗位需求一致。
用户申请帐号和权限时,必须提交《丄
户帐号申请表》,由用户所在部门管理人员和总经理办公室(副)主任对用户申请权限进行审批,系统管理员根据审批后的申请表,设置用户的帐号和操作权限。
用户所在部门管理人员和系统管理员每半年复核用户权限,确保授权正确,出具《用户权限复核表》<GC-b-4>中[信息系统管理部门必须设置并定期(至少每半年一次)复核用户权限的性质和范围。
](控制活动编号:<GC-B-7>)。
信息系统管理部门规定当用户离职或者在部门间岗位变动后,需要变更用户在系统中的权限时,员工所在部门管理人员或人力资源部门必须向总经理办公室提交《人员岗位变动通知》<GC-b-5>,并由用户所在部门管理人员和总经理办公室(副)主任对用户变动权限和原因进行审批。
操作系统管理员根据审批的《人员岗位变动通知》对用户权限进行及时调整[员工晋升、调职或离职等角色职责变化时,必须在审批后通知操作系统管理员。
](控制活动编号:<GC-B-8»。
1.3. 对系统的管理
本流程主要对系统的安全设置管理进行描述。
补丁安装请参考系统变更流程描述。
系统参数的变更会影响整个系统的运行,所以当系统参数或配置需要调整时,操作系统管理人员必须根据公司或者业务的需要进行管理。
为了防止一些不合法的用户利用系统提供的服务,对系统进行非法访问和操作,操作系统管理员通过设置系统的安全参数等安全措施(如系统服务、服务端口、可信站点、代理端口、主机间信任关系等),限制用户对操作系统资源的访问。
安全参数的设置和修改应得到系统管理员直接上级同意。
在对参数进行修改前,操作系统管理员对原参数设置进行备份。
操作系统安全配置情况记录在《操作系统配置表》<GC-b-6>中[操作系统维护人员必须通过设置操作系统的安全参数等安全措施限制对信息资源的访问。
](控制活动编号:
<GC-B-9>))
操作系统管理员在执行影响系统安全和性能的操作前,向总经理办公室(副)主任提交《操作系统参数修改申请表》<GC-b-7>,总经理办公室(副)主任对修改的内容和原因进行审批,审批通过后,才能对参数进行修改。
同时操作过程记录在《操作系统维护日志》中,并由独立于操作系统管理员的人员对该操作命令和参数及时进行复核。
操作系统管理员根据修改内容在一周内更新《操作系统配置表》[操作系统管理员在执行关键操作或对涉及操作系统安全的参数修改前,必须由信息系统管理部门主管对修改内容、时间、原因、方法、人员等内容进行审批,操作完成后及时更新操作系统参数配置记录。
](控制活动编号:<GC-B-10>)。
操作系统中的系统配置参数和关键操作的正确设置是系统安全运行的保障,操作系统管理员每季度检查系统的各项关键参数的配置,与正确的配置进行比较,填写《操作系统参数检查记录》<GC-b-8>,保证系统参数设置正确,没有被非法修改。
总经理办公室(副)主任每半年审核检查记录[操作系统管理员必须定期(至少每半年一次)检查系统配置参数,并由信息系统管理部门主管人员定期(至少每半年一次)审核检查记录,以保证系统参数设置正确。
](控制活动编号:<GC-B-11»。
14监控管理
操作系统管理员要能够及时了解到系统的安全状况、发现系统隐患,必须使用信息安全工具或启用系统的安全日志等功能,记录系统中的安全事件。
操作系统管理员启用日志功能,并通过集团IT中心部署的MOM(Microsoft Operations Manager)收集日志,记录用户试图非法登录等信息,MOM!动发送警告级别以上的日志事件给操作系统管理员,操作系统管理员每周对日志进行复核,出具《操作系统安全日志》<GC-b-9>,并在发现重大异常情况时立即上报总经理办公室(副)主任,采取相应措施进行防范。
操作系统管理员每月对操作系统日志进行分类、归纳,总结当月安全和生产运行情况,编写《操作系统维护月报》<GC-b-10>,交总经理办公室(副)主任审阅,最终归档,以备查考[操作系统管理员必须记录及报告安全事件(如安全违反记录、非法访问报告),信息系统管理部门管理人员定期(至少每月一次)审阅安全报告。
](控制活动编号:<GC-B-12>)。