系统账管理办法.doc
- 格式:doc
- 大小:400.02 KB
- 文档页数:12
中国人民银行办公厅关于印发《中央银行会计集中核算系统管理办法(试行)》的通知文章属性•【制定机关】中国人民银行•【公布日期】2003.04.25•【文号】银办发[2003]83号•【施行日期】2003.04.25•【效力等级】部门规范性文件•【时效性】失效•【主题分类】银行业监督管理正文*注:本篇法规已被:中国人民银行办公厅关于印发《中央银行会计集中核算系统管理办法》的通知(发布日期:2006年4月26日,实施日期:2006年4月26日)废止中国人民银行办公厅关于印发《中央银行会计集中核算系统管理办法(试行)》的通知(2003年4月25日银办发[2003]83号)中国人民银行各分行、营业管理部、省会首府城市中心支行,深圳市中心支行:为保证中央银行会计集中核算系统安全运行,防范资金风险,现将《中央银行会计集中核算系统管理办法(试行)》印发给你们,请遵照执行。
执行中遇到问题,请及时报告总行会计财务司。
附件:中央银行会计集中核算系统管理办法(试行)附件:中央银行会计集中核算系统管理办法(试行)第一章总则第一条为了规范会计集中核算系统管理,确保会计集中核算系统正常运行,根据财政部《会计电算化管理办法》和《中国人民银行会计制度》,制定本办法。
第二条本办法适用于运行中央银行会计集中核算系统(以下简称系统)的人民银行各级机构(以下简称运行单位)。
第三条系统由总行统一开发、优化和升级,统一确定硬件配置方案,统一提出业务需求,统一制定业务处理办法和系统管理办法。
第四条人民银行分支机构营业部门运用系统进行会计核算;事后监督部门对系统的处理过程和结果实施日常监督;科技部门负责系统的日常运行与维护;会计部门负责系统的业务管理和检查。
第五条系统管理的目标是:促进会计集中核算安全、持续、高效进行;真实、完整地记录和反映会计信息;防范资金风险,保障资金安全。
第二章软件管理第六条应用软件由中国金融电子化公司开发。
第七条应用软件开发(包括优化和升级)应以业务需求书为依据。
信息系统账号和权限管理办法第一章总则第一条为加强XXX有限公司(以下简称公司)信息系统(以下简称系统)用户账号和权限的规范化管理,确保系统有序、稳定运行,防范业务风险,特制定本管理办法。
第二条本办法适用于公司及所属企业。
第二章账号管理第三条管理部门信息化部是系统账号和权限管理的主责部门,主要工作职责包括:1.负责制定系统相关权限管理体系。
2.管理公司各部门及所属企业系统账号和权限,包括创建账号、修改账号、停用账号、角色分配、权限分配等。
3.负责审核各部门及所属企业提交的系统账号和权限申请事项。
第四条创建账号系统账号与公司办公系统账号及密码一一对应。
1.申请人没有办公系统账号,需要按公司或所属企业相关流程申请创建办公系统账号。
2.申请人已有办公系统账号,可使用办公系统账号和密码登录办公系统后,在工作台的应用入口中点击系统图标,即可直接登录到系统(未授权的账号无任何系统操作权限,需按本办法第五条申请授权)。
第五条系统账号权限说明系统账号权限分为三个大类,分别为数据角色权限、功能角色权限、审核角色权限。
创建系统账号时,需要为账号配置数据角色权限与功能角色权限;审核角色权限单独依据审批流创建。
以上三类系统账号权限会根据业务实际情况不定期进行更新和修改,实际权限以系统最新设置为准。
1.数据角色权限数据角色权限用于分隔业务数据,决定登录用户可查看与操作的数据范围,包括分隔业务机构、业务部门与业务板块等。
2.功能角色权限账号的功能角色权限决定登录用户可查看的具体菜单功能以及菜单功能中的操作按钮,按岗位分工进行功能角色创建。
3.审核角色权限审核角色权限单独依据审批流创建,根据工作分工为用户配置相应的审核角色权限后,该用户即可在对应审批节点收到待办提示,并有权进行相关操作。
第六条账号授权及变更1.账号授权及变更包括给账号增加权限、删除权限、修改用户信息等。
2.账号授权及变更统一通过办公系统进行申请。
申请人在办公系统流程管理中选择系统权限申请,在《系统权限申请审批单》(以下简称《审批单》,模板详见附件)中勾选和填写所需申请事项后,提交进行审批。
★账户管理办法实施细则_共10篇范文一:人民币银行结算账户管理办法实施细则人民币银行结算账户管理办法实施细则第一条为加强人民币银行结算账户(以下简称第二条《办法》和本实施细则所称银行,是指在中华人民共和国境内依法经批准设立,可经营人民币支付结算业务的银行业金融机构。
第三条中国人民银行是银行结算账户的监督管理部门,负责对银行结算账户的开立、使用、变更和撤销进行检查监督。
第四条中国人民银行通过人民币银行结算账户管理系统(以下简称第五条中国人民银行对下列单位银行结算账户实行核准制度:(一)基本存款账户;(二)临时存款账户(因注册验资和增资验资开立的除外);(三)预算单位专用存款账户;(四)合格境外机构投资者在境内从事证券投资开立的人民币特殊账户和人民币结算资金账户(以下简称上述银行结算账户统称核准类银行结算账户。
第六条《办法》中中国人民银行在核准开立基本存款账户、临时存款账户(因注册验资和增资验资开立的除外)、预算单位专用存款账户和QFII专用存款账户时分别颁发基本存款账户开户许可证、临时存款账户开户许可证和专用存款账户开户许可证(附式1)。
第七条人民银行在颁发开户许可证时,应在开户许可证中载明下列事项:(一)(二)开户许可证编号;(三)开户核准号;(四)中国人民银行当地分支行账户管理专用章;(五)核准日期;(六)存款人名称;(七)存款人的法定代表人或单位负责人姓名;(八)开户银行名称;(九)账户性质;(十)账号。
临时存款账户开户许可证除记载上述事项外,还应记载临时存款账户的有效期限。
第八条《办法》和本实施细则所称第九条存款人应以实名开立银行结算账户,并对其出具的开户申请资料实质内容的真实性负责,法律、行政法规另有规定的除外。
银行应负责对存款人开户申请资料的真实性、完整性和合规性进行审查。
中国人民银行应负责对银行报送的核准类银行结算账户的开户资料的合规性以及存款人开立基本存款账户的唯一性进行审核。
第十条境外(含港澳台地区)机构在境内从事经营活动的,或境内单位在异地从事临时活动的,持政府有关部门批准其从事该项活动的证明文件,经中国人民银行当地分支行核准后可开立临时存款账户。
信息系统使用管理办法第一章总则第一条为了集团信息系统的安全管理、规范使用,确保信息系统与计算机网络资源高效、稳定、安全的运行,特制订本办法。
第二条本办法适用于投资控股有限公司(以下简称“控股公司”)及所属各公司全体员工。
第三条本办法所指的信息系统(以下简称“系统”),是指由计算机(包括相关和配套设备)为终端设备,利用计算机、通信、网络等技术进行公司内信息化管理中的数据采集、处理、存储和传输的设备、技术、管理的组合,包含各类软件系统、即时通讯软件等,包含现有正在使用及将来预计使用的信息系统。
第二章系统运行管理第四条系统帐号管理系统帐号按照谁使用谁负责的原则,落实至具体责任人。
1.各信息系统的信息管理人员必须遵守《集团信息人员保密管理规定》、《集团关键信息系统平台帐号集中管理办法(A)》。
2.账号开通:信息系统用户实行一人一帐号,各应用系统账号开通由使用人员所在部门提出申请,按流程审批通过后,应用系统管理员予以开通。
如使用者为决策层成员,由人力资源部门提出申请。
下同。
3.权限增加:各应用系统操作权限的增加须由使用人员提出申请,审批通过后,应用系统管理员予以开通。
4.岗位调整:人员岗位调整后,原岗位直接上级领导要通知应用系统管理员,撤销该账号原有权限。
财务、审计岗位在1个工作日内、其它岗位在3个工作日内完成权限通知撤销工作。
5.账号关闭:人员离职前,原岗位直接上级领导要通知应用系统管理员,关闭离职人员的账号,注销其权限。
第五条如果系统需要登记完整的用户个人信息,使用人员要及时、完整地登记、更新个人信息,姓名、电话、邮箱等信息必须真实有效。
如账号为公用账号,需要登记该账号的使用人员范围和业务范围。
第六条系统使用人须认真学习与遵守系统的操作手册,严格按照系统运行要求及时处理业务并录入数据,确保数据准确完整,如有不明事项应当咨询系统管理员。
第七条如果其人员需要使用易遨或商海导航等业务系统,人资和信息部门要严格控制权限。
系统用户账户管理制度一、总则为了规范系统用户账户管理,保障信息系统安全,防范数据泄露和不当操作,制定本制度。
二、适用范围本制度适用于本企业所有信息系统的用户账户管理。
三、用户账户的申请和开通1. 用户账户的申请应当经过主管部门或系统管理员审批,并由系统管理员进行开通操作。
2. 用户在申请账户时应提供真实有效的个人信息,并承诺遵守公司规章制度及相关法律法规。
3. 用户账户的开通应设置强密码,并建议用户定期更换密码。
四、用户账户的权限管理1. 用户账户的权限应根据用户的工作职责和需求进行分配,权限不应越级或过高。
2. 用户权限变更应当经过主管部门或系统管理员审批,并及时调整。
3. 用户权限应定期审核,确保账户权限的合理性和安全性,避免权限过高导致的风险。
五、用户账户的使用和管理1. 用户账户仅限用户本人使用,不得将账户信息泄露给他人或共享账户。
2. 用户应遵守公司的信息安全管理政策和相关规定,禁止使用账户进行违法犯罪行为或滥用账户权限。
3. 用户应定期检查账户操作日志,及时发现异常操作并报告给系统管理员。
4. 用户应严格遵守账户管理制度,不得私自修改账户权限或违规操作。
六、用户账户的注销和权限撤销1. 用户离职或调动时,应及时通知系统管理员进行账户注销或权限撤销操作。
2. 系统管理员定期审查账户使用情况,发现违规操作或长期不使用账户的,应及时注销或撤销其权限。
七、违规处理1. 对违反本制度规定的用户,公司将给予警告、记过、降级等处罚,严重者将追究法律责任。
2. 对于通过滥用账户权限导致的数据泄露、系统瘫痪等影响公司安全和利益的行为,公司将追究相关责任人的法律责任。
八、监督和检查1. 系统管理员应加强对用户账户的监督和管理,定期进行账户权限审核和操作日志审查。
2. 主管部门应定期对系统管理员的账户管理工作进行检查,确保账户管理的规范性和有效性。
九、附则1. 本制度自公布之日起实施,任何单位或个人不得违反本制度进行账户管理。
银行支付清算系统个人账户通存通兑业务管理办法(节选)第一条本办法适用于我行已开通全国通存通兑清算业务的网点。
第二条本办法所称通存通兑业务是指我行网点接受个人客户的委托,为其实时办理异地个人账户资金转账、现金存取、账户余额查询的业务。
(一)本办法所称个人账户包括在已开通通存通兑业务的农村信用合作社、银行、农村合作银行开立的个人银行结算账户和个人活期储蓄账户。
(二)本办法所称受理方和开户方分别是指通过系统发起与接收通存通兑业务指令的网点。
其中,根据客户委托发起通存通兑业务指令的一方为受理方,接收通存通兑业务指令的一方为开户方。
(三)本办法所称客户是指持存折或卡在受理方办理通存通兑业务的经办人。
存款人是指与存折或卡户名相符的存折或卡的所有人。
(四)本办法所称有效身份证件包括居民身份证或临时身份证、军人身份证件、武警身份证件、港澳居民往来内地通行证、台湾居民来往大陆通行证、护照及法律、法规和国家有关文件规定的其他有效证件。
第三条客户可使用个人银行结算账户活期存折、个人银行结算账户借记卡和个人活期储蓄账户存折办理通存通兑业务。
第四条通过系统办理通存通兑业务的网点和客户,应当遵守本办法及有关现金管理、反洗钱等法规制度的规定。
第五条网点通过系统办理通存通兑业务须经中心批准,赋予相应业务权限。
第六条省系统通存通兑业务有全国和省辖两种辖域范围,跨省通存通兑为全国辖域业务,省内通存通兑为省辖业务(适用于我行网点和省内未加入数据大集中系统的法人联社辖下网点之间办理个人账户通存通兑业务)。
第七条通存通兑业务采取“逐笔发起、实时清算”的处理模式。
受理方和开户方实时、逐笔发送和接收通存通兑业务指令并完成相关账务处理,中心或省联社中心实时完成受理方和开户方之间的资金清算。
第二十条我行网点受理通存通兑业务时的金额限制:(一)受理现金通兑交易时,单笔取现金额不得超过20万元。
(二)我行网点作为开户方时,对异地现金通兑业务的累计金额进行限额管理,客户通过系统取现,一天内累计取现金额不得超过20万元。
银发[2009]167号附件中央银行会计核算电子对账系统管理办法第一章总则第一条为加强中国人民银行营业部门与开户单位的对账管理,切实防范资金风险,根据《中华人民共和国会计法》、《中国人民银行会计基本制度》和内控管理相关规定制定本办法。
第二条中央银行会计核算电子对账系统(以下简称对账系统)是依托城市金融专网实现中国人民银行营业部门与开户单位之间账务核对的业务系统。
第三条本办法适用于运行、使用对账系统的中国人民银行各分支机构和开户单位。
第四条系统对账必须坚持“每日对账、授权管理、有疑必查、监督确认”的原则。
第五条对账系统由中国人民银行统一管理。
第二章操作管理第六条中国人民银行营业部门应与开户单位每日对账。
第七条开户单位应在下个工作日内完成上一工作日的账务核对。
第八条开户单位通过城市金融专网登录对账系统,录入(或导入)账务数据进行账务核对。
第九条开户单位与中国人民银行账务余额核对不一致时,应逐笔勾对发生额,及时查清原因,由主管确认对账结果,并予以说明。
第十条中国人民银行事后监督部门应于开户单位完成账务核对的当日确认对账结果。
对账务核对结果有疑问的,营业部门应及时与开户单位联系,查清原因,并予以说明;事后监督部门应追踪监督。
第十一条中国人民银行营业部门应按月通过中央银行会计集中核算系统打印余额对账单交开户单位。
开户单位应将余额对账单加盖预留印鉴,于月后5个工作日内送交中国人民银行营业部门。
第十二条开户单位需变更基础信息(机构名称、机构代码、上级机构代码、主管等)时,应提前3个工作日向所在地中国人民银行分支机构营业部门提出书面申请,中国人民银行营业部门根据申请办理变更事宜。
第十三条开户单位因操作失误需变更对账数据时,应通过对账系统向所在地中国人民银行分支机构提出申请,经中国人民银行营业部门审核通过后,重新进行账务核对。
第三章用户管理第十四条对账系统用户采用实名制,划分不同权限,实行分级管理。
同一用户不能拥有两个或两个以上用户代码。
中国人民银行办公厅关于印发《人民币银行结算账户管理系统业务处理办法》(试行)的通知文章属性•【制定机关】中国人民银行•【公布日期】2005.01.19•【文号】银办发[2005]13号•【施行日期】2005.01.19•【效力等级】部门规范性文件•【时效性】失效•【主题分类】货币政策,银行业监督管理正文*注:本篇法规已被《中国人民银行办公厅关于印发<人民币银行结算账户管理系统业务处理办法>的通知》(发布日期:2007年4月6日实施日期:2007年4月6日)废止中国人民银行办公厅关于印发《人民币银行结算账户管理系统业务处理办法》(试行)的通知(银办发[2005]13号)中国人民银行各分行、营业管理部、省会(首府)城市中心支行,各政策性银行、国有独资商业银行、股份制商业银行,国家邮政局邮政储汇局:为规范人民币银行结算账户管理系统(以下简称账户管理系统)的业务处理,加强对银行结算账户的监督管理,现将《人民币银行结算账户管理系统业务处理办法》(试行)(以下简称《业务处理办法》)印发给你们,请遵照执行。
请中国人民银行各分行、营业管理部、省会(首府)城市中心支行将本《通知》转发至所在省(自治区、直辖市)的城市商业银行、农村商业银行、农村合作银行、城乡信用社和外资银行,并做好本省(自治区、直辖市)的宣传和培训等工作,确保《业务处理办法》的有效实施。
实施中的情况和问题,请及时报告中国人民银行支付结算司。
中国人民银行办公厅二00五年一月十九日附件人民币银行结算账户管理系统业务处理办法(试行)第一章总则第一条为规范人民币银行结算账户管理系统(以下简称账户管理系统)的业务处理,加强对人民币银行结算账户(以下简称银行结算账户)的监督管理,依据《人民币银行结算账户管理办法》(以下简称《办法》)和《人民币银行结算账户管理办法实施细则》(以下简称《实施细则》),制定本办法。
第二条中国人民银行负责统一建设、维护和管理账户管理系统。
XX学院信息系统账户与权限管理办法x第一章总则第一条为保障我院信息安全,规范系统账户与权限的管理制度,特制定木办法。
第二条本办法适用如下信息系统:1. 我院自行建设的的各型信息系统。
2. 购买、定制开发,且部署于本地的信息系统。
如云桌面、阅卷服务、NAS等。
3. 购买的基于账户密码控制的信息服务。
如云服务管理、CDN管理、域名管理、短信群发等。
4. 教育主管部门分配的各类信息系统。
如统考管理、学信网、阳光平台等。
5. 重要设备控制系统。
如防火墙、交换机、路由器、VM虚拟化系统等。
第二章信息系统的账户管理第三条账户设置须遵循“实名登记、一人一户”原则。
公用账户(含设备超级账户、第三方系统分配账户)须登记使用负责人及联系方式。
第四条自建信息系统中(含购买、定制开发),账户设置须作为项目建设的强制性技术标准。
账户信息至少需包含系统ID(不允许变更)、登录用户名、密码、姓名、手机、备注。
第五条账户设置原则上由系统管理员负责。
账户申请人在《用户账号申请表》上填写基本情况,提交本部门负责人签字确认。
系统管理员按签字确认的《用户账号中请表》设立账户,将创建的用户名、密码告知申请人本人,并要求申请人及时变更初始密码。
第六条《用户账号申请表》由系统管理员负责存档。
第七条用户因工作岗位调动、离职等原因导致需要停用其分配账号时,应填写《用户账号停用登记表》,由系统管理员停用其账户,并对其权限进行注销。
第三章信息系统的密码管理第八条自建信息系统中(含购买、定制开发),不得使用明文存储账户密码。
该条款须作为项目建设的强制性技术标准。
第九条密码强度须遵循以下标准,且在系统中具备密码强度校验检测功能。
该条款须作为项目建设的强制性技术标准。
1. 密码长度不低于6位。
2. 密码至少需要阿拉伯数字与英文字母的组合,不能为纯数字或纯字母。
重要系统至少要求阿拉伯数字+大写字母+小写字母+特殊符号的组合。
3. 密码不得与账户相同,不得与手机号码相同。
账户管理办法账户管理是指在维护账户的基础上,对账户的管理、监督、控制和安全防范等工作的系统化集成,旨在确保账户的正常运转,保障账户安全并降低风险。
下面是本文的账户管理办法,主要涉及账户的创建、维护、使用和注销等方面,共计。
第一章账户创建一、账户类型1. 个人账户:适用于个人用户,通过身份认证方可开户。
2. 企业账户:适用于企业用户,需提交工商、税务等资质材料方可开户。
二、账户申请流程1. 填写开户申请表,提交相关资料。
2. 经审核通过后,系统将自动为用户生成唯一的账户名和密码。
3. 用户收到开户通知后,即可登录账户,进入平台。
第二章账户维护一、密码保护1. 密码应由6-16位数字、字母、符号组成,建议定期更改,避免使用简单易猜的密码。
2. 不得与其他账户使用相同的密码,不得将密码告知他人或泄露。
3. 系统会定期提醒用户更改密码,如发现账户异常情况,应尽快修改密码。
二、账户信息更新1. 如账户绑定的手机号码、电子邮箱、联系地址等信息有变更,用户应及时更新。
2. 用户应保证提供的信息真实、准确、完整,不得故意提供虚假、失实的信息。
三、账户安全1. 遵守国家法律法规和平台规定,不得从事违法、违规、不良的活动。
2. 坚持信息安全意识教育,不信任邮件、短信、电话、微信等不明身份的信息。
3. 如发现账户存在异常情况,应及时联系客服,避免造成不必要的损失。
第三章账户使用一、账户功能1. 账户具有查询、交易、管理、报表等多种功能,用户应了解并熟练使用。
2. 用户应遵守账户使用规则,不得利用账户从事违法、违规、不良的活动。
二、交易规则1. 交易前应详细了解交易品种、手续费、成交规则等内容,确保交易操作准确无误。
2. 不得从事操纵市场、内幕交易等行为,保持诚信、公正、公平、规范的交易环境。
三、账户财务管理1. 用户要合理规划资金用途,不得擅自将账户内资金转移至他人账户。
2. 经营活动涉及的资金、资产、业务等应当在账户内进行,不得转移或挪用。
ERP系统用户帐号与角色权限管理办法一、目的为加强集团ERP系统用户帐号和用户权限申请与审批的规范化管理, 确保ERP系统安全、有序、稳定运行,特制定本管理办法。
二、适用范围适用于XXX集团ERP系统(含CA系统)的账号申请和权限的管理。
三、名词解释用户:被授权使用ERP系统或负责维护ERP系统的人员。
用户帐号:在ERP系统中设置与保存、用于授予用户合法登陆和使用ERP系统权限的用户信息,包括用户名、密码以及用户真实姓名、单位、联系方式等基本信息内容。
权限:允许用户操作ERP系统中某功能点或功能点集合的权力范围。
角色:ERP系统中用于描述用户权限特征的权限类别名称。
四、管理原则统一管理原则:由集团运营管理中心统一管理用户账号申请和角色权限管理。
实名制管理原则:为保证ERP系统的运行安全和对用户提供跟踪服务,各业务系统用户帐号的申请注册实行“实名制”管理方式。
安全保密原则:ERP系统账号和密码(含CA证书的密码)是ERP系统用户操作ERP系统的唯一身份验证。
所有ERP用户均需要保守信息安全,不得泄露本人的账号、密码,不得打听、窃取他人的账号密码,否则由于用户账号密码泄露造成的损失,账号持有人要承担主要责任。
五、工作职责运营管理中心系统管理员:负责支持建立、取消用户的账号,根据角色分配用户账号的权限。
六、用户帐号实名制注册管理:六、用户帐号申请、审批与注销(一)帐号申请1、任何一个用户帐号的申请与开通均必须经过统一制定的帐号申请与审批备案管理流程,且一个用户在ERP系统中只能注册和被授予一个用户帐号。
2、业务系统的用户帐号及角色权限的申请开通、注销、密码初始化和帐号有效期续期等帐号管理工作均使用统一制定的《用户帐号申请单》(附件1)办理。
3、《用户帐号申请单》包括三部分填写内容:(1)申请人情况;(2)帐号申请情况;(3)受理单位意见。
其中(1)申请人情况和(2)帐号申请情况两部分由申请人填写,并加盖申请人所在人力资源公章;(3)受理单位意见由受理单位填写。
应用系统账号管理办法总则为规范公司各应用系统账号管理工作,加强安全风险管控,规范账号增、删、改、查审批操作流程,特制定本管理办法。
第一章权限分类第一条权限分类:权限分为特殊权限和一般权限。
特殊权限是指核保、理赔、单证、再保和财务系统的权限。
一般权限是指非特殊权限的所有权限。
第二章联系人和授权人第二条授权人由相关职能部门填报《授权(联系)人审批单》指定,经相关部门负责人审批同意后,负责向信息中心提交特殊权限的账号增、删、改、查等工作办理。
第三条联系人由相关职能部门或者各分公司填报《授权(联系)人审批单》指定,经部门负责人签字或机构盖章同意后,负责向信息中心提交一般权限的账号增、删、改、查等工作办理.第三章权限新增第四条应用系统用户帐号的新增必须提交工号、姓名、归属机构(部门)以及账号申请涉及的其他必要信息。
第五条信息中心收到授权人或联系人的邮件或OA后,进行账号新增工作.第六条申请临时账号,有效期期间不得超过1个月。
第七条账号所有人对自己的账号安全和账号使用行为负责。
第八条信息中心有权停用具有危害系统安全操作的账号。
第四章权限变更第九条信息中心收到授权人或联系人的邮件或OA后,进行账号权限变更工作。
第十条临时账号需要续期的参照本办法第九条办理,续期期间不得超过1个月。
第五章权限清理第十一条信息中心根据人力资源系统、销售管理系统给出的离职清单进行清理.第十二条离职员工必须在清理账号前确保其应用系统的流程和工作均已完结。
第十三条禁止申请保留、重开或使用已离职人员工号。
第六章账号密码管理第十四条各个系统的账号密码必须满足6位及以上、包含数据、字母大小写、特殊符号。
第十五条用户必须定期修改应用系统账号密码。
第十六条应用系统账号密码重置,经联系人申请,重置后,联系人应立即通知账号使用人修改密码后使用。
附则第十七条本办法由信息技术中心负责解释。
第十八条本办法自2018 年月日起施行.。
互联网平台账号权限管理制度办法精品办公文档一、目的为加强用户账号管理,规范用户账号的使用,提高用户账号的安全性,特制定本制度。
二、适用范围本制度系统账号是指包括但不仅限保险经纪网、官网、ERP系统、HR系统、及邮箱的用户账号。
(还应包括公司后期可能其它上线系统的用户账号)。
本规定所指账号管理包括:1、用户账号的申请、审批、分配、删除/禁用等的管理。
2、用户账号密码的管理。
三、职责1.网络管理员:1.1、负责对员工账号的开启和停止。
1.2、负责对员工账号权限的分配。
1.3、负责建立各种账号的文档记录,记录用户账号的相关信息,并在账号变动时同时更新此记录。
2.人事部2.1、负责新员工的邮箱账号、ERP系统账号、HR系统账号的开通申请。
2.2、负责员工部门调整、权限调整涉及的账号变更申请。
3.各部门:3.1、负责所使用的信息化硬件与软件的正确使用、维护与保管。
四、普通账号管理1.申请人使用统一而规范的《账号/权限申请表》(附件二)提出用户账号创建、修改、关闭等申请。
2.在受理申请时,权限管理人员根据《岗位权限对照表》配置权限,给用户分配独有的用户账号或关闭用户账号权限,以使用户对其行为负责。
一旦分配好账号,用户不得使用他人账号或者允许他人使用自己的账号。
3.新员工入职或员工岗位发生变化时,应主动申请所需系统的账号。
4.人员离职的情况下,网络心应当及时关闭此用户帐号或修改用户密码,并根据实际情况回收或注销此账号,回收账号应由网络部与临时待岗人员办理相关领用手续。
5.网络心负责建立各种账号的文档记录,记录用户账号的相关信息,并在账号变动时同时更新此记录。
五、用户账号及权限审阅、用户账号口令管理。
1.技术心指定专人负责每季度对系统账号及权限进行审阅,并填写《账号/权限清理清单》(附表四)。
2. 如果离职人员是系统管理员,则及时更改超级用户口令。
3. 用户账号口令发放要严格保密,用户必须及时更改初始口令。
4. 用户账号口令最小长度为6位,并具有一定复杂度(至少包含英文字母加数字)。
账户管理办法为进一步加强账户管理,规范账户的开立、变更及撤销等程序,确保集团资金管理系统的正常运作,根据中国人民银行《人民币银行结算账户管理办法》、《人民币银行结算账户管理办法实施细则》及其他有关规定,结合能源集团实际,制定本办法.第一条本办法适用于集团总部及其分公司、全资、控股子公司或有实际控制权的参股公司及上述单位的权属单位(以下简称各成员单位),上市公司除外。
第二条本办法所指账户指各成员单位为满足集团资金集中管理的需要,在银行和能源集团各级资金管理中心开立的账户。
第三条能源集团统一规范账户的开立、变更和撤销行为,能源集团总部、直属单位及各矿业集团账户的开立、变更和撤销,必须报经集团资金管理中心(以下简称一级中心)审批后办理;各下属集团所属企业账户的开立、变更和撤销由各下属集团资金结算中心(以下简称二级中心)审批,并将开立、变更和撤销方案报一级中心备案后办理。
办理账户的开立、变更及撤销,须报一级中心审批的成员单位,填写《银行账户开立/变更/撤销审批表》(见附表1)、或《内部账户开立/变更/撤销审批表》(见附表2);须报二级中心审批一级中心备案的成员单位,填写《银行账户开立/变更/撤销备案表》(见附表3)或《内部账户开立/变更/撤销备案表》(见附表4)。
未经审批备案,各成员单位不得私自开立、变更及撤销账户.集团财务管理部建立银行账户管理档案,统一管理。
第四条各成员单位银行账户按用途分为收入账户、支出账户、备用金账户和专用账户。
一般情况下各成员单位在所属资金管理中心只开设一个内部账户,因业务需要确需开设多个内部账户的必须经一级中心审批后方可开设.第五条各成员单位应以本单位全称开立银行账户,禁止以个人、其他单位的名义开立银行账户。
各成员单位的所有银行账户均应纳入能源集团资金管理系统管理。
各成员单位要及时更新未实现银企直连的银行账户在资金管理系统中的账户信息。
确保月末资金管理系统资金余额与财务核算系统银行存款余额一致。
系统管理办法操作规程1. 引言系统管理办法操作规程是为了规范系统管理工作流程和操作规范,确保系统的安全、稳定和高效运行。
本文档旨在提供一个清晰的指南,帮助管理员有效管理系统,保障系统的正常运行。
2. 系统管理办法操作规程概述系统管理办法操作规程是指一套操作步骤和规范,旨在保障系统的安全和稳定运行,同时提高系统的管理效率。
系统管理员在遵循规程的基础上,能够更好地管理系统。
下面是系统管理办法操作规程的主要内容:2.1 系统管理流程系统管理流程是指系统管理员在日常工作中所需的各类操作步骤。
以下是系统管理流程的主要步骤:•系统巡检:定期检查系统的状态和运行情况,包括硬件状况、网络连接、系统日志等,及时发现和解决问题。
•安全管理:制定系统安全策略,包括用户权限管理、密码策略、防火墙设置等,确保系统安全可靠。
•软件管理:负责系统软件的安装、升级和维护工作,确保软件的安全和正常运行。
•故障处理:及时响应系统故障,快速定位和解决问题,减少系统停机时间。
2.2 操作规范操作规范旨在确保管理员在操作系统过程中的准确性和一致性。
以下是系统管理操作规范的主要内容:•登录规范:管理员登录系统时,应使用独特且安全的账号和密码,不得共享账号和密码。
•数据备份规范:按照公司的备份策略,执行定期的数据备份工作,以防止数据丢失。
•修改权限规范:管理员只能按照系统权限策略,对特定的用户和组分配相应的权限。
•审计规范:定期审计系统日志,检查系统的安全事件和异常行为。
3. 系统管理办法操作规程详述3.1 系统管理流程详述3.1.1 系统巡检•定期检查系统的硬件状况,包括服务器、存储设备、网络设备等,确保设备正常工作。
•分析系统日志,发现潜在的问题和异常事件。
及时采取措施解决问题并记录日志。
3.1.2 安全管理•管理用户权限,根据岗位需要授权用户的权限,定期审查用户权限配置。
•设置强密码策略,要求用户使用复杂的密码,并定期更改密码。
•配置和管理防火墙,限制对系统的非法访问。
系统账号管理办法文档信息机密级分类版本日期人员更新说明V1.02010-10-27版版本控制审核人职务审核日期文文档审核文文档批准批准人职务批准日期部门人员文档权限复分发控制复查时间复查人员复查结果复复查计划第一章总则第一条目的:为保障企业信息化系统的安全、稳定运行,切实防范和降低因非法或不适当的对系统或数据的访问而带来的风险,加强对系统访问和权限分配的管理,根据相关规章制度,特制订本管理办法。
第二条本管理办法适用范围:BOSS系统、以及支撑第三条系统范围:支撑和企业信息化各系统,包括以上各系统的网络平台系统;第四条人员范围:对上述系统进行使用和开发维护的人员,包括各系统的最终用户、系统账号权限管理人员、提供系统集成、开发、维护、和技术支持服务的非本公司人员(第三方人员)。
第二章相关定义第五条账号是指每个可访问系统资源的用户在系统中的标识, 可分为应用系统账号、操作系统账号和数据库账号等。
应用系统账号是指在应用系统中建立的用户标识,用户可以通过应用系统提供的前台操作界面进行登录,并使用授权的业务功能和访问授权的业务数据;操作系统账号是指在主机系统中建立的用户标识,用户可以登录主机设备和发出操作指令;数据库账号是指在数据库系统中建立的用户标识,用户可以登录数据库系统并访问其中的数据。
第六条访问权限是指账号被赋予的可以访问系统资源和使用系统功能的权利。
第七条账号管理员是指负责在系统中执行账号管理操作的人员, 例如在系统中创建或撤销账号 , 分配或修改账号权限 , 定期提供系统中的账号和权限清单供审阅等。
第八条账号审批人员是指有权对账号和权限的管理操作进行审批和决策的人员,包括各部门负责人,业务负责人、安全管理员或经部门领导授权的人员等。
第九条系统管理员是指负责对系统进行维护和管理的人员,例如操作系统管理员,数据库管理员,账号管理员等。
第十条归档人是指负责执行文档资料归档保存操作的人员。
第三章职责分工第十一条BOSS系统使用部门内部应用账号和权限的审批和相关管理操作由各部门负责. 信息化部负责管理本部门应用系统维护人员的账号和权限,并执行对各使用部门应用账号管理员的账号和权限进行管理的相关操作 . 各需求部门负责明确应用系统新增功能的开放范围。
第十二条BOSS系统应用账号和权限的审批由各职能管理部门负责,各使用部门负责向职能管理部门提出应用系统账号和权限申请,信息化部负责在 BOSS系统中执行账号和权限管理的相关操作。
第十三条各系统操作系统层和数据库层和网络层账号和权限的管理由信息化部负责。
第四章基本原则第十四条对系统的访问必须经过授权,任何人不得在未经授权的情况下在系统中运行未经审批的程序。
授权可以通过书面文件,或通过员工按岗位的分工等方式实现。
授权必须经过正式审批方可生效。
第十五条各系统必须采用用户名和密码认证方式实现登录控制,对系统的访问必须使用唯一的账号和口令。
第十六条各系统中不允许建立共享账号,每个账号都与唯一的用户相对应。
拥有账号的用户不得随意将账号交于他人使用。
第十七条账号权限的分配应遵循满足需求的最小授权原则, 即为用户分配权限时 , 以其能进行系统管理、操作的最小权限进行授权,避免为其分配无关的或更大的权限。
第十八条各系统(主机、数据库、网络、应用)都应有完整的帐号权限分配现状记录表,且展示形式清晰,可以方便查询到指定用户的权限;第十九条每月备份帐号权限分配记录表,备份信息保留至少两年;第二十条有关用户登陆和账号权限管理的相关操作在系统中要留有日志, 日志至少保留两年以上;第二十一条创立新用户角色或对用户组或用户角色定义进行修改时,应考虑不相容职责分工原则,例如操作人员与审核人员的分离、开发人员与维护人员的分离等。
第二十二条当员工工作调动或离职时,其在系统中的账号应立即撤销,不得继续将账号分配给他人使用。
第二十三条开发人员平时不得使用生产系统中的账号。
如需使用,则必须以书面形式提出申请 , 经信息化部主管审批后 , 由系统管理员临时为其开启一个账号 . 开发人员在访问生产系统时必须由信息化部系统维护人员对其访问进行监督,在访问结束后及时删除账号或更改口令 ,并对操作日志进行审阅。
第二十四条对操作系统级和数据库层超级用户的账号 ( 比如根用户,系统管理员,安全管理员账号,批处理用户账号,数据库管理员) 由信息化部系统维护部经理对正式书面审批,使用仅限于经授权的系统管理人员 ; 信息化部系统维护部经理对操作系统层及数据库层超级用户账号的清单每季进行复核并签字确认,并对多余或不恰当的账号进行调整。
第二十五条对应用系统层超级用户的账户的建立是根据用户工作职责,仅限于经授权的应用管理人员使用。
各系统遵循如下规定:第二十六条信息化部业务维护部经理或各业务部门主管对BOSS系统应用管理员、工号管理员的授权审批建立正式的书面审批表格,并且对 BOSS系统管理员、工号管理员的清单每季进行复核并签字确认,并对多余或不恰当的账号进行调整;第二十七条如果系统中存在第三方厂商人员使用账号的情况,应和第三方厂商签订相关的安全保密协议,以合理确保第三方厂商能够执行的安全管理要求和职责不相容要求 . 如果外部人员需要通过远程登录访问对系统进行操作及更新,局方人员在每次操作执行时应根据部门主管授权,临时开通远程登录功能。
局方人员对远程登录操作进行监控(或事后及时审阅相应的操作日志记录)。
在操作完成后,局方人员应及时终止远程登录。
第二十八条对于部分因系统接口原因在系统中预设的用户账号,应对接口程序、脚本或相关设置进行加密或实施访问控制,以防止未经授权的访问。
对内置账号的目录 / 文件访问权限严格限制在该账号的功能范围内并定期检查。
在系统做定期维护时对密码做更改。
对该类账号的操作要保留日志并定期审阅。
第二十九条各账号和权限的操作、管理人员应严格遵守我公司相关管理规定,不得以任何非法形式操作非本人权限范围内之事。
第五章账号的建立、变更、撤销和审阅第三十条当需要在系统中创建新账号或新用户角色时,由申请人填写《账号权限变更记录单》提出申请,明确要使用账号的人员信息、账号权限,或者新用户角色的权限,经账号审批人员签字审批后,由账号管理员在系统中执行账号创建操作。
执行完毕后,在记录单上签字后归档。
第三十一条各系统普通用户账号管理由部门主管授权的帐号管理员负责。
账号的权限进行调整或增加 / 删除,须由业务部门主管对权限变更记录单审批确认后,由帐号管理员在系统中进行设置。
第三十二条当需要在系统中进行账号权限或用户角色权限变更时, 由申请人填写《账号权限变更记录单》提出申请 , 明确变更内容 , 经账号审批人员签字审批后,由账号管理员在系统中执行账号变更操作。
执行完毕后,在记录单上签字后归档。
第三十三条当发生员工调动或离职时 , 原所在部门须在调动离职批准后 2 日内,由帐号管理员对该人员的帐号进行删除或者禁止使用管理处理。
第三十四条当系统管理员离职或调职时,应对此类关键账号进行禁用处理并保留相关账号操作日志待查,接任的管理员经过申请审批流程获得新的管理员账号。
如果管理员账号无法变更或禁用(如root 账号,DBA账号等)则建立正式的账号移交流程,由部门负责人员对账号移交单签字认可后,离职的系统管理员将账号移交给接任的系统管理员。
接任的系统管理员立即更改该管理员账号密码,并在账号移交单上签字后归档。
第三十五条当应用系统新增功能涉及到账号权限分配时, 由需求部门 (BOSS系统)在正式文件中明确新增功能在系统中的开放范围,由信息化部应用系统账号管理员在系统中执行新增功能访问权限分配工作。
第三十六条当在某些情况下需要临时授权时,由申请人填写《账号权限变更记录单》,明确申请原因、授权账号、权限内容和权限使用期限等信息,经账号审批人员签字审批后,由账号管理员在系统中执行权限分配工作。
当工作结束后,应由账号管理员立即将临时权限收回,并在记录单上记录回收情况和签字后归档保存。
第三十七条当某用户需要超级权限时,应在其原有的账号之外,另行设置一个授予了超级权限的特殊账号。
第三十八条信息化部每半年将各系统中的账号清单(包括应用层、数据库层和操作系统层的超级用户 , 系统管理员和普通用户在内的所有账号)提供给各部门 , 由账号所在部门领导或授权人员进行复核和签字确认, 对多余或不恰当的账号须依照账号变更或撤销流程进行调整,并将结果汇总至信息化部保存。
第三十九条信息化部每半年或业务流程发生重大变更时 , 将系统中的账号访问权限清单提供给各部门 , 由账号所在部门进行审阅签字 , 以避免在账号的权限中有不相容职责的存在。
如发现不相容职责须依照账号和权限变更流程进行调整 , 并将结果汇总至信息化部保存。
第四十条对于采取用户角色来向用户分配访问权限的系统, 信息化部应建立系统权限和用户职责(或用户角色)矩阵表 , 用来反映用户职责(或用户角色)与其所能进行的操作权限的对应关系.该矩阵表由负责账号权限审批的主管部门负责人定期 ( 每三个月一次)审阅签字确认。
账号管理员负责维护系统中的用户权限与审阅后的矩阵表保持一致。
第六章口令管理第四十一条账号口令拥有者必须严格确保口令的安全保密性。
一旦有迹象表明口令可能被泄露,用户必须立即修改口令。
第四十二条系统中的账号口令应避免使用弱口令 . 口令长度不得低于 6 位,须由数字、字母组成 , 并至少每 90 天进行强制更新 , 且更新时不得使用最近 5 次以内重复使用的口令。
. 账号使用者在首次第四十三条账号的初始口令应以安全途径告知账号使用者登录系统时应立即修改账号口令。
第四十四条若登录系统时连续 5 次口令输入错误,则应暂停该工号登录。
第四十五条超级账号口令应由账号管理员负责维护。
严禁未经账号审批人员的许可使用超级账号及口令。
如发生丢失或遗忘口令的情况,超级账号管理员应立即通知账号审批人员重置密码。
第四十六条口令在系统中保存或传输时, 必须采取安全措施以保证账号的安全性,例如对口令进行加密等 . 除非可以安全保管,否则不得将口令记录在纸张等一切可视介质上。
第四十七条当程序内的账号密码需要保存在配置文件里时,文件属性应置为不可读 , 并且只能由对应程序访问。
程序所使用到的账号及口令不能用于日常运维管理,不能供用户使用。
程序所使用到的账号及口令禁止扩散。
在系统做定期维护时对密码做更改。
第七章附则第四十八条本方针由 XXXX有限公司制定并负责解释和修订。
第四十九条本方针自发布之日起执行。
附件1:账号权限创建 /变更 /撤销流程账号创建 /变更 /撤消流程申提交账请开始号权限人申请账号审批人账号管理员归档人账号权限变更记录单审批账号权限创建 / 变更 /撤消申请执行账号权限创建 /变更 /撤消操作确认操作结果记录单上记录操作结果账号权限变更记录单归档结束附件 2:账号权限变更记录单变更类型□创建新账号□账号权限变更□撤销账号□创建新用户角色□用户角色权限变更□撤销用户角色申请人所属部门申请时间账号使用人所属部门账号 / 用户角色账号/用户角色名称职责描述账号类别□系统超级管理员□系统管理员□系统普通用户□账号管理员□其他_________________系统名称系统类别□应用系统□主机□数据库□其他_________________ 权限有效期□长期□自____年 ____月____日始至 ____年____月____日止变更原因变更内容审批意见变更结果变更执行时间变更执行人备注附件 3:系统管理员账号移交流程系统管理员账号移交流程账填写账账号移将账号和口号开始号移交令移交给接原交单拥单任者有者部门负审批责人账号在账号新修改账拥移交单号口令有上签字者归账号移档交单归档结束人附件 4:账号移交单账号名称原拥有者新拥有者账号移交原因审批意见移交时间交出人签字接收人修改密码时间接受人签字。