赞
踩
为推动XXXXX单位系统安全管理的规范化、程序化、制度化,应按信息系统安全等级保护的相关要求,依据系统的保护等级,落实各系统各项的防护措施,进一步加强系统安全性,保障信息网络的安全、稳定运行,特制订本制度。
本办法适用于XXXXX单位的系统安全管理。
XXXXX单位各部门承担各自使用的终端设备系统的运维,具体的系统运维工作由第三方服务商负责。
a)应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证系统中不存在重复用户身份标识,身份鉴别信息不易被冒用。
b)应更改默认的系统管理员账号和口令,管理员账号应采用实名制,口令强度和管理要求符合相关规定。
c)应启用控制台锁定功能,屏幕保护程序在恢复控制台显示之前,应要求用户名和口令认证。
d)应对操作系统文件、目录的访问权限进行控制。
e)应提供登录失败处理功能,并且采取结束会话、限制非法登录次数和自动退出等措施。
f)禁止从互联网远程登录服务器,内部网络登录服务器应该限制其登录源IP或MAC地址以及用户捆绑。
应用系统的安全管理参照《应用安全管理规范》。
本管理制度由XXXXX单位负责解释,自发布之日起实施。
系统特权用户授权记录
服务器类:
| 服务器IP | 运行业务系统 | 账号名 | 权限角色 | 用户姓名 | 登记时间 | 备注 |
应用系统类:
| 应用系统名称 | 账号名 | 权限角色 | 用户姓名 | 登记时间 | 所属部门 | 备注 |
*此表主要登记业务系统用户权限,记录其姓名、及部门
系统异常行为分析记录
| 违规行为详细记录(含违规时间) | 处理措施 | 记录人 | 记录时间 |
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。