编辑: 赵志强 2019-07-05

107 年08 月30 日 制定单位 资讯中心 帐号密码及存取控制管理 标准作业流程 页数 第4页系统发展组 共5页2.5.1. 各系统管理者应每年清查所有管理者帐号一次,以确保所有帐号之合法使 用. 2.6. 异常处理 2.6.1. 经查核结果若发生异常,由系统负责人执行矫正与预防措施,进行问题矫 正及风险预防的作业. 3. 控制重点: 3.1. 提出帐号及权限申请 3.1.1. 若需校务行政系统之使用权限,是否填写「资讯-程序-13-01 教职员校务行 政系统暨电子邮件使用申请单」. 3.1.2. 若本校教职员生需变更电子邮件密码,承办人是否於作业完毕后,填写 「资讯-程序-13-02 密码变更记录单」. 3.1.3. 若需资讯系统之使用或管理权限,是否填写「资讯-程序-13-03 系统主机授 权申请单」. 3.2. 设置帐号及权限 3.2.1. 是否依使用者权责赋予系统之使用权限. 3.3. 帐号及权限之使用 3.3.1. 系统管理者完成系统帐号、密码及存取权限之设置作业后,是否通知使用 者进行使用. 3.3.2. 是否禁止未取得授权之人员擅自借用帐号使用系统. 3.3.3. 帐号及权限之异动 3.3.3.1. 使用者职务异动(调职、离职、停职)时,是否重新检核权限并提 出权限异动申请. 3.3.3.2. 对於调、离职人员(含留职停薪人员),相关单位收到人事室通知 后,是否依规定办理帐号异动(停用、注销或变更)作业. 3.3.4. 帐号密码使用管理原则 3.3.4.1. 密码长度是否至少八码. 3.3.4.2. 密码内容是否具有特别意义. 3.3.5. 使用者连线时间、资料下载交换管理 3.3.5.1. 使用者登入Web系统后,若超过30分钟无任何动作时,系统是否 将其帐号锁定或登出. 3.3.6. 委外厂商如需使用管理者帐号,是否向各系统管理者提出申请并经业务相 关主管核准. 3.3.7. 系统管理者是否於委外厂商完成各项维护管理作业后,停用该管理帐号或 变更密码. 3.4. 存取控管查核 3.4.1. 各系统管理者是否每年清查所有管理者帐号一次. 承办人:曾清义 南华大学文件编号 1500-3-206 文件名称 修订日期

107 年08 月30 日 制定单位 资讯中心 帐号密码及存取控制管理 标准作业流程 页数 第5页系统发展组 共5页4. 使用表单: 4.1. 资讯-程序-13-01 教职员校务行政系统暨电子邮件使用申请单 4.2. 资讯-程序-13-02 密码变更记录单 4.3. 资讯-程序-13-03 系统主机授权申请单 5. 依跋喙匚募: 5.1. 依匣笱ISMS程序书 「资讯-程序-13-帐号密码及存取控制管理程序书」 之办法. 6. 修订纪录: 序号 修订内容 修订日期

1 1. 修改字型 2. 增加事项分类 3. 版本改为修订日期 107/08/30

下载(注:源文件不在本站服务器,都将跳转到源网站下载)
备用下载
发帖评论
相关话题
发布一个新话题