会员中心     
首页 > 资料专栏 > 营销 > 客户管理 > 客户综合管理 > 某公司ISO27001体系之ERP用户及权限的管理规范DOC

某公司ISO27001体系之ERP用户及权限的管理规范DOC

szfit
V 实名认证
内容提供者
热门搜索
ERP ERP规范 ISO规范
资料大小:15KB(压缩后)
文档格式:DOC(5页)
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2024/11/17(发布于广东)

类型:积分资料
积分:10分 (VIP无积分限制)
推荐:免费申请

   点此下载 ==>> 点击下载文档


“某公司ISO27001体系之ERP用户及权限的管理规范DOC”第1页图片 图片预览结束,如需查阅完整内容,请下载文档!
文本描述
系统日常管理规范
帐号的命名规则:
用户名即帐号命名:
个人正式帐号(由个人单独使用完成业务操作的帐号):
和本人的ITCODE(邮件)保持一致, 临时ITCODE不受理申请ERP帐号. 如: 张三的ITCODE是zhangsan, 相应的个人正式ERP帐号名是: zhangsan.
特殊ERP帐号(部门共用的ERP帐号, 多用于销售查询功能, 由部门的一个人做管理者, 权限变更或其他关于该帐号的操作都由管理者提交申请):
部门特殊ERP帐号, 只针对事业部的查询用户才会产生这种特殊的ERP帐号需求. 一个部门的多个人员共同使用. 命名方式: “I”+公司代码+”-“+事业部代号+三位顺序自然数. 其中公司代码由两位组成, 和公司代码的后两位数值一致; 事业部代号是由2个字符组成, 和产品组的数值一致; 三位顺序自然数是记数功能, 不够三位的前面由零补齐.
特殊ERP帐号(系统帐号或其他接口帐号)
根据具体情况, 和OA开发部门共同进行命名沟通, 最后确定命名. 如: E-Bridge的接口帐号是, E-BAI等.
初始密码:
在新建用户时, 对用户名的登录密码进行初始设置, 统一的初始密码是: 12345. 同时帐号的用户类型是对话类.
用户密码规则:
密码长度为5-8个字符,由字母、数字、标点符号构成,不能以“?”、“!”及空格开头。
不能以三个相同的字母作为口号的起始字母,如密码:aaasd 为非法。
不能以用户名中任何3个连续字母作为密码,如用户名为:brothman,则密码man为非法。
不能以曾经用过的前5个密码作为新密码。
每天只能更改一次口令。
口令不区分大小写。
用户名密码需要每3个月修改一次,如果没有主动修改,系统将在用户登录时提醒。
部门信息填写
部门信息虽然是个人数据, 用户在登录后可以自行修改, 但为了维护的一致性, 用户初始创建时要保持和申请人在人力资源系统中的部门信息保持一致. 即人力资源系统中的部门是什么, 在用户的部门数据处就填什么即可. 至于电话, 传真等信息帐号管理员可以不维护, 由用户本人进行维护.
用户管理策略:
新建用户:
拥有正式的ITCODE的人员才能申请ERP帐号. 该帐号包括个人正式帐号和特殊ERP帐号. 相关的人员则是个人帐号的所有者和特殊ERP帐号的管理者.
人员调岗:
该人员使用的是个人正式帐号(用户名是ITCODE命名):
删除原来的帐号, 在新岗位进行新申请.
如: 张三的个人正式帐号是zhangsan, 现在由A部门调岗到B部门, 原来在A部门的权限是A-authority, 在新部门B的权限是B-authority.
处理的操作是:
(i) 由管理员删除用户zhangsan
(ii) 然后当张三在B部门的归属下, 从NOTES中提交增加”B-authority”的权限时, 再创建用户zhangsan, 同时赋予权限”B-authority”即可.
该人员使用的是个人正式帐号(用户名不是ITCODE命名):
该帐号留在原部门:
该用户在IT帐号管理系统中提交删除帐号申请, 注明帐号保留在系统中, 只是在IT帐号管理系统中的记录信息删除即可. 然后由原部门的该帐号新使用人进行帐号申请, 即个人正式帐号申请. 由帐号管理员对帐号信息进行修改, 包括姓名等基本信息, 同时初始化密码为: INIT. (权限不变). 然后调岗人员在新岗位再提交相关的权限添加需求.
如: 张三的个人正式帐号是ABC, 现在由A部门调岗到B部门, 原来在A部门的权限是A-authority, 在新部门B的权限是B-authority, 而帐号ABC保留在A部门, 由C使用(C有正式ITCODE).
处理的操作是:
(i) zhangsan在IT帐号管理系统中提交删除个人正式帐号的申请, 在申请中注明只删除IT帐号管理系统中的记录信息, 不删除帐号即可.
(ii) 然后由A部门负责”A-authority”的权限操作的人员C在IT帐号管理系统中提交新帐号申请, 注明要使用的