安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
内部使用 密码使用管理制度 版本号状态拟稿和修改时间说明 V1.0新建 2021/02/10 V2.0修改 2023/4/2第一章总则 第一条目的 为了北京思度文库股份有限公司(以下简称“公司”) 第二条适用范围 公司范围内的域用户、 Oracle 及SQL数据库用户、邮件用户、各应用系 统用户、网络安全设备用户、网络交换及路由设备用户等的密码管理。 第二章术语定义 第三条密码 密码指用户为防止信息泄露而设置的一组随机字符,用来验证用户的身份 。 第四条强口令 强口令是指由多个字符组成的密码,包括大小写字母、数字、特殊符号等 多种元素,且长度达到一定要求的密码,强口令难以被破解,更有利于保护用 户账号和信息安全。 第五条二次认证 二次认证是指除了用户名和密码之外,为用户提供另外一层身份验证机制 , 包括短信验证码、邮件验证码、手机令牌、指纹识别等,提高账户安全性。第六条个人密码管理 个人密码管理是指个人在密码使用中应遵循的一系列规范,包括密码的选 择、更改、保管及应对密码泄露等方面。 第七条密码加密 密码加密是指对用户密码进行加密处理,使密码内容更加安全,保护用户 账户和信息安全。 第八条密码复杂度 密码复杂度是指密码所依据的复杂程度标准,包括密码长度、字符种类、 密码历史等要素的复杂程度。 第九条密码策略 密码策略是指针对用户密码的管理措施,包括密码长度和复杂度要求、密 码更改周期、多次错误密码锁定等。 第三章岗位职责 第十条集团IT部门 负责制定密码规则和设置数据库及网络设备用户密码。 第十一条分公司IT部门 负责设置本地分公司域用户初始密码。第十二条所有用户 负责维护自己的域用户密码。 第四章密码管理 第十三条账号申请 员工入职时由人力资源部同事为员工开通 SSO账号,初始密码以手机短信 发送给员工。员工初次登录,强制修改密码。 第十四条密码复杂度 所有用户的密码最少 8位字符,用户密码不能包含用户名称中的 3个或3 个以上字符;禁止使用过于简单的密码如 suntech,12345678,abcdefg 等; 用户密码至少应包括以下五种字符中的 3种:大写英文字符 ;小写英文字符;阿 拉伯数字;特殊符号(如!/$/#/%等);Unicode字符。 第十五条密码变更管理 域用户密码的有效期限为90天,当密码的使用时间到达 此期限前15天,系 统在开机用户输入用户名和密码前会自动提示窗口询问用户是否现在更改密码。 用户应及时按提示更改密码,否则用户密码将会在期限到时失效;远程VPN用 户使用VPN帐号和域账号进行身份验证。 第十六条强制更换 所有更改的密码不 可以与原有密码相同,否则就失去了密码期限限制的 作 用;域用户的强制密码历史的数 量为4个;用户帐号被激活的同时既被强制要 求更改初始密码。第十七条账号锁定 系统检测账号在24小时内连续6次登录内部系统失败,会将其账号临时锁 定,限制其VPN及各内部系统登录。 第十八条账号解锁 账号解禁由账号使用 者发起账号解禁的申请邮件,在 直属领导审批通过后, 由系统管理员进行账号解禁,系统 将新密码以邮件的形式发送给账号使用者。 第十九条账号清理 在员工办理离职流程时,系统自动关闭该账号的所有登录权限。 第五章附则 本制度自发布之日起生效。
密码使用管理制度
文档预览
中文文档
5 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共5页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-06-03 10:18:27
上传分享
举报
下载
原文档
(95.7 KB)
分享
友情链接
GB-T 21825-2008 玻璃纤维土工格栅.pdf
GB-T 17747.3-2011 天然气压缩因子的计算 第3部分:用物性值进行计算.pdf
GB-T 39026-2020 循环再利用聚酯(PET)纤维鉴别方法.pdf
DB34-T 3906-2021 基层防汛监测预警系统集成规范 安徽省.pdf
GA-T 1212-2014 安防人脸识别应用 防假体攻击测试方法.pdf
GB-T 25066-2020 信息安全技术 信息安全产品类别与代码.pdf
IDC 2022中国大模型发展白皮书 中国人工智能系列白皮书.pdf
GB-T 42888-2023 信息安全技术 机器学习算法安全评估规范.pdf
T-XCCX 001—2022 大佛龙井数字化茶园建设与管理.pdf
DB51-T 2621-2019 机关事务信息化建设指南 四川省.pdf
GB-T 15920-2010 海洋学术语 物理海洋学.pdf
T-ISEAA 001-2020 网络安全等级保护测评高风险判定指引.pdf
奇安信 自动化渗透测试系统-主打PPT.pptx
GB-T 30142-2013 平面型电磁屏蔽材料屏蔽效能测量方法.pdf
T-GDNAS 003—2022 ECMO导管维护技术规范.pdf
GB-T 43483-2023 重型机械 焊接件设计规范.pdf
GB-T 20518-2018 信息安全技术 公钥基础设施 数字证书格式.pdf
华为干部赋能手册.pdf
专利 基于有限元仿真的SiP芯片封装分层寿命预测方法.PDF
GB-T 41680-2022 起重机 抗震设计通则.pdf
1
/
3
5
评价文档
支付5元下载
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。