云南民族博物館藏品管理信息系統(tǒng)用戶和權(quán)限管理制度
第一章 總則
第一條 為加強(qiáng)藏品管理信息系統(tǒng)用戶賬號(hào)和權(quán)限的規(guī)范化管理,確保各信息系統(tǒng)安全、有序、穩(wěn)定運(yùn)行,防范應(yīng)用風(fēng)險(xiǎn),特制定本制度。
第二條 本制度適用于云南民族博物館藏品管理信息系統(tǒng)。
第三條 藏品管理信息系統(tǒng)用戶、角色、權(quán)限的劃分和制定,以藏品部崗位職責(zé)和各業(yè)務(wù)部門(mén)內(nèi)部分工為依據(jù)。
第四條 館內(nèi)所有用戶和權(quán)限管理由藏品部具體負(fù)責(zé)。信息系統(tǒng)須指定系統(tǒng)管理員負(fù)責(zé)用戶和權(quán)限管理的具體操作。
第五條 藏品管理信息系統(tǒng)用戶和權(quán)限管理的基本原則是:
(一)用戶、權(quán)限和口令設(shè)置由系統(tǒng)管理員全面負(fù)責(zé)。
(二)用戶、權(quán)限和口令管理必須作為項(xiàng)目建設(shè)的強(qiáng)制性技術(shù)標(biāo)準(zhǔn)或要求。
(三)用戶、權(quán)限和口令管理采用實(shí)名制管理模式。
第二章 管理職責(zé)
第六條 系統(tǒng)管理員職責(zé)
負(fù)責(zé)本級(jí)用戶管理以及對(duì)下一級(jí)系統(tǒng)管理員管理。包括創(chuàng)建各類申請(qǐng)用戶、用戶有效性管理、為用戶分配經(jīng)授權(quán)批準(zhǔn)使用的業(yè)務(wù)系統(tǒng)、為業(yè)務(wù)管理員提供用戶授權(quán)管理的操作培訓(xùn)和技術(shù)指導(dǎo)。
第七條 業(yè)務(wù)管理員職責(zé)
負(fù)責(zé)本級(jí)本業(yè)務(wù)系統(tǒng)角色制定、本級(jí)用戶授權(quán)及下一級(jí)本業(yè)務(wù)系統(tǒng)業(yè)務(wù)管理員管理。負(fù)責(zé)將上級(jí)創(chuàng)建的角色或自身創(chuàng)建的角色授予相應(yīng)的本級(jí)用戶和下一級(jí)業(yè)務(wù)管理員,為本業(yè)務(wù)系統(tǒng)用戶提供操作培訓(xùn)和技術(shù)指導(dǎo),使其有權(quán)限實(shí)施相應(yīng)業(yè)務(wù)信息管理活動(dòng)。
第八條 用戶職責(zé)
用戶須嚴(yán)格管理自己用戶名和口令,遵守保密性原則,除獲得授權(quán)或另有規(guī)定外,不能將收集的個(gè)人信息向任何第三方泄露或公開(kāi)。系統(tǒng)內(nèi)所有用戶信息均必須采用真實(shí)信息,即實(shí)名制登記。
第三章 用戶管理
第九條 用戶申請(qǐng)和創(chuàng)建,采用實(shí)名制管理模式。
(一)嚴(yán)禁杜絕一人多賬號(hào)登記注冊(cè)。
(二)用戶須嚴(yán)格管理自己用戶名和口令,遵守保密性原則,除獲得授權(quán)或另有規(guī)定外,不能將收集的個(gè)人信息向任何第三方泄露或公開(kāi)。系統(tǒng)內(nèi)所有用戶信息均必須采用真實(shí)信息,即實(shí)名制登記。
第十條 用戶申請(qǐng)和創(chuàng)建
(一)申請(qǐng)人在《用戶賬號(hào)申請(qǐng)和變更表》上填寫(xiě)基本情況,提交本部門(mén)負(fù)責(zé)人。
(二)部門(mén)負(fù)責(zé)人確認(rèn)申請(qǐng)業(yè)務(wù)用戶的身份權(quán)限,并在《用戶賬號(hào)申請(qǐng)和變更表》上簽字確認(rèn)。
(三)信息系統(tǒng)管理部門(mén)主任進(jìn)行審批后,由系統(tǒng)管理員創(chuàng)建用戶或者變更權(quán)限。
(四)系統(tǒng)管理員將創(chuàng)建的用戶名、口令告知申請(qǐng)人本人,并要求申請(qǐng)人及時(shí)變更口令。
(五)系統(tǒng)管理員和業(yè)務(wù)管理員將《用戶賬號(hào)中請(qǐng)和變更表》存檔管理。
第十一條 用戶變更和停用
(一)各業(yè)務(wù)部門(mén)確認(rèn)此業(yè)務(wù)用戶角色權(quán)限或變更原因,并在《用戶賬號(hào)中請(qǐng)和變更表》上簽字確認(rèn)。
(二)藏品部主任確認(rèn)此業(yè)務(wù)用戶角色權(quán)限或變更原因,并在《用戶賬號(hào)中請(qǐng)和變更表》上簽字確認(rèn)。
(三)系統(tǒng)管理員變更
系統(tǒng)管理員變更,應(yīng)及時(shí)向上級(jí)報(bào)告,并核對(duì)其賬戶信息、密碼以及當(dāng)時(shí)系統(tǒng)中的各類用戶信息及文檔,核查無(wú)誤后方可進(jìn)行工作交接。新任系統(tǒng)管理員應(yīng)及時(shí)變更賬戶信息及密碼。
(四)庫(kù)房管理員變更
庫(kù)房管理員變更,因及時(shí)上報(bào)系統(tǒng)管理員,系統(tǒng)管理員及時(shí)變更庫(kù)房管理員信息。
(五)用戶注銷
用戶因工作崗位變動(dòng),調(diào)動(dòng)、高職等原因?qū)е率褂脵?quán)限發(fā)生變化或需要注銷其分配賬號(hào)時(shí),應(yīng)填寫(xiě)《用戶賬號(hào)申請(qǐng)和變更表》,按照用戶賬號(hào)停用的相關(guān)流程辦理,由系統(tǒng)管理員對(duì)其權(quán)限進(jìn)行注銷。
第四章 安全管理
第十二條 使用各信息系統(tǒng)應(yīng)嚴(yán)格執(zhí)行國(guó)家有關(guān)法律、法規(guī),遵守博物館的規(guī)章制度,確保文物數(shù)據(jù)安全。
(一)系統(tǒng)管理員創(chuàng)建用戶時(shí),應(yīng)為其分配獨(dú)立的初始密碼,并單獨(dú)告知中請(qǐng)人。
(二)用戶在初次使用系統(tǒng)時(shí),應(yīng)立即更改初始密碼。
(三)用戶應(yīng)定期變更登陸密碼。
(四)用戶不得將賬戶、密碼泄露給他人。
第十四條 應(yīng)急管理
(一)用戶及業(yè)務(wù)管理員賬戶信息泄露遺失時(shí),應(yīng)在24小時(shí)內(nèi)通知系統(tǒng)管理員。系統(tǒng)管理員在查明情況前,應(yīng)暫停該用戶的使用權(quán)限,并同時(shí)對(duì)該賬戶所報(bào)數(shù)據(jù)進(jìn)行核查,待確認(rèn)沒(méi)有造成對(duì)報(bào)告數(shù)據(jù)的破壞后,通過(guò)修改密碼,恢復(fù)該賬戶的報(bào)告權(quán)限,同時(shí)保留書(shū)面情況記錄。
(二)系統(tǒng)管理員賬戶信息泄露遺失
系統(tǒng)管理員賬戶信息泄露遺失時(shí),應(yīng)立即向上級(jí)報(bào)告,暫停其系統(tǒng)管理員賬戶權(quán)限,同時(shí)對(duì)系統(tǒng)賬戶管理及數(shù)據(jù)安全進(jìn)行核查,采取必要的補(bǔ)救措施,在最終確認(rèn)系統(tǒng)安全后,方可恢復(fù)其系統(tǒng)管理員賬戶功能。
第五章 附則
第十六條 本制度自2018年1月1日起施行。
第十七條 本制度由藏品部負(fù)責(zé)制定、修改和解釋。
云南民族博物館藏品部
2017年12月20日
用戶賬號(hào)申請(qǐng)和變更表
申請(qǐng)表編號(hào):
賬號(hào)權(quán)限維護(hù)申請(qǐng)類型 |
一般賬號(hào) |
□新增 £變更 □禁用 □刪除 |
|
超級(jí)賬號(hào) |
申請(qǐng)時(shí)間: 使用結(jié)束時(shí)間: |
||
特權(quán)賬號(hào) |
□新增 □變更 □禁用 £刪除 |
||
申請(qǐng)人 |
|
部門(mén)及崗位 |
|
申請(qǐng)日期 |
|
聯(lián)系方式 |
|
申請(qǐng)描述 |
|
||
批準(zhǔn)人(申請(qǐng)部門(mén)負(fù)責(zé)人): |
年 月 日 |
||
權(quán)限審定人(藏品部負(fù)責(zé)人): |
年 月 日 |
||
處理描述 |
|
||
處理人(系統(tǒng)管理員): |
年 月 日 |