德信诚培训网更多免费资料下载请进:帐号及密码口令的管理,使IT帐号及密码口令实现集中管理特制订此文件。2范围本程序适用于所有主机、系统、数据库等口令的管理以及个人计算机相关口令的管理。3相关文件无4职责4.1总经理负责指定相关人员进行口令管理。4.2总经理指定的管理人员负责对口令的使用、保管、定期更改及临时口令的管理。4.3总经理负责对备份口令使用的审批。5程序5.1口令策略所有计算机及系统用户在使用口令时应遵循以下原则:5.1.1保守口令的机密性,避免保留口令的字面记录,明文存储或明文网络传递。5.1.2任何时候有迹象表明系统或口令可能受到损害,就要更换口令。5.1.3口令最小长度8位,不要采用姓名、电话号码、生日等别人容易猜测或得德信诚培训网更多免费资料下载请进:好好学习社区到的口令,不要用连续的数字或字母群。5.1.4一般用户口令至少每季度变更一次,特权用户口令每60天变更一次;对于用户口令的变更会影响应用程序运行的情况,该用户的口令可以在适当的时机予以变更。5.1.5在第一次登录时,需要更换临时口令。5.1.6操作系统口令和应用系统口令不应由一人掌握。5.1.7口令应妥善保存,不要共享个人用户口令。5.2口令管理5.2.1口令管理的授权管理人员由IT信息科技部总经理负责指定。5.2.2应根据各系统负责人员形成系统口令授权情况清单,确保满足操作系统及应用系统口令至少有两人分别掌握。5.2.3IT信息科技部员工及外部第三方进行正常业务操作,口令管理员负责帐号口令的输入及操作,并全程陪同。5.2.4所有口令应由口令管理员保存在安全的地方,电子版本应加密。5.2.5所有分配口令管理的人员每半年应进行一次权限回顾,确保授权的持续有效性,防止非授权的访问。5.2.6个人终端的口令管理仅执行本规定的口令策略要求。5.3紧急口令使用5.3.1口令管理员应将口令打印保存在具有防拆包装的信封中,并保存于异地安全场所。5.3.2突发事件需使用备份口令时,应由信息科技部总经理授权,指定人员开启口令。5.3.3开启后所有口令应立即变更,并从新执行5.3.1要求。5.3.4根据口令变更周期要求,变更后,应立即执行5.3.1要求。5.3.5对废弃口令应由口令管理员2人监督销毁过程,应采用适当的碎纸装置进行销毁。德信诚培训网更多免费资料下载请进:记录《口令授权情况清单》《口令销毁记录表》德信诚培训网更多免费资料下载请进:好好学习社区业务应用口令授权情况清单系统名称操作系统口令管理人应用系统口令管理人数据库口令管理人德信诚培训网更多免费资料下载请进:好好学习社区网络设备口令授权情况清单网络设备名称位置/SN口令管理人德信诚培训网更多免费资料下载请进:日定期更改口令后销毁原口令★★本行为填写样例