下面是小编为大家整理的公司信息系统密码与权限管理制度模版(2022年),供大家参考。
信息系统 密码与权限管理制度
1、 密码设置应具有安全性、保密性,不能使用简单的代码和标记。密码是保护系统和数据安全的控制代码,也是保护用户自身权益的控制代码。密码分设为用户密码和操作密码,用户密码是登陆系统时所设的密码,操作密码是进入各应用系统的操作员密码。密码设置不应是名字、生日,重复、顺序、规律数字等容易猜测的数字和字符串;
2、密码应定期修改,间隔时间不得超过一个月,如发现或怀疑密码遗失或泄漏应立即修改,并在相应登记簿记录用户名、修改时间、修改人等内容。
、3
密户用级超的备设要重等器由路、器务服ﻫ码由运行机构负责人指定专人(不参与系统开发和维护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特殊情况需要启用封存的密码,必须经过相关部门负责人同意,由密码使用人员向密码管理人员索取,使用完毕后,须立即更改并封存,同时在“密码管理登记簿”中登记。
4、系统维护用户的密码应至少由两人共同设置、保管和使用。
、5
定指须人责负门部关有,位岗离调员人作工权授码密关有ﻫ专人接替并对密码立即修改或用户删除,同时在“密码管理登记簿”中登记。
ﻬ
1 ISO27001 信息安全管理标准理解及内审员培训
ISO 2 70 01 1 信息安全管理标准理解及内审员培训
下载报名表
内训调查表
【课程描述】
ISO/IEC27001:2005信息技术安全管理体系要求用于组织的信息安全管理体系的建立和实施,保障组织的信息安全。本课程将详述 ISO 27001:2005/ISO 27002:2005 标准的每一个要求,指导如何管理信息安全风险,并附以大量的审核实战案例以作说明。内部审核部分将以 ISO 19011:2002 为基础,教授学员如何策划和实施信息安全管理体系内部审核活动。掌握该体系的具体执行程序和标准,并了解对该体系进行检查和审核的方法以及制作审核报告的技巧。
【课程帮助】
如果你想对本课程有更深入的了解,请参考 >>> 德信诚 1 ISO27001 内审员相关资料手册
【课程对象】
信息安全管理人员,欲将 ISO27001导入组织的人员,在 ISO27001 实施过程中承担内部审核工作的人员,有志于从事 IT信息安全管理工作的人员。
【课程大纲】
第一部分:ISO27001:2005 信息安全概述、标准条款讲解 ◆ 信息安全概述:信息及信息安全,CIA 目标,信息安全需求来源,信息安全管理。
◆,素要理管险风:理管与估评险风ﻫ过程,定量与定性风险评估方法,风险消减。
◆ ISO/IEC 27001 简介:ISO27001 标准发展历史、现状和主要内容,ISO27001 标准认证。
◆ 信息安全管理实施细则:从十个方面介绍 ISO27001 的各项控制目标和控制措施。
◆I:范规系体理管全安息信ﻫSO/IEC27001-2005标准要求内容,PDCA管理模型,ISMS 建设方法和过程。全安息信5002:10072OSI:分部二第ﻫﻫ管理体系文件建立(ISO27001 与ISO9001、ISO14001 管理体系如何整合) ◆10041OSI、1009OSI 与 10072OSIﻫ的异同 ◆ 件文级三和件文序程的用共以可 10041OSI、1009OSI 与 10072OSIﻫ◆ 如何将三体系整合降低公司的体系运行成本 ◆ ISO9001、ISO14001、ISO27001 体系三合一整合案例分析
析分例案对应证认和巧技核审部内系体理管全安息信:分部三第ﻫ◆ 求要新的员审内对准标 5002:10072OSIﻫ◆ 信息安全管理体系认证现场审核的流程、技巧及沟通方法 ◆ 析分例案、核审督监、核审证认的司公证认对应何如ﻫ◆ 考试 >>> 考试合格者颁发“ISO27000 信息安全管理体系内部审核员培训合格证书”
【公司信息系统密码与权限管理制度模版(2022年)】相关文章: