请输入关键字
预约
参观
top
云南民族博物馆藏品管理信息系统用户和权限管理制度
时间:2017.12.27

云南民族博物馆藏品管理信息系统用户和权限管理制度

第一章  总则

第一条  为加强藏品管理信息系统用户账号和权限的规范化管理,确保各信息系统安全、有序、稳定运行,防范应用风险,特制定本制度。

第二条  本制度适用于云南民族博物馆藏品管理信息系统。

第三条  藏品管理信息系统用户、角色、权限的划分和制定,以藏品部岗位职责和各业务部门内部分工为依据。

第四条  馆内所有用户和权限管理由藏品部具体负责。信息系统须指定系统管理员负责用户和权限管理的具体操作。

第五条  藏品管理信息系统用户和权限管理的基本原则是:

(一)用户、权限和口令设置由系统管理员全面负责。

(二)用户、权限和口令管理必须作为项目建设的强制性技术标准或要求。

(三)用户、权限和口令管理采用实名制管理模式。

第二章  管理职责

第六条  系统管理员职责

负责本级用户管理以及对下一级系统管理员管理。包括创建各类申请用户、用户有效性管理、为用户分配经授权批准使用的业务系统、为业务管理员提供用户授权管理的操作培训和技术指导。

第七条  业务管理员职责

负责本级本业务系统角色制定、本级用户授权及下一级本业务系统业务管理员管理。负责将上级创建的角色或自身创建的角色授予相应的本级用户和下一级业务管理员,为本业务系统用户提供操作培训和技术指导,使其有权限实施相应业务信息管理活动。

第八条  用户职责

用户须严格管理自己用户名和口令,遵守保密性原则,除获得授权或另有规定外,不能将收集的个人信息向任何第三方泄露或公开。系统内所有用户信息均必须采用真实信息,即实名制登记。

第三章  用户管理

第九条  用户申请和创建,采用实名制管理模式。

(一)严禁杜绝一人多账号登记注册。

(二)用户须严格管理自己用户名和口令,遵守保密性原则,除获得授权或另有规定外,不能将收集的个人信息向任何第三方泄露或公开。系统内所有用户信息均必须采用真实信息,即实名制登记。

第十条  用户申请和创建

(一)申请人在《用户账号申请和变更表》上填写基本情况,提交本部门负责人。

(二)部门负责人确认申请业务用户的身份权限,并在《用户账号申请和变更表》上签字确认。

(三)信息系统管理部门主任进行审批后,由系统管理员创建用户或者变更权限。

(四)系统管理员将创建的用户名、口令告知申请人本人,并要求申请人及时变更口令。

(五)系统管理员和业务管理员将《用户账号中请和变更表》存档管理。

第十一条  用户变更和停用

(一)各业务部门确认此业务用户角色权限或变更原因,并在《用户账号中请和变更表》上签字确认。

(二)藏品部主任确认此业务用户角色权限或变更原因,并在《用户账号中请和变更表》上签字确认。

(三)系统管理员变更

系统管理员变更,应及时向上级报告,并核对其账户信息、密码以及当时系统中的各类用户信息及文档,核查无误后方可进行工作交接。新任系统管理员应及时变更账户信息及密码。

(四)库房管理员变更

库房管理员变更,因及时上报系统管理员,系统管理员及时变更库房管理员信息。

(五)用户注销

用户因工作岗位变动,调动、高职等原因导致使用权限发生变化或需要注销其分配账号时,应填写《用户账号申请和变更表》,按照用户账号停用的相关流程办理,由系统管理员对其权限进行注销。

第四章 安全管理

第十二条  使用各信息系统应严格执行国家有关法律、法规,遵守博物馆的规章制度,确保文物数据安全。

第十三条  口令管理

(一)系统管理员创建用户时,应为其分配独立的初始密码,并单独告知中请人。

(二)用户在初次使用系统时,应立即更改初始密码。

(三)用户应定期变更登陆密码。

(四)用户不得将账户、密码泄露给他人。

第十四条  应急管理

(一)用户及业务管理员账户信息泄露遗失时,应在24小时内通知系统管理员。系统管理员在查明情况前,应暂停该用户的使用权限,并同时对该账户所报数据进行核查,待确认没有造成对报告数据的破坏后,通过修改密码,恢复该账户的报告权限,同时保留书面情况记录。

(二)系统管理员账户信息泄露遗失

系统管理员账户信息泄露遗失时,应立即向上级报告,暂停其系统管理员账户权限,同时对系统账户管理及数据安全进行核查,采取必要的补救措施,在最终确认系统安全后,方可恢复其系统管理员账户功能。

第五章 附则

第十六条  本制度自201811日起施行。

第十七条  本制度由藏品部负责制定、修改和解释。


云南民族博物馆藏品部

2017年1220









用户账号申请和变更表

申请表编号:

账号权限维护申请类型

一般账号

□新增 £变更 □禁用 □删除

超级账号

申请时间:       使用结束时间:

特权账号

□新增 □变更 □禁用 £删除

申请人

部门及岗位

申请日期

联系方式

申请描述

批准人(申请部门负责人):

    

权限审定人(藏品部负责人):

                       

处理描述

处理人(系统管理员):