1 目的
为明确用户账号使用和密码设置的安全要求,并规范用户账号的合理使用,防范与账号密码相关的信息安全风险,保障信息系统安全,制定本制度。
2 范围
本制度适用于公司应用和办公支撑等系统安全管理中的用户账号及密码管理。
3 术语
账号:指在系统内设定的可以访问本系统内部资源的ID或其他许可形式。
密码:指系统为了鉴别账号使用人的身份而要求使用人提供的凭据。
责任部门:对用户账号申请者具有管理责任的部门。当申请者为内部人员时,原则上其所在部门即为责任部门;当申请者为外部人员时,其接洽部门即为责任部门。
4 职责
4.1 网络\应用安全管理岗
负责按照审批意见为账号申请者开设或变更用户账号,设置访问权限和密码等安全管理策略;
负责用户权限、密码安全性的检查。
4.2 责任部门
负责审批员工账号及权限申请。
4.3 信息安全审计小组
负责对账号的安全使用进行独立审计。
5 内容
5.1 账号管理安全要求
5.1.1 申请审批
1. 用户账号的申请和审批应坚持“按需原则”、“权限最小原则”与“职责分离原则”。“按需原则”是指确有需要才进行申请,确保用户账号需求的合理性;“权限最小原则”是指不得申请超出需要的权限,防止权限过大而带来信息安全风险;“职责分离原则”是指申请人、审批人不能是同一人。
2. 对于确因工作需要必须申请系统账号的外部人员,且需要接触到公司敏感数据或者重要系统资源的,应在经审批同意同时签署保密协议。
第一条 为保证XX保险公益基金会(以下简称“基金会”)与关联方之间发生的关联交易符合公平、公正、公开的原则,根据《基金会管理条例》、《慈善法》、《慈善组织信息公开办法》等相关政策、法规,结合基金会的实际情况,制定本制度。第二条 基金会的关联交易是指基金会及其分支机构与关联方之间发生的转移资源或义务的...
已下载:0次 是否免费:否 上传时间:2025-09-25
第一条为规范XX保险公益基金会(以下简称“本基金会”)的信息公开行为,保护捐赠人、志愿者、受益人等慈善活动参与者的合法权益,维护社会公众的知情权,促进慈善事业发展,根据《中华人民共和国慈善法》、《基金会管理条例》、《慈善组织信息公开办法》等相关政策、法规,结合基金会的实际情况,制定本制度。第二条基金...
已下载:0次 是否免费:否 上传时间:2025-09-23
第一章 总 则第一条 为进一步做好保险业非法集资防范工作,建立非法集资应急机制,预防化解非法集资风险,遏制系统内非法集资案件发生,根据现行有效法律法规、《中国保监会关于进一步做好保险业防范和处置非法集资工作的通知》(保监稽查[2015]263号)、《中国保监会关于加强保险业防范和处置非法集资工作的...
已下载:0次 是否免费:否 上传时间:2025-08-27
严重问题销售过程中存在严重销售误导课件、宣传品和销售话术等存在误导性用语委托无代理资格的单位代理销售公司产品未经公司审批印制宣传品存在跨区域展业问题在未经保监批准开业的地方设立营业场所并有业务员在该处出勤、经营保单中存在涂改、标注到期收益率、违规承诺兑付保险期限等问题核心系统管理存在疏漏,导致信息错...
已下载:0次 是否免费:否 上传时间:2025-08-15
第一章 分公司合同管理职责第一条 风险管控部是分公司合同管理部门,负责审核以分公司名义订立的合同。第二条 风险管控部管理职责:(一)参照总公司合同管理办法制定分公司合同管理实施细则,并报总公司法律部门备案; (二)负责分公司合同管理;(三)对分公司合同管理工作进行指导、监督、检查;(四)协调、处理分...
已下载:0次 是否免费:否 上传时间:2025-08-12
第一章 总则 第一条 为有效防范XX保险公司(以下简称“本公司”、“公司”或“寿险公司”)声誉风险,进一步完善全面风险管理体系,提升本公司上市公司形象,保证各项业务的长足稳定发展,根据《保险公司声誉风险管理指引》、《保险公司偿付能力监管规则第11号:偿付能力风险管理要求与评估》,结合《XX保险公司全...
已下载:0次 是否免费:否 上传时间:2025-08-05Copyright © 2009-2022 深圳市圈中人电子商务有限公司 粤ICP备05047908号
您是否真的需要安全退出?
确认退出