中国联通内网账号口令安全管理办法(征求意见稿)
中国联通通信网络运行维护规程--固定网络设备分册-宝视通篇

运行维护规程固定网络设备分册宝视通篇中国联合网络通信集团有限公司二零一零年七月目录第一章通则 (1)第二章职责界面和工作要求 (2)第一节维护部门职责界面 (2)第二节维护人员工作要求 (4)第三节专业运行维护责任界面 (5)第三章设备维护管理 (6)第一节设备维护管理基本规定 (6)第二节主机设备的维护 (7)第三节MCU 的维护 (8)第四节承载层设备维护 (8)第五节终端设备及接入线路的维护 (9)第六节软件维护 (9)第四章故障管理 (9)第一节故障申告及处理 (9)第二节故障分级及升级汇报 (11)第三节重保会议保障 (12)第五章割接管理 (13)第一节割接定义 (13)第二节割接时限 (14)第三节割接审批和通知 (14)第六章安全管理 (15)第七章帐号管理 (16)第八章质量管理 (20)第九章维护作业计划 (22)附件一: (24)附件二: (25)附件三: (25)附件四: (27)第十一篇宝视通篇第一章通则第1条本规程适用于中国联合网络通信集团有限公司(以下简称联通)宝视通网。
宝视通网采用H.323协议和IP技术,通过专线接入,面向集团大客户提供优质可靠的多点可视会议服务。
第2条宝视通网设备包括主机设备、视讯交换设备、承载层设备、终端及接入设备、软件及其它设备。
1、主机设备包括:业务运营支撑系统服务器、GK服务器、数据库服务器、网管服务器和操作维护终端等设备;2、视讯交换设备包括:MCU;3、承载层设备:路由器、交换机、防火墙等设备;4、终端及接入设备包括:视讯终端、接入设备及线路;5、软件包括:运营支撑系统软件、GK及MCU相关应用和管理软件、操作系统软件、杀毒软件等。
第3条宝视通网主要面向集团大客户提供实时视讯会议服务,宝视通网络维护部门和维护人员牢固树立“质量第一,用户第一”的思想,强化全局观念,服从上级部门的指挥调度,严格执行相关规章制度,为用户提供优质、快捷、高效的服务。
中国联通内网SQL数据库安全基线配置指南

目录前言 (III)1 范围 (1)2 定义与缩略语 (1)2.1 定义............................................ 错误!未定义书签。
2.2 缩略语 (1)3 安全配置要求 (1)3.1 操作系统安全 (1)3.2 互联网访问安全 (1)3.3 服务器应用安全 (1)3.4 测试开发环境安全 (2)3.5 SQL Server服务帐户安全 (2)3.6 磁盘分区安全 (2)3.7 目录安全 (2)3.8 SQL Server补丁 (3)3.9 SQL Server端口 (3)3.10 范例数据库 (3)3.11 停用SQL Server的命名管道 (4)3.12 删除扩展的存储过程 (4)3.13 SQL Server属性配置常规选项 (4)3.14 SQL Server属性配置连接选项 (4)3.15 SQL Server属性配置数据库设置选项 (5)3.16 SQL 登录帐号 (5)3.17 审计信息检查 (5)3.18 审计启用 (5)3.19 审计日志 (6)3.20 数据库备份 (6)4 评审与修订 (6)前言为确保中国联通信息系统的网络支撑和内网信息安全,指导各省级分公司做好SQL数据库的安全维护相关工作,在研究国际先进企业最佳实践的基础上,结合中国联通内网信息安全现状和实际需求,特制定本配置指南。
本文档由中国联合网络通信有限公司管理信息系统部提出并归口管理。
本文档起草单位:中国联合网络通信有限公司、系统集成公司。
本文档主要起草人:钮吉安,安莹。
本文档解释单位:中国联合网络通信有限公司管理信息系统部。
1范围本文档规定了中国联通范围内安装有SQL数据库的主机应当遵循的安全性设置标准,本文档旨在指导系统管理人员进行SQL数据库的安全配置。
本文档适用版本:SQL数据库本文档的适用范围为中国联通集团总部、各直属单位、各省级分公司。
2定义与缩略语2.1缩略语下列符号和缩略语适用于本标准:术语及缩写英文中文SQL Structured Query Language结构化查询语言3安全配置要求3.7目录安全3.10范例数据库3.13SQL Server属性配置常规选项3.14SQL Server属性配置连接选项3.15SQL Server属性配置数据库设置选项3.17审计信息检查3.19审计日志4评审与修订本指南由中国联通集团管理信息系统部每年审查一次,并根据需要进行修订;如遇国家相关法律法规发生变化或中国联通企业信息安全策略发生重大变更等情况时,本指南将适时修订。
中国联通信息安全产品介绍-20130827

限管理模块、属性证书签发模块、中间 成。
件、管理端等组成。
产品功能
产品功能
集中管理:安全策略管理、配置管理、用户
应用管理:应用注册、应用角色管理。 管理、密钥管理。
授权管理:群体管理、工作组管理、、 安全登录:用USBKey证书登录本机/域,拔
群体授权、个人授权、工作组授权、权 Key锁屏,拔Key断网。
• 经营范围:电子认证服务,网络信息安全服务、高 安全等级的移动办公应用服务。
• 公司职责定位:负责全网性安全产品的开发、技 术支撑、平台运营,支撑全网主营业务的发展, 为联通各类客户提供综合性安全解决方案。
服务能力
资质与荣誉
– 电子认证服务使用密码许可证
– 商用密码产品销售许可证
– 电子认证服务许可证(包含电子政务)
时间戳管理:时间戳业务数据自动归档、检索查询。
产品体系结构
应用系统 (服务端)
V-STK
应用系统 (服务端)
V-STK
时间戳服务器
CA 可信时间源
16
6、高安全移动办公
基于联通3G高速网络和密码技术,通过手机、电脑等多种办公设备,用户可以在任何时间、 任何地点,高速、稳定、安全地访问OA、邮件、CRM、ERP等业务系统,随时随地处理 公文、收发邮件、查询信息,使工作更加轻松、便捷。采用数字证书机制保证应用安全。
用户
管理员 系统管理员 安全管理员 审计管理员
应用系统
VPN、FW
数字签名
统一身份认证
应用
应用
其他应
签
网关
系统1 系统2 用系统
名
数据加密
服
务
器
统一用户管理系统 统一权限管理系统
中国联通集团彩信业务管理办法(XXXX年)

精心整理中国联通集团彩信业务管理办法(2012年)2012年9月目录第一章总则第一条为满足中国联通集团客户业务发展需要,特制定《中国联通集团彩信业务管理办法》(以下简称办法)。
第二条本办法主要规定中国联通集团彩信业务定义、业务功能、职责分工、号码管理、业务资费、业务受理、业务开通与变更、客户服务、计收及结算、合同12、信息发送内容必须与集团客户经营的业务或工作密切相关,信息内容要服务于其工作需要或经营的业务,为信息接收方提供的信息定制或点播服务应与集团客户既有的经营业务或工作相关,不得使用集团彩信业务提供与集团客户所经营业务或工作不具相关性的信息服务。
3、集团彩信下行业务缴费主体为集团客户,手机用户若回复彩信按标准彩信资费向手机用户收取上行通信费。
4、集团彩信业务的接收方为中国联通的手机用户,支持处于国际漫游状态的中国联通手机用户接收集团彩信。
5、对于开通携号转网的省级分公司,同时支持转网后的中国联通手机用户接收集团彩信。
12短彩信行业网关)开展业务。
短彩信行业网关采用总部平台和省级分公司平台两级架构,其目标架构如图1所示。
图1短彩信行业网关目标架构第十条集团客户彩信业务网络接入可以采用以下三种方式:1、通过互联网接入。
2、通过VPN或专线方式接入。
3、应用服务器托管于中国联通总部或省级分公司机房,实现内网直接接入。
第十一条全国性集团彩信业务应通过省级分公司短彩信行业网关接入,没有完成建设短彩信行业网关的省须尽快完成。
全国性集团彩信业务须通过总部短彩信行业网关前转至被叫用户归属省短彩信行业网关,最终由被叫归属省彩信中心下发。
第四章业务管理与分工123处理。
4、各省级分公司参照本办法制定本地业务管理实施细则,指导省内业务的营销、推广、集团客户服务等工作,建立服务支撑体系。
第十三条全国性集团彩信可通过接入短彩信行业网关或省级分公司短彩信行业网关实现。
原则上,集团客户均通过省级短彩信行业网关接入。
总部短彩信行业网关代未完成省级分公司短彩信行业网关建设的省级分公司进行全国性集团彩信客户接入,且由省级分公司签署合同并收费,或确因重要客户需要由总部签署合同委托客户所在的省级分公司收费。
中国联通业务信息安全评估基本规范V

QB/CU中国联通公司企业标准QB/CU A32-073(2015)中国联通业务信息安全评估基本规范The General Specification for Service System’s Risk Assessment OnInformation Security of Chinaunicom(V1.0)2015-03-30发布2015-03-30实施目次前言.................................................................................................................................................. I V1 范围 (1)2 规范性引用文件 (1)3 安全评估框架 (3)3.1 概述 (3)3.2 安全评估框架 (3)3.3 安全评估框架简介 (3)3.3.1 设备安全 (3)3.3.2 平台及软件安全 (4)3.3.3 业务流程安全 (4)3.3.3.1 计费安全 (4)3.3.3.2接口安全 (4)3.3.3.3 用户信息安全 (4)3.3.3.4 业务逻辑安全 (4)3.3.3.5 传播安全 (5)3.3.5 安全管控 (5)3.3.5.1 系统安全 (5)3.3.5.2 人员安全 (6)3.3.5.3 第三方管理安全 (6)3.4 应用指导原则 (6)4 安全评估实施要点和要求 (6)4.1 设备安全 (6)4.2 平台及软件安全 (28)4.3 业务流程安全 (33)4.3.1 计费安全 (33)4.3.2 接口安全 (35)4.3.3 用户信息安全 (36)4.3.4 业务逻辑安全 (41)4.3.5 传播安全 (45)4.4.1 引入机制 (49)4.4.2 提供流程 (50)4.4.3 发布机制 (51)4.4.4 操作记录 (53)4.5 安全管控 (54)4.5.1 系统安全 (54)4.5.2 人员安全 (56)4.5.3 第三方安全管理 (58)前言为了加强中国联通业务信息安全管理,保证业务发展与信息安全措施同步规划、同步建设、同步运行,提升业务信息安全整体水平,降低业务安全风险,特制定本信息安全评估规范。
信息安全的责任书

信息安全的责任书信息安全的责任书(精选6篇)现在是信息化时代,关于信息安全越来越得到重视,很多时候需要责任书来保证信息安全责任分配,责任书是一份在自己的岗位上分内应做的事,没有做好自己工作时应承担的不利后果的文书,下面是小编给大家带来的信息安全的责任书,欢迎大家阅读参考,一起来看看吧!信息安全的责任书篇1为了进一步落实我单位的网络安全与信息安全管理责任,确保网络安全与信息安全,做好机关,特制定本责任书。
一、总体目标按照“主管领导负责、预防为主、制度防范与技术相结合”的原则,切实落实信息安全责任制,确保单位的涉密资产的安全。
二、责任要求1、基本原则:⑴不该说的国家秘密,绝对不说;⑵不该问的国家秘密,绝对不问;⑶不该看的国家秘密,绝对不看;⑷不该记录的国家秘密,绝对不记;⑸不在非保密本上记录国家秘密;⑹不在私人通讯中涉及国家秘密;⑺不在公共场所和家属、子女、亲友面前谈论国家秘密;⑻不在不利于保密的地方存放国家秘密文件、资料;⑼不在普通电话、明码电报、普通邮局传达国家秘密事项;⑽不携带国家秘密材料游览、参观、探亲、访友和出入公共场所。
2、组织建立信息安全保密规章制度,具体落实单位对信息安全的要求和部署。
3、及时组织传达学习上级的信息安全文件和指示,有计划地开展信息安全保密宣传教育工作。
4、定期向上级领导汇报情况或听取信息安全情况汇报,及时解决中存在的重大问题。
5、贯彻执行保密法规,制定实施计划。
组织依法定密工作,健全各项保密规章制度,加强保密管理,进行督促检查。
6、对涉密的通信和办公自动化设备,负责采取保密技术防范措施。
三、责任追究如信息安全责任人未按照本《责任书》履行职责、开展工作的,由单位予以通报批评;工作中存在重大突出问题的,或因工作失职导致后果的,按照相关规定对责任人予以处分。
本《责任书》自签约之日起生效。
申请人:日期:__年__月__日信息安全的责任书篇2责任单位:为明确各互联网接入单位履行的安全管理责任,确保互联网络与信息安全,营造安全洁净的网络环境,根据《全国人大常委会关于维护互联网安全的决定》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》、《互联网安全保护技术措施规定》等有关法律法规规定,责任人应落实如下责任:一、自觉遵守法律、行政法规和其他有关规定,接受公安机关监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。
中国联通WLAN业务管理平台接口规范

[4]Radius Accounting, C.Rigney, June 2000.RFC 2866IETF
4.增加了一三章对其他网元的要求章节。
5.更新修改了第7章《省级WLAN业务平台与集团电子渠道平台的联系》的内容
注1:每次更换归档文件时,需填写此表。
注2:文件第一次归档时,“更换理由”、“要紧更换内容”栏写“无”。
1
本规范对中国联通WLAN业务中,省级WLAN业务平台与周边系统接口进行规范,包含与全国漫游认证转发平台接口、与固网业务平台的接口、与BRAS接口、与集团电子渠道接口、与营帐系统接口、与客服部门接口、与综合网管接口、与OCS平台接口提出规定。用于在业务开展、系统招标、工程建设、运行保护、平台开发方面为集团公司与省公司提供技术根据。
说明:
1、User-Name:用户帐号格式为:帐号名x域名。其中,用户名部分长度为11-16位,取值为数字与字母的混合,不能使用标点符号等其它字符,不区分大小写。中国联通合法的域名是:xWLAN.省名缩略.CHINAUNICOMx。各省省名及缩写可参考附件1:省份缩写字典表。关于全国漫游卡,合法的域名是:xWLAN.jt.CHINAUNICOMx。
中国联通WLAN业务管理平台接口规范
文件编号
版本号
拟制人/
修改人
拟制/修改日期
更换理由
要紧更换内容
(写要点即可)
V1.0
2010.9
新建文档
V1.1
广东联通移动安全解决方案

APN网络安全保障(2)
•数据专线安全 •无线网络安全 WCDMA 来自于军事级扩频技术、快速功率控制将信号隐藏在噪声中, 无法被监听 增强的128位5元组(随机数RAND、期望响应XRES、加密密钥CK、完整 性密钥IK和认证令牌AUTN)鉴权密码算法。 网络以临时识别码(TMSI)给用户在传输信息中屏蔽用户真实身份 128位加密密钥(CK),通过KASUMI分组加密算法函数f8对数据进行加密 采用信令完整性保护,防止消息被恶意篡改和伪造 提供了双向认证。不但提供基站对移动终端 (MS)的认证,也提供了移动 终端对基站的认证,可有效防止伪基站攻击 接入链路数据加密延伸至无线网络控制器(RNC); 无线接入网络( RAN)是运营商的网络,主要负责从无线信号中提取信 息向分组域或电路域转发,数据在其中传输也会有加密,压缩等步骤。 而且 RAN都是底层设备,数据在上层的含义对这些设备来说是抽象的, RAN设备本身不会带来安全隐患。 6 WCDMA 安全机制具有可拓展性,可为将来引入新业务提供安全保护措 施 客户内网出口至联通移动网间,采用物理专线进行数据传输,与互联网 隔离,确保数据在全封闭环境内传递,不受影响
广东联通移动安全解决方案
中国联通广东省分公司
联通移动安全解决方案简介
近年来,随着移动互联网的发展以及 3G网络、移动终端的不断普及,一些对 安全要求极高的政府单位也逐步开始对在移动终端上使用业务的安全性进行研究 或使用。广东联通充分结合国内知名安全厂家技术优势以及联通3G APN无线专 网的网络安全优势,为政府单位提供移动安全解决方案,实现安全移动信息化。
安 全 体 系
13
3.接入流程
移动终端数据在经过联通 APN网络后需要先经安全接入网关认证、协商密钥、建立加 密通道后才能安全接入客户内网。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
中国联通内网账号口令安全管理办法(征求意见稿)目录第一章总则 (1)第二章适用范围 (1)第三章角色与职责 (1)第四章账号管理 (2)第五章口令管理 (4)第六章审批和修订 (7)第七章附则 (7)附件1 表格命名与编号方式样例 (8)附件2 XXXX系统用户账号权限审批表 (11)附件3XXXX系统用户账号登记表 (12)附件4XXXX系统用户账号核查表 (13)附件5XXXX系统账号口令修改记录表 (14)附件6XXXX系统账号口令检查记录表 (15)附件7XXXX系统程序账号列表 (16)第一章总则第一条为规范中国联通信息系统账号口令管理,确保内网信息系统安全稳定运行,有效防范因账号口令管理使用不当所造成的风险,特制定本管理办法。
第二条各级单位应认真执行本管理办法的相关要求,并根据实际工作需要结合本单位具体情况制定相应的实施细则或补充规定,切实做好信息系统账号、口令的安全管理工作。
第二章适用范围第三条本管理办法适用于中国联通集团总部、各直属单位、各省级分公司内网信息系统账号口令安全管理,公司各部门在涉及到内网信息系统账号口令安全管理时应遵照执行。
第四条本管理办法适用于内网网络设备、主机设备、内网终端、中间件、数据库、应用系统等信息系统的账号口令安全管理。
第三章角色与职责第五条中国联通内网账号口令安全管理办法由集团总部信息化事业部负责制订。
第六条各省内网信息系统账号口令安全管理的落实执行与检查监督,由各省级信息化事业部参照此办法执行。
第四章账号管理第七条账号权限分配遵循分级原则,根据账号权限、及管理其他账号的能力将信息系统账号分为超级账号、特殊功能账号与一般功能账号。
(一)超级账号:指可对信息系统所有配置进行查看、变更,有权限创建、修改、删除其他账号的系统账号。
包括系统安装时的默认账号,在使用过程中不能进行删除或改名且具备系统管理权限的账号,如:root、sys/system等,以及由系统管理人员建立的与系统默认超级管理员权限相当的系统管理账号。
(二)特殊功能账号:指由系统管理人员建立的执行特殊功能的账号,如:审计账号、日志查询账号、信息发布账号等。
(三)一般功能账号:指由一般用户进行日常办公、业务办理等功能的账号。
第八条系统特权账号及特殊功能账号都应由系统管理员掌握,不得随意将特权账号及特殊功能账号的口令告知他人;每次特权账号及特殊功能账号更改口令后,应提交书面材料至系统管理部门进行备案;账号配置不允许由系统管理员之外其他任何用户操作。
第九条系统中不允许有不明用途的账号存在,所有已存在的账号必须有明确的文档(电子或纸质)说明其用途、使用人及其部门(单位)、创建启用时间、权限及其他信息。
第十条账号授权应该满足最小授权的原则,只能拥有本岗位职责范围内的权限;用户权限应由用户所在部门的管理人员、系统管理责任人及系统运行维护人员共同确认。
第十一条如因工作需要另外增加岗位外权限的,履行审批手续后,经使用员工上级主管同意后方可增加,并保留操作日志和审批记录。
第十二条新增用户账号必须由申请部门提出正式申请,需填写信息包括但不限于:使用者的姓名、联系电话、职责(岗位)、使用时间、申请使用的系统范围和权限等。
由申请部门领导审批后移交给信息化部门,经审核后下发至相应的系统管理员,根据申请的内容进行账号创建赋权。
第十三条应为系统中的每位用户创建唯一的用户账号,用户账号名称及ID标示不得体现用户的权限级别。
第十四条由于账号使用者发生岗位变动或离职等人事变动,应由系统管理员提出正式申请,经系统所在部门领导审批后,立即进行相应的权限变动或账号回收,防止由于岗位变动,账号、权限没有进行变更的情况。
第十五条临时账号的申请单应独立存档并由安全管理员至少每月进行一次检查。
临时账号使用期满后,应由系统管理员负责收回,并对其操作日志等进行核查。
第十六条不同人员必须使用不同的账号访问信息系统,严禁多人使用同一账号进行操作。
第十七条系统管理员应定期对账号的权限、登陆及相关操作情况进行检查,超级账号应至少每1个月检查一次,特殊功能账号应至少每3个月检查一次,一般功能账号的访问权限应至少每6个月检查一次。
对发现的问题应及时提交相关人员落实整改,对于涉及核心数据操作的账号应将相关情况提交系统管理部门审核确认,对长期未使用或过期的账号进行清理,形成相关记录文档,并向管理部门汇报相关情况。
第五章口令管理第十八条口令的设置应符合以下要求:(一)口令长度应大于等于8个字符;(二)口令应由大写字母、小写字母、数字、特殊符号中的3种及以上类型组成;(特殊符号举例如下:!@#$%^&*()_+|~-=\`{}[]:”;’<>?,./)(三)不得使用一串相同的数字或字母作为口令;(四)口令不能含有与账号名称相同的英文单词、汉语拼音或其简写;(五)口令中不应含有明确意义的英文单词或汉语拼音;(六)口令中不应含有和个人信息(如:姓名、生日、电话号码、QQ号、车牌号、住址等)有关的信息;(七)不得使用看似符合要求,实为连续键盘序列组合作为口令(如:123qweASD,1qaz@WSX等)第十九条如系统能力支持,应开启并设置自动拒绝不符合上述口令管理规则账号和口令的参数。
第二十条口令必须定期修改,修改周期不得超过3个月;对涉密、保密条件差、使用人员复杂的系统应尽可能缩短口令的使用周期;口令的修改应保留相关记录或日志,重要设备、系统的管理员账号口令在每次修改之后应在相关管理部门备案。
第二十一条对于无法进行定期修改口令的账号,如系统默认账号、特殊功能账号等,由系统管理员负责在系统升级或重启时督促落实口令修改工作;由于历史原因或其他特殊情况,在应用程序中固化的账号口令,应严格限制相关账号的登陆方式,确保其只能通过特定方式(如通过特定客户端或使用特定链接等)才能使用,并应进行相关登记确认,形成记录文档备查。
第二十二条口令只能保存在由专人负责保管的纸质文件或加密存储介质内,不得以任何形式存放于可公共访问的系统设备、可移动设备及纸质媒介中。
第二十三条严禁将存有口令的未加密电子文档直接保存在办公、维护及生产终端上,严禁将口令以标签的形式贴在设备上。
第二十四条调用由专人保管的口令存档时,应履行申请审批手续,经批准后方可使用,并应留有记录。
第二十五条不得在邮件、网络聊天、电话、调查文档中泄露系统口令信息,不得在他人面前谈及口令信息。
第二十六条不得通过邮件附件、网络聊天软件、网盘等方式远程发送或传递含有口令信息的文件。
第二十七条公司系统应与个人生活使用完全不同的口令,不同系统应设置不同的口令。
第二十八条不得使用非公司授权的口令记忆软件,以免口令被第三方软件上传或泄露。
第二十九条员工必须妥善保护自己的账号口令,防止账号被盗,一旦发现账号被非法登陆等情况,应立即进行口令更新;由账号口令被盗所引起的连带责任,由该账号口令的使用人承担。
第三十条安全管理部门应通过技术及管理手段,定期对信息系统的口令安全进行检查,对发现的问题应提交相关人员落实整改,并形成相关记录报告。
第三十一条信息系统必须采用HASH或加密技术进行口令的存储,严禁以明文形式存储口令。
第三十二条系统管理员给新增用户分配账号应限定有效期,不得使用统一口令或连续数字排列等形式的口令,并必须强制新用户在第一次登录时更改口令。
第三十三条信息系统上线前,系统管理员必须重置系统在前期开发、测试、试运行阶段设置的网络、主机、中间件、数据库、应用系统以及其他配套设备的系统特权账号口令,并对一般账号口令进行符合性检查。
第六章审批和修订第三十四条本管理办法每年审查一次,并根据需要进行修订。
第三十五条如遇国家相关法律法规发生变化或中国联通企业信息安全策略发生重大变更等情况时,本办法将适时修订。
第三十六条本管理办法的制定和修订由中国联合网络通信集团有限公司信息化事业部负责。
第七章附则第三十七条本管理办法的解释权和修改权属于中国联合网络通信集团有限公司信息化事业部。
第三十八条本管理办法自发布之日起执行。
附件1 表格命名与编号方式样例为提高相关表格的可管理性,建议采用规范化的表格命名与编号规则,例如:ABC.D.E.F,其中:A:表示公司缩写,参见下表。
B:两位数字,表示年份,如以“12”表示2012年。
C:表示系统名称缩写,例如,彩铃:CL,智能网:ZNW,MISC:MISC。
D:表示具体设备或者应用系统的缩写。
例如,服务器:SVR,数据库1:DB1,防火墙:FW,短信查询系统:SMSQUERY等。
E:申请表、审核表等表格的中文名称关键字拼音首写字母缩写组成,一般4-6位。
标号部分F: 表格填写编号0001-9999(可根据实际工作需求调整位长),按申请序号递增填写,每年编号从0001重新开始。
省公司缩写表(参照集团公司相关命名规范)附件1 XXXX系统管理员授权表1、被授权人掌握系统授权网元的超级用户权限;2、被授权人经过授权后应立即登入系统更改超级账号口令。
3、被授权人的签字将被认为已阅读并知晓《账号口令管理办法》并愿意接受账号口令管理制度的约束。
备注:表格名和编号由负责表格存档的部门负责填写。
附件2 XXXX系统用户账号权限审批表备注:表格名和编号由负责表格存档的部门负责填写。
附件3 XXXX系统用户账号登记表附件4 XXXX系统用户账号核查表备注:表格名和编号由负责表格存档的部门负责填写。
附件5 XXXX系统账号口令修改记录表附件6 XXXX系统账号口令检查记录表附件7 XXXX系统程序账号列表备注:表格名和编号由负责表格存档的部门负责填写。