IT系统账号申请作业指导书
申请系统账号的申请书

申请系统账号的申请书尊敬的系统管理员,我是[Your Name],写此申请信是因为我有一个非常重要的原因需要获得一个系统账号。
在这封信中,我将会详细说明我对系统账号的需求以及我希望能够得到账号的理由。
申请背景我是一名[Your Occupation],在我的工作中,我需要经常使用系统账号来进行各种工作任务。
目前,我正在寻找一种更为高效和便捷的方式来处理我的工作事务。
通过获得一个系统账号,我将能够更加方便地完成与我的工作相关的任务。
需求分析提高效率通过拥有一个系统账号,我将能够快速登录并使用系统提供的功能。
这将大大提高我的工作效率,节省时间和精力。
我相信,一个系统账号将使我能够更加高效地完成工作任务,从而提高工作的质量和效果。
信息安全作为一名专业人士,我非常重视信息的安全和保护。
通过获得一个系统账号,我将能够更好地管理和保护我的个人和工作相关的信息。
我将会遵守公司的信息安全政策,并确保我的账号和密码不会被泄露或滥用。
便捷性系统账号将使我能够随时随地访问系统,无论是在办公室还是在外出办公时。
这种便捷性将大大提高我的工作效率,并使我能够更好地应对紧急情况或突发事件。
申请理由提高工作效率通过获得一个系统账号,我将能够更加高效地完成我的工作任务。
这将使我能够更好地满足公司的需求并提供更好的服务。
我相信,我的工作能力和效率将在获得系统账号后得到显著提升。
信息安全保护作为一名专业人士,我十分注重信息的安全保护。
通过获得一个系统账号,我将能够更好地管理和保护我的个人和工作相关的信息。
我将严格遵守公司的信息安全政策,并确保我的账号和密码不会被泄露或滥用。
提高工作灵活性获得一个系统账号将使我能够更加灵活地处理工作事务。
无论是在办公室还是在外出办公时,我都将能够随时随地访问系统,处理工作任务。
这种灵活性将大大提高我的工作效率,并使我有能力更好地应对紧急情况或突发事件。
结束语非常感谢您花时间阅读我的申请书。
我希望能够获得一个系统账号,以便更好地完成我的工作任务并提高工作效率。
IT权限开通标准作业指导书版本2

部门总监
部门总监审核并签 《内部联络函》 字
步骤 3 30分钟
综合部总监
综合部总监审核并 《内部联络函》 签字
是 步骤 4 30分钟
IT部接收到单 据后开通权限
IT专员
IT部在收到内部联 络函之后,根据内 容开通相应的权 限,并做登记。
《内部联络函》 一式两份,IT部 存档一份,申请 人留一份。
步骤 5 10分钟
IT权限开通流程标准作业指导书 加盟合同签署标准作业流程
步骤 时效 各部门 《填写内 部联络函》 否 综合部 IT部 操作责任人 作业流程说明 涉及表单
版次:第一
步骤1
10分钟
申请人
申请人填写内部联 络函,写明开通权 《内部联络函》 限内容及期限,并 让部门总监批示。
步骤2
30分钟
部门 总监 审批
否 是 综合 部总 监审 批
到期IT部关闭 相应权限
IT专员
权限开通时间到了 之后,IT部将根据 《内部联络函》 单据关闭相应的权 限
合计用 1小时 时 50分
流程结束
申请系统账号的申请书模板

尊敬的系统管理员:
您好!我是贵公司/学校/机构的一名员工/学生,因为工作/学习需要,我希望申请一个系统账号,以便能够正常使用系统中的各项功能。
在此,我谨向您提交这份申请书,请您予以审批。
首先,请您允许我简要介绍一下申请账号的原因。
作为一名员工/学生,我需要在系统中进行日常工作/学习,包括资料查询、数据录入、信息交流等。
目前,我尚未拥有系统账号,这给我的工作/学习带来了一定的不便。
没有账号,我无法正常使用系统中的资源,也无法及时了解公司/学校/机构的相关信息。
因此,为了提高我的工作效率/学习效果,我希望能够申请一个系统账号。
其次,我想向您保证,我会严格遵守贵公司/学校/机构的网络安全规定,合理使用系统账号,确保账号安全。
我将定期更改密码,不将账号借给他人使用,不泄露账号信息。
同时,我会积极参加网络安全培训,提高自己的网络安全意识,为维护网络安全贡献自己的力量。
此外,我还想向您承诺,我会认真对待系统账号的使用,充分利用系统中的资源,提高自己的工作/学习能力。
我将不断学习新知识,掌握新技能,努力适应信息化时代的发展要求。
同时,我会积极参与系统内的各项活动,为贵公司/学校/机构的发展贡献自己的一份力量。
最后,请您审阅我的申请,并给予批准。
如果您对我的申请有任何疑问,请随时与我联系,我会尽快提供相关证明材料,以证实我的申请诚意。
感谢您在百忙之中抽空阅读我的申请书,期待您的回复。
此致
敬礼!
申请人:(签名)
申请日期:年月日。
IT用户帐号管理系统指导手册(中英文版)

IT用户帐号管理系统指导手册(中英文版)Ref: 3.1.DIT System GuidelineIT用户邮管理系统指导手册(IT User Account Management System Guideline) Rev Revision Details Author Effective Date 1.0 Initial release Ada Wong Dec 8, 2010 1.1 Updated Ada Wong Feb 16, 2011Main Contents1. 建立用户帐号(Create User Account)2. 编辑用户帐号信息(Modify User Account Information3. 删除用户帐号(Delete User Account)4. 邮件组(Email Grouping)5. 其它邮件授权(Other Email Authority)IT System GuidelineContents1. 建立用户帐号(Create UserAccount) (1)1.1 邮件(Email)................................................................. (1)1.1.1 邮件地址本显示名规则(Email Address Book Display Name Convention) .. 11.1.2 职员信息(StaffInformation) ........................................................... .. (2)1.1.3 邮件组(EmailGrouping) .............................................................. .. (2)1.1.4 Out of OfficeCalendar .................................................. 错误~未定义书签。
公司系统账号申请书

尊敬的领导:您好!我是贵公司的一名员工,负责部门内部的信息化工作。
为了更好地开展日常工作,提高工作效率,确保公司信息系统的安全稳定运行,现向贵公司申请开通公司系统账号。
以下是我申请账号的具体原因及所需信息,请您予以审批。
一、申请原因1. 工作需求:随着公司业务的不断发展,信息化建设已成为提升企业核心竞争力的重要手段。
为了使我在工作中能够更好地利用公司信息系统,提高工作效率,特申请开通系统账号。
2. 安全保障:开通系统账号可以实现对员工操作权限的严格控制,确保公司信息安全。
同时,便于公司对内部网络进行管理,降低网络风险。
3. 团队协作:通过系统账号,我可以与其他部门同事进行信息共享、协同办公,提高团队整体协作能力。
二、所需信息1. 员工基本信息:姓名、性别、部门、职位、联系方式等。
2. 工号:请提供员工的工号,以便在系统内进行账号分配。
3. 操作权限:请说明员工所需拥有的系统操作权限,如读取、编辑、删除等。
4. 账号密码设置:请指定密码设置规则,确保密码安全性。
5. 账号有效期:请说明账号的有效期限,以便后续进行管理。
三、申请承诺1. 我将严格遵守公司信息系统管理制度,确保账号安全,不泄露公司机密。
2. 我将合理使用公司信息系统,提高工作效率,为公司创造价值。
3. 如发现账号异常,我将及时向公司报告,配合相关部门进行处理。
请您在收到此申请书后,尽快审批并开通公司系统账号。
如有任何疑问,请随时与我联系。
感谢您的关注与支持!此致敬礼!申请人:[您的姓名]部门:[您的部门]职位:[您的职位]联系电话:[您的电话号码]申请日期:[填写申请日期]。
IT信息系统账号申请管理规范

文件制修订记录目的是规范IT系统账号和权限的管理,建立对信息访问的授权程序、规范和职责划分,保证信息系统资源得到合理的使用;通过建立相关策略来监控信息系统中的账号使用情况,保证用户账号得到正确的使用。
2.0范围本流程适用于公司所有使用信息系统的用户以及外部来访需要使用到公司信息系统的用户。
3.0名词定义3.1关键业务系统关键业务系统包括AD、CRM、OA、ERP、HER、BI等系统。
3.2账号账号是用户用于访问公司信息系统的唯一的身份标识,包括用户名和密码。
用户账号分为终端账号、AD账号、网络接入账号、业务系统账号。
3.3用户账号用户账号主要包括终端账号、AD账号和网络接入账号等办公所需账号,用户申请办公系统账号经审批后,由账号管理员赋予用户默认的办公环境中所需的账号及权限。
3.4特权账号特权账号主要用于操作、维护、管理或监督审计服务器上操作系统、数据库系统或网络服务器的账号。
3.5账号管理员账号管理员仅进行相应系统的账号管理(包括新建账号、权限更改和删除/禁用账号)操作。
3.6系统管理员组系统管理员组使用特权账号对服务器上操作系统、数据库系统进行操作、维护、管理或监督审计,属于系统管理员组的角色包括系统管理员、数据库管理员、安全管理员。
3.7网络管理员组网络管理员组使用网络认证系统和设备管理账号对网络设备和网络认证服务器以及IP地址管理服务器进行操作、维护、管理或监督审计,属于网络组的角色包括网络管理员和安全管理员。
4.0职责阐述本制度/流程涉及的部门(角色)职责与权限。
4.1用户直属领导4.1.1申请人应就信息系统的用户账号及权限向其直属领导提交申请;4.1.2用户直属领导应根据公司制度以及员工岗位的需求对员工的账号及权限申请进行审核和批复。
4.2IT经理用户账号(AD账号、网络接入账号、业务系统账号)的申请由申请人直属领导审批通过后提交至IT副经理进行审批。
4.3业务系统负责人业务系统账号的申请由申请人直属领导审批通过后提交至业务系统负责人进行审批。
系统账号申请书模板

系统账号申请书尊敬的[领导的职位]:您好!我单位因[业务需要/工作需要/项目需要],需申请一套全新的系统账号,以便于开展相关工作。
特此向贵单位提出申请,请您予以审批。
一、账号申请的必要性1.1 业务需求随着业务的不断发展,我单位需要使用各种信息系统来提高工作效率,满足业务需求。
目前,我单位部分员工仍使用个人账号登录系统,存在账号密码泄露、数据安全等问题,影响正常工作秩序。
因此,申请一套全新的系统账号显得尤为重要。
1.2 工作需要为了更好地开展各项工作,我单位部分员工需要访问不同的信息系统。
使用个人账号登录系统,不仅操作繁琐,而且不便于账号管理和权限控制。
因此,申请一套全新的系统账号将有助于提高工作效率。
1.3 项目需求我单位正在开展[项目的名称]项目,该项目涉及到多个部门的合作。
为了保证项目顺利进行,我们需要为项目成员申请一套全新的系统账号,以便于项目管理和信息共享。
二、账号申请的具体内容2.1 账号数量根据实际需求,我们计划申请[账号数量]套系统账号。
2.2 账号权限根据不同部门和岗位的需求,我们将在申请的账号中设置相应的权限,确保账号使用的安全性和合理性。
2.3 账号管理我们将加强对账号的管理,确保账号不被滥用、泄露等。
同时,我们将定期对账号进行安全检查,确保账号安全。
三、账号申请的预期效果3.1 提高工作效率使用全新的系统账号,将有助于提高我单位员工的工作效率,降低因账号问题导致的工作中断时间。
3.2 保障数据安全通过为员工申请全新的系统账号,可以有效避免账号密码泄露、数据安全等问题,保障我单位信息系统的安全稳定。
3.3 便于账号管理和权限控制全新的系统账号将有助于加强对账号的管理和权限控制,提高信息系统使用的合理性和安全性。
四、账号申请的承诺我们将严格遵守国家有关信息系统使用的法律法规,确保账号使用的合法性、合规性。
同时,我们将加强对账号的使用培训和管理,确保账号安全、高效地服务于我单位的工作。
ISO27001-2022作业文件之IT账号管理制度

IT账号管理制度第一章总则第一条为加强用户账号管理,规范用户账号的使用,提高信息系统使用安全性,特制定本制度。
第二条本制度中系统账号是指应用层面及系统层面(操作系统、数据库系统、信息管理系统、防火墙及其它网络设备)的用户账号。
第三条本规定所指账号管理包括:1、应用层面用户账号的申请、审批、分配、删除/禁用等的管理2、系统层面用户账号的申请、审批、分配、删除/禁用等的管理3、用户账号密码的管理。
第四条系统拥有部门负责建立《岗位权限对照表》,制定工作岗位与系统权限的对应关系和互斥原则,对具体岗位做出具体的权限管理规定。
第五条信息部根据系统拥有部门提交的《岗位权限对照表》增加系统岗位权限控制。
第六条用户账号申请、审批及设置由不同人员负责。
第七条各信息系统需设置超级管理员、系统管理员、系统管理监督员和普通用户。
超级管理员、系统管理员与系统管理监督员不能由同一人担任,并不能是系统操作用户。
1、超级管理员:负责按照领导审定的《信息系统权限申请表》进入系统管理员的授权管理。
2、系统管理员:负责按照领导审定的授权进行录入,并对系统运行状况以及系统用户数据录入进行管理。
系统管理员应对录入的授权和系统运行状态建立台帐,定期向系统管理监督备案。
3、系统管理监督员:负责对录入的数据和授权进行监督,并建立用户权限台帐,定期对系统管理员录入的授权和系统运行状态以及用户录入数据进行监督检查。
4、普通用户:负责对系统进行业务层面的操作。
第八条信息部将定期抽取系统岗位和用户清单进行检查,发现可疑授权、可疑使用将根据实际情况予以通报修正,并将检查结果记入信息化年度考核中。
第二章普通账号管理第九条申请人使用统一规范的《信息系统权限申请表》提出用户账号创建、修改、禁用、启用等申请。
第十条账号申请人所属部门负责人及系统拥有部门负责人根据《岗位权限对照表》审核申请人所申请的权限是否与其岗位一致,确保权限分配的合理性、必要性和符合职责分工的要求。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
IT系统账号申请作业指导书1.0 目的建立《IT系统账号申请作业指导书》的目的是规范IT系统账号和权限的管理,建立对信息访问的授权程序、规范和职责划分,保证信息系统资源得到合理的使用;通过建立相关策略来监控信息系统中的账号使用情况,保证用户账号得到正确的使用。
2.0 范围本流程适用于公司所有使用信息系统的用户以及外部来访需要使用到公司信息系统的用户。
3.0 名词定义3.1 关键业务系统关键业务系统包括AD、CRM、OA、ERP、HER、BI等系统。
3.2 账号账号是用户用于访问公司信息系统的唯一的身份标识,包括用户名和密码。
用户账号分为终端账号、AD账号、网络接入账号、业务系统账号。
3.3 用户账号用户账号主要包括终端账号、AD账号和网络接入账号等办公所需账号,用户申请办公系统账号经审批后,由账号管理员赋予用户默认的办公环境中所需的账号及权限。
3.4 特权账号特权账号主要用于操作、维护、管理或监督审计服务器上操作系统、数据库系统或网络服务器的账号。
3.5 账号管理员账号管理员仅进行相应系统的账号管理(包括新建账号、权限更改和删除/禁用账号)操作。
3.6 系统管理员组系统管理员组使用特权账号对服务器上操作系统、数据库系统进行操作、维护、管理或监督审计,属于系统管理员组的角色包括系统管理员、数据库管理员、安全管理员。
3.7 网络管理员组网络管理员组使用网络认证系统和设备管理账号对网络设备和网络认证服务器以及IP地址管理服务器进行操作、维护、管理或监督审计,属于网络组的角色包括网络管理员和安全管理员。
4.0 职责阐述本制度/流程涉及的部门(角色)职责与权限。
4.1 用户直属领导4.1.1 申请人应就信息系统的用户账号及权限向其直属领导提交申请;4.1.2 用户直属领导应根据公司制度以及员工岗位的需求对员工的账号及权限申请进行审核和批复。
4.2 IT经理用户账号(AD账号、网络接入账号、业务系统账号)的申请由申请人直属领导审批通过后提交至IT 副经理进行审批。
4.3 业务系统负责人业务系统账号的申请由申请人直属领导审批通过后提交至业务系统负责人进行审批。
4.4 IT经理特权账号的申请应由IT经理进行审批。
4.5 账号管理员a) 账号管理员应严格按照审批后的权限维护和管理系统;b) 账号管理员应按要求生成、变更和删除员工账号。
4.6 安全管理员安全审计员负责对用户账号和权限进行定期审计。
4.7 用户职责以及违反规定的后果4.7.1 用户职责c) 遵守国家相关法律和公司IT规范;d) 充分利用公司各种IT资源与功能,不断提高计算机使用水平,提高工作效率;e) 不使用公司的IT资源于游戏或处理私人事情。
4.7.2 违规处理a) 用户若违反规定,必须承担由此造成的全部后果,并将受到公司包括解雇在内的处理;b) 违反国家相关法律的,送交公安机关等法制机构处理。
5.0 参考依据6.0 注意事项特权账号必须做到分权管理,所有特权账号需要进行的IT管理运维工作必须通过“堡垒机”,从而留下操作记录。
7.0作业内容7.1 账号管理原则7.1.1 账号管理原则:a) 公司各系统应根据“最小授权”的原则设定账号访问权限,控制用户仅能够访问到工作需要的信息;b) 账号管理员在建立用户账号时应确保唯一性原则,即一个用户只能有一个账号,且一个账号只能由一个用户使用;c) 各系统应该设置审计专用账号,审计账号应当仅具备系统的读权限,检查系统设置、系统日志等信息;d) 各系统应限制第三方人员的访问权限,对第三方人员的账号设置及使用情况进行定期的检查和审计。
7.1.2 用户账号应遵循如下命名规则:用户账号根据HR提供的用户工号进行命名。
7.1.3 各系统的用户账号应能标识系统访问的不同角色,应避免使用系统默认账号。
7.1.4 各系统应开启系统安全日志功能,能够记录系统的登录和访问时间、操作内容。
7.1.5 账号管理员应当对系统中存在的账号进行定期审计,系统中不应存在无用或匿名账号。
7.1.6 公司安全管理员应定期审计,内容应包含如下几个方面:a) 是否存在员工实际已经离职但其账号仍存在系统中的情况;b) 是否存在在职员工被授予不需使用的系统权限的情况;c) 是否存在用户账号权限与备案的用户账号权限不一致的情况;d) 是否存在非法账号或长期未使用的账号;e) 是否存在弱密码的用户账号。
7.2 账号管理流程7.2.1 账号管理流程a) 账号申请员工可申请开通办公系统账号(如AD账号、网络接入账号等)、VPN账号、应用系统账号等i. 公司正式员工,其申请办公系统账号(如AD账号、网络接入账号等)需由其直属领导和IT副经理共同批准;其申请应用系统账号账号均需由其直属领导、业务系统负责人共同批准;仅系统管理员组人员可申请特权账号,其申请需由信息部IT经理批准;ii.外部来访需要访问公司信息系统的用户,申请终端账号、网络接入账号均需由需求部门申请人、其直属领导、IT 副经理和IT经理共同批准,但需注明使用时段,超过时段而没有及时重新申请的来宾账号将被停止使用。
iii.用户权限变更以下情况应申请更改用户权限:i. 用户岗位或职位改变导致其所需使用的资源发生改变;ii.用户的工作内容增加或减少导致影响其所需使用的资源。
b) 禁用/删除账号以下情况应禁用/删除账号权限:i. 员工辞职:账号管理员根据员工离职单将该用户在所有服务器上的所有权限禁用;各部门必须在签署员工离职单前做好该用户的数据交接和备份工作。
ii.员工自行离职:人力资源部必须在第一时间通知IT部自行离职人员信息,IT部账号管理员据此将该用户的所有账号禁用及所有权限收回,离职人员所在部门必须马上清点和该人员的相关资料和文件。
iii.员工被开除:人力资源部必须在正式通知被开除员工本人前通过书面或电子邮件的方式要求IT部将该用户的所有账号禁用及所有权限收回;同时要求被开除员工所在部门的负责人应做好该用户的数据交接和备份工作。
6.2.2 办公系统账号(如终端账号、AD账号和网络接入账号)的申请流程a) 在发生新增员工情况时,如该员工使用到办公系统账号(如终端账号、AD账号和网络接入账号等),则由相关人员在OA系统中填写账号申请表,提交申请人直属领导和IT副经理共同批准后,流转至账号管理员进行用户账号的新增;b) 在发生员工离职时,参照7.2.1 b节内容进行处理;c) 账号管理员赋予或取消用户默认的办公环境中所需的账号及权限;d) 新增用户的初始账号密码由账号管理员提供,新用户第一次登录系统时强制要求更改其账号的初始密码,密码强度的要求具体请参见7.3节“用户密码管理”;e) 账号的设置操作必须在IT部收到经审批通过的申请表后的两个工作日之内完成。
7.2.3 应用系统账号的申请流程a) 在发生新增员工、员工岗位变动的情况时,如该员工为普通员工,且需使用到AD、CRM、OA、ERP、HER、BI等系统的普通账号进行业务操作时,则由相关人员在OA系统中填写相关表单经直属领导审批后,提交给业务系统负责人进行职责和权限的确认,并审批通过后,流转至各账号管理员进行用户账号的维护;b) 账号管理员根据经审批通过后的相关申请表中所列的权限需求,在相关系统中新增用户、设定权限/更改权限、禁用/删除用户;c) 新增普通用户时,其初始账号密码由账号管理员提供,新用户第一次登录系统时强制要求更改其账号的初始密码,密码强度的要求具体请参见7.3节“用户密码管理”;d) 应用系统的账号管理员拥有超级用户权限,禁止其进行业务操作;e) BI系统的账号管理员应定期(每半年)导出BI系统的账号权限并由业务部门领导确认其所辖部门的用户账号存在性及权限的合理性,具体请参见7.2.5节“账号维护”。
7.2.4 特权账号的申请流程a) IT人员需使用到后台账号进行技术支持操作,由相关人员在oa系统中填写申请表,提交信息技术部副经理和IT经理批准后,流转至账号管理员进行后台账号的新增;账号管理员根据经审批通过后的相关申请表中所列的权限需求,在相关系统中新增用户、设定权限/更改权限、禁用/删除用户;b) 新用户第一次登录系统时强制要求更改其账号的初始密码,密码强度的要求具体请参见6.3节“用户密码管理”;7.2.5 账号维护IT部门定期对用户账号的使用情况进行审查。
维护流程如下:a) 账号管理员进行系统AD账号的查询,禁用/删除不再需要访问系统的用户账号;b) 账号管理员同时每半年将BI系统中所有用户账号和用户权限导出并发送至相关业务部门领导,由其确认其所辖部门的用户账号存在性和权限合理性,确认的内容包括账号持有人是否在职、账号持有人是否从属于正确的权限组及是否拥有合适的权限;c) 在进行任何操作以前:i. 尽可能联系用户及其部门领导;ii. 若用户不响应账号管理员,账号管理员必须禁用此账号直至得到用户的响应;iii.若确认用户已离职,必须立即执行禁用此账号的程序;iv. 若有合理原因(如用户长期不在公司内办公)造成账号长期未使用,账号管理员仍可考虑将此账号禁用,当用户需使用此账号时再行启用。
7.2.6 用户访问管理a) 数据拥有者应负责对数据的访问权限进行授权,并周期性地检查数据的访问授权状态,支持IT部门的审计工作;b) 账号管理员应负责数据访问的安全控制,负责实施数据访问的授权工作,从程序上保护这些数据的逻辑访问,保证按照数据拥有者的要求设置了安全措施;c) 用户应遵守公司的安全管理策略和访问控制程序,仅在工作需要时使用公司的信息系统资源。
7.3 用户密码管理7.3.1 用户账号密码的设置至少应该符合以下要求:a) 密码长度大于或等于8位;b) 使用大小写字母、数字,以及特殊字符混合使用;c) 不是外语单词或汉语拼音;d) 首次登陆后强制要求修改初始密码。
7.3.2 普通用户密码至少每半年更换一次,包括:AD账号密码、应用系统的密码等。
7.3.3 系统设定密码历史记录为2次,即在用户修改密码时,禁止其将密码置为最近2次以内使用过的密码。
7.3.4 密码不能以明文的方式通过电子邮件或者其它网络传输方式进行传输。
7.3.5 账号管理员不能共享超级用户的用户账号密码,应采用组策略控制超级用户的访问。
7.3.6 所有系统集成商在施工期间设立的缺省密码在系统投入使用之前都要删除。
7.3.7 密码要以加密形式保存,应使用高强度的加密算法,且加密算法应不可逆。
7.3.8 密码在输入系统时,密码不能在显示屏上被明文显示。
7.3.9 系统应该强制设定密码的策略,包括密码的最短有效期、最长有效期、最短长度、复杂性等。
7.3.10 除账号管理员外,普通用户应仅能改变其自身的用户账号密码。
8.0 表单8.1 IT系统账号申请单8.2 账号解锁申请单。