數(shù)據(jù)庫(kù)安全管理規(guī)定
為加強(qiáng)數(shù)據(jù)中心數(shù)據(jù)庫(kù)的安全管理,規(guī)范數(shù)據(jù)庫(kù)操作工作,制定了數(shù)據(jù)庫(kù)相關(guān)的管理規(guī)定,下面學(xué)習(xí)啦小編給大家介紹關(guān)于數(shù)據(jù)庫(kù)安全管理規(guī)定的相關(guān)資料,希望對(duì)您有所幫助。
數(shù)據(jù)庫(kù)安全管理?xiàng)l例
第一章總則
第一條 為加強(qiáng)天津中誠(chéng)資信評(píng)估有限公司(以下簡(jiǎn)稱“公司”)數(shù)據(jù)庫(kù)管理,保障評(píng)級(jí)數(shù)據(jù)庫(kù)正常、有效運(yùn)行,確保數(shù)據(jù)庫(kù)安全,使數(shù)據(jù)庫(kù)能更好地服務(wù)于評(píng)級(jí)工作,特制定本管理制度。
第二條 公司系統(tǒng)管理員負(fù)責(zé)評(píng)級(jí)數(shù)據(jù)庫(kù)的日常維護(hù)和運(yùn)行管理。
第三條 公司總經(jīng)理負(fù)責(zé)對(duì)數(shù)據(jù)庫(kù)使用者進(jìn)行權(quán)限審批。
第二章數(shù)據(jù)的錄入
第四條 各業(yè)務(wù)部門(mén)的評(píng)級(jí)分析師負(fù)責(zé)評(píng)級(jí)數(shù)據(jù)庫(kù)的數(shù)據(jù)錄入工作,部門(mén)負(fù)責(zé)人為本部門(mén)評(píng)級(jí)業(yè)務(wù)數(shù)據(jù)錄入工作的責(zé)任人。
第五條 評(píng)級(jí)項(xiàng)目組負(fù)責(zé)人是其負(fù)責(zé)項(xiàng)目的評(píng)級(jí)信息錄入工作的責(zé)任人。評(píng)級(jí)項(xiàng)目組在現(xiàn)場(chǎng)考察和訪談結(jié)束后5個(gè)工作日內(nèi),應(yīng)將該評(píng)級(jí)項(xiàng)目的相關(guān)評(píng)級(jí)信息輸入評(píng)級(jí)數(shù)據(jù)庫(kù)。跟蹤評(píng)級(jí)時(shí)資料有更新的,應(yīng)在跟蹤評(píng)級(jí)工作結(jié)束前將更新資料錄入數(shù)據(jù)庫(kù)。在資料歸檔前,評(píng)級(jí)項(xiàng)目負(fù)責(zé)人應(yīng)對(duì)錄入的數(shù)據(jù)資料進(jìn)行格式和內(nèi)容核查。
第六條 錄入的數(shù)據(jù)源主要包括宏觀經(jīng)濟(jì)信息、行業(yè)信息、發(fā)行人基本信息、證券的基本信息、發(fā)行人生產(chǎn)經(jīng)營(yíng)情況和財(cái)務(wù)數(shù)據(jù)等,其中發(fā)行人基本信息和財(cái)務(wù)數(shù)據(jù)是必須錄入的數(shù)據(jù)。
第七條 數(shù)據(jù)庫(kù)數(shù)據(jù)應(yīng)嚴(yán)格按系統(tǒng)管理員下發(fā)的錄入模板標(biāo)準(zhǔn)進(jìn)行采集和錄入。
第三章數(shù)據(jù)庫(kù)的使用
第八條 根據(jù)評(píng)級(jí)業(yè)務(wù)對(duì)數(shù)據(jù)庫(kù)用戶管理的要求,公司應(yīng)制定數(shù)據(jù)庫(kù)用戶管理制度和數(shù)據(jù)庫(kù)操作規(guī)程。
第九條 根據(jù)公司總經(jīng)理授權(quán),數(shù)據(jù)庫(kù)用戶權(quán)限級(jí)別分三種:普通用戶、錄入用戶、高級(jí)用戶。
第十條 普通用戶擁有查詢、瀏覽、使用數(shù)據(jù)庫(kù)中公開(kāi)發(fā)布的各類數(shù)據(jù)的權(quán)利。
第 1 頁(yè) 共 3 頁(yè)
天津中誠(chéng)資信評(píng)估有限公司 數(shù)據(jù)庫(kù)管理制度
第十一條 錄入用戶除擁有普通用戶權(quán)限外,擁有錄入數(shù)據(jù)和修改本人錄入的數(shù)據(jù)的權(quán)利。
第十二條 高級(jí)用戶除具有錄入用戶的權(quán)限外,經(jīng)授權(quán)還具有修改本部門(mén)數(shù)據(jù)的權(quán)限。
第十三條 根據(jù)工作需要經(jīng)公司總經(jīng)理批準(zhǔn)用戶權(quán)限級(jí)別可變更。特殊用戶的權(quán)限設(shè)置應(yīng)由公司總經(jīng)理批準(zhǔn)。
第十四條 系統(tǒng)管理員負(fù)責(zé)按審批規(guī)定辦理具體用戶的授權(quán)、變更權(quán)限和注銷等管理工作。
第十五條 用戶的密碼管理應(yīng)遵循如下規(guī)定:用戶密碼必須通過(guò)復(fù)雜性檢驗(yàn),位數(shù)不少于6位,并不得以數(shù)字開(kāi)頭;密碼應(yīng)定期更改;用戶名和密碼為個(gè)人專用,不得泄露給他人,特殊情況需要他人以自己的用戶名和密碼進(jìn)入數(shù)據(jù)庫(kù)時(shí),應(yīng)取得部門(mén)負(fù)責(zé)人同意,并在工作完成后及時(shí)修改密碼。
第十六條 所有用戶均應(yīng)遵守公司《評(píng)級(jí)業(yè)務(wù)信息保密制度》,未經(jīng)許可不得對(duì)外提供數(shù)據(jù)庫(kù)中相關(guān)數(shù)據(jù),不得越權(quán)使用和修改數(shù)據(jù)。
第四章數(shù)據(jù)庫(kù)系統(tǒng)的修改和維護(hù)
第十七條 數(shù)據(jù)庫(kù)系統(tǒng)的修改,應(yīng)在系統(tǒng)管理員征求各業(yè)務(wù)部門(mén)對(duì)于數(shù)據(jù)庫(kù)使用的意見(jiàn)和建議并提出修改方案的基礎(chǔ)上,由公司評(píng)級(jí)總監(jiān)提出,經(jīng)公司總經(jīng)理簽字同意后實(shí)施??筛鶕?jù)實(shí)際情況由公司組織人員修改(或重新開(kāi)發(fā))或委托外部機(jī)構(gòu)修改(或重新開(kāi)發(fā))。
第十八條 數(shù)據(jù)庫(kù)系統(tǒng)的修改,應(yīng)保證數(shù)據(jù)的延續(xù)性和歷史數(shù)據(jù)的可用性。 第十九條 業(yè)務(wù)人員在使用數(shù)據(jù)庫(kù)的過(guò)程中,對(duì)數(shù)據(jù)庫(kù)不完善或不方便使用之處,有信息監(jiān)督和反饋的義務(wù)。
第五章數(shù)據(jù)庫(kù)的安全管理
第二十條 系統(tǒng)管理員負(fù)責(zé)數(shù)據(jù)庫(kù)系統(tǒng)的安全管理,保證安全管理軟件的及時(shí)升級(jí)。
第二十一條 數(shù)據(jù)庫(kù)應(yīng)每周至少備份一次,系統(tǒng)管理員應(yīng)在保證數(shù)據(jù)安全和保密的情況下,采取適當(dāng)方式保存?zhèn)浞菸募?,保證數(shù)據(jù)庫(kù)出現(xiàn)異常時(shí)能快速恢復(fù),避免或盡量減少數(shù)據(jù)丟失。
第 2 頁(yè) 共 3 頁(yè)
天津中誠(chéng)資信評(píng)估有限公司 數(shù)據(jù)庫(kù)管理制度
第二十二條 除系統(tǒng)管理員和經(jīng)公司總經(jīng)理批準(zhǔn)的人員外,其他人員不得進(jìn)入放置有存放數(shù)據(jù)庫(kù)設(shè)備的機(jī)房?jī)?nèi)。
第六章附則
第二十三條 評(píng)級(jí)業(yè)務(wù)數(shù)據(jù)在技術(shù)條件許可的情況下應(yīng)永久保存。
第二十四條 本制度由總經(jīng)理辦公會(huì)負(fù)責(zé)解釋、修訂。
第二十五條 本制度于通過(guò)之日起執(zhí)行。
數(shù)據(jù)庫(kù)安全管理規(guī)定相關(guān)文章: