角色分工
智能中枢访问权限管理工作角色包括平台管理员、部门管理员、项目空间管理员、普通用户、开发人员等。其中开发人员不得兼任平台管理员、部门管理员、项目空间管理员,普通用户不得赋予平台管理员、部门管理员、项目空间管理员、开发人员权限。
平台管理员、部门管理员、项目空间管理员、普通用户所有者为公职人员,开发人员账号所有者为ISV技术人员。
平台管理员
平台管理员主要工作职责如下:
(1)负责制定智能中枢访问权限管理相关制度,明确平台访问权限相关要求和流程;
(2)负责监督和指导平台访问权限管理相关制度和流程的落实;
(3)负责审核智能资源各类权限申请的合规性。
(4)负责各部门各类智能中枢账号权限的分配、开通、使用、变更、锁定、注销等操作;
区县管理员
区县管理员主要工作职责如下:
(1)负责本区县监督和指导平台访问权限管理相关制度和流程的落实;
(2)负责审核智能资源权限各类申请的合规性。
(3)负责本区县各部门各类智能中枢账号权限的分配、开通、使用、变更、锁定、注销等操作;
部门管理员
部门管理员主要工作职责如下:
(1)负责按照本部门数据载体相关管理要求,落实数据载体的安全管理工作;
(2)负责建立和维护各类数据载体的账号权限清单;
(3)负责各类智能资源申请、发布工单审批工作。
项目空间管理员
项目空间管理员主要工作职责如下:
(1)负责按照本部门相关管理要求,落实职责范围内的账号权限的安全管理工作;
(2)负责职责范围内权限系统账号权限的分配、使用、变更、锁定等;
(3)负责建立和维护职责范围内的权限系统账号权限清单,对开发人员的权限申请内容与其工作职责的一致性进行审核;
(4)负责各类智能资源申请、发布工单发起工作。
(5)负责配合安全日志审计与监督检查工作。
普通用户
普通用户主要工作职责如下:
(1)开发人员负责按照本规范的安全要求,落实账号权限申请、使用及口令管理等工作。
(2)负责配合安全日志审计与监督检查工作。
开发商
开发商主要工作职责如下:
(1)开发商负责按照本规范的安全要求,落实账号权限申请、使用及口令管理等工作。
(2)负责配合安全日志审计与监督检查工作。