
Q/SY
中国石油天然气集团公司企业标准
Q/SY 1605.1—2013
人力资源管理系统应用规范
第1部分:用户管理
Specification for human resource management information system application-
Part 1 : User management
2013一07—23发布
2013一10一01实施
中国石油天然气集团公司 发布
Q/SY 1605. 1—2013
目 次
前言范围
1
2 术语和定义 3 用户分类管理 3. 1 管理要求 3. 2 分类与职责账号管理 4. 1 管理原则 4. 2 关键用户账号变更 4.3最终用户账号变更 4. 4 运维支持用户账号变更 4. 5 用户账号的解锁重置 4. 6 授权管理参考文献·
2
2
I
Q/SY 1605.1—2013
前言
Q/SY1605《人力资源管理系统应用规范》分为四个部分:
第1部分:用户管理;一一第2部分:数据维护;一第3部分:配置变更管理;一第4部分:数据保密。 本部分为Q/SY1605的第1部分。 本部分按照GB/T1.1一2009《标准化工作导则 」第1部分:标准的结构和编写》给出的规则
起草。
本部分由中国石油天然气集团公司人事部提出。 本部分由中国石油天然气集团公司标准化委员会信息技术专业标准化技术委员会归口。 本部分起草单位:集团公司人事部、东方地球物理勘探有限责任公司。 本部分主要起草人:杨庶民、陆波、宋明龙、潘煜斌、张万莉、卢山、李明、王春秀、唐茂政、
裴新芳、关启明。
Ⅱ
Q/SY1605.1—2013
人力资源管理系统应用规范
第1部分:用户管理
1范围
Q/SY1605的本部分规定了中国石油天然气集团公司人力资源管理系统(以下简称系统)用户分类、职责及账号管理流程。
本部分适用于系统的应用与运维工作。
术语和定义
2
下列术语和定义适用于本文件。
2. 1
用户 user 经授权可登录系统,利用系统处理业务或者提供业务支持及获得相关信息的人员。
2. 2
关键用户 keyuser 各企事业单位从事人事业务及人事信息管理的人事业务人员。
2.3
最终用户 end user 各级人事劳资及相关部门应用系统处理人事业务人员。
2. 4
高级用户 advanced user 中国石油天然气集团公司机关及各企事业单位机关的用户。
2. 5
一般用户 generaluser 各企事业所属基层单位的用户。
2. 6
运维支持用户 maintenance support for user 系统支持中心人员。
2. 7
应用支持用户 application support user 解决用户前台问题的用户。
2.8
配置开发用户the development user of configuration 进行系统后台配置与程序开发的用户。
2. 9
系统管理用户 system administrator 对操作系统进行管理,监控系统运转情况及授权管理的用户。
1
Q/SY 1605.1—2013
2. 10
支持中心supportingcenter 负责系统运行维护的组织。
2. 11
角色role 系统中按照业务需要分配给用户账号的各类授权。
3用户分类管理
3.1管理要求 3.1.1最终用户和关键用户实行“持证使用系统”制度,应通过考试认证。 3.1.2最终用户和关键用户应在认证范围内使用系统,授权使用的系统模块应与考试认证业务模块相一致。 3.1.3各企事业单位应设专兼职关键用户岗位。 3. 1. 4 系统用户管理应坚持“一人一账户”原则,不应一人多账户或多人一账户,不应设置公用账户。 3. 1. 5 用户需要通过身份管理与认证系统配发的用户硬件证书使用系统。 3.2 分类与职责 3.2.1分类
系统用户根据职责和权限不同分为三类,分别为关键用户、最终用户和运维支持用户。最终用户和运维支持用户均有细分,最终用户细分为高级用户和一般用户,运维支持用户细分为应用支持用户、配置开发用户和系统管理用户。 3. 2. 2 2职责 3.2.2.1关键用户职责:
a) 负责为最终用户提供系统日常应用支持及问题解答服务; b) 组织开展最终用户培训及认证工作;
负责最终用户账号的日常管理,包括最终用户账号变更、分配角色、账号加锁、账号解锁操作,按照内控管理规定定期检查最终用户权限;
c)
d) 提交系统功能优化及系统业务流程变更申请; e)配合系统支持中心开展相关工作
3.2.2.2最终用户职责:负责在系统中处理本岗位职责范围内的人事业务。其中高级用户职责是负责处理中国石油天然气集团公司机关及各企事业单位机关的人事业务;一般用户职责是负责处理各企事业所属基层单位的人事业务。 3.2.2.3运维支持用户职责:负责系统运行过程中的问题处理,包括功能完善、推广实施以及系统安全管理等工作。
a)应用支持用户负责为企事业单位关键用户和最终用户提供支持,主要包括新功能推广、问题
处理、编写培训教材及建设用户认证题库; b) 配置开发用户负责对系统功能进行完善和提升,主要包括系统配置开发、研究系统新功能
和新技术应用;
c) 系统管理用户负责系统运行监控、配置传输管理、用户账号管理、软硬件维护和升级、系统
2
Q/SY 1605.1—2013
备份和恢复以及系统性能和安全管理等工作。
4账号管理
4.1管 管理原则
4.1.1系统用户账号的授权原则应符合系统安全和运维管理的要求。 4.1.2岗权匹配原则:系统用户的授权应按照工作和业务需要进行分配。 4.1.3互斥原则:系统用户的授权分配应符合系统职责分离矩阵的要求, 4.1.4最小化授权原则:系统用户的授权应按照岗位所负责业务进行分配,不应扩大授权。 4.2关键用户账号变更 4.2.1关键用户的变更实行统一备案制。 4.2.2各企事业单位调整关键用户岗位人员时,应将申请邮件报中国石油天然气集团公司人事部审核后,以传真和邮件方式提交系统支持中心。 4.2.3系统支持中心系统管理用户收到审批材料后进行账号新增、注销或授权变更处理 4.3最终用户账号变更 4.3.1最终用户需将新增或注销账号申请材料提交给关键用户初审,通过后报请本单位主管领导审批。 4.3.2本单位主管领导审批后由关键用户以传真和邮件方式将申请材料(含审批单)提交中国石油天然气集团公司人事部和系统支持中心 4.3.3中国石油天然气集团公司人事部审批通过后,由系统支持中心系统管理用户进行账号新增或注销处理,并反馈信息。 4.4运维支持用户账号变更
-
运维支持用户账号新增、注销或授权变更应填写申请表单,报中国石油天然气集团公司人事部、
信息管理部审批后,由系统支持中心系统管理用户进行系统变更 4.5用户账号的解锁重置 4.5.1最终用户账号被系统锁定、忘记密码或其他原因需要口令重置时,由本人所属单位的关键用户处理。 4.5.2关键用户和运维支持用户账号被系统锁定、忘记密码或其他原因需要口令重置时,应按照层级授权管理的要求,由系统管理用户处理。 4.6授权管理 4.6.1系统授权按层级进行:
a)关键用户的授权由系统支持中心系统管理用户进行授权; b)最终用户的授权由各企事业单位关键用户进行授权
4.6.2系统授权须通过审批进行:
a)关键用户的授权应由中国石油天然气集团公司人事部审批 b)最终用户的授权应由各企事业单位人事劳资部门主管领导审批。
3
Q/SY 1605.1—2013
参考文献
[1] Q/SY1346一2010中国石油天然气集团公司企业标准信息系统用户管理规范[2]中国石油天然气集团公司人力资源管理系统用户认证暂行办法人事【2008】866号 [3] 中国石油天然气集团公司保密管理规定中油办【2009】530号
4