账号权限与操作留痕
账号权限、数据访问和操作记录缺少统一管理
适用于多人使用的业务系统,通过账号状态、角色授权、数据范围和操作日志完善基础安全管理能力。
网络与信息安全
面向包含内部员工、管理人员或外部使用者的业务系统,梳理身份、角色、功能、数据和关键操作之间的授权关系。
查看对应业务范围 ↗形成账号生命周期、角色权限矩阵、数据访问规则和日志记录范围,为安全功能开发和权限整改提供依据。

权限风险信号
- 多人共用账号,无法区分实际操作人员
- 人员岗位变化后原有权限仍然保留
- 普通角色能够查看或导出超出职责范围的数据
- 删除、审批、配置修改等关键操作无法追溯
权限与留痕建设
- 账号启用、停用、密码策略和登录状态管理
- 角色权限、功能权限和组织数据范围控制
- 敏感操作二次确认与必要的访问限制
- 登录、查询、导出、修改和删除操作日志
账号与数据清单
- 账号来源、人员状态和组织岗位清单
- 角色名称、可使用功能和可查看数据范围
- 需要重点保护的数据字段与关键操作
- 日志查询人员、保留周期和部署环境
服务边界:服务范围为安全相关软件功能开发与技术支持;依法需要资质的检测、认证、审查或安全测评应由符合要求的机构承担。