房地產(chǎn)公司售樓軟件系統(tǒng)管理制度
地產(chǎn)公司售樓軟件系統(tǒng)管理制度
1目的和范圍:為了科學(xué)、準(zhǔn)確及時記錄、反饋銷售信息,減少因人為過失及監(jiān)管漏洞而給公司帶來的損失,提高公司的工作效率,規(guī)范使用售樓遠程管理系統(tǒng)及明確使用軟件的工作職責(zé)和操作程序,特制定本制度。
2職責(zé):
2.1系統(tǒng)管理員(財務(wù)部)
2.1.1負責(zé)建立新項目、用戶帳戶及權(quán)限設(shè)置,屏蔽項目初始資料
2.1.2負責(zé)變更操作:按批件變更項目資料
2.1.3負責(zé)系統(tǒng)監(jiān)控操作
2.1.4負責(zé)系統(tǒng)的維護、更新和完善
2.2經(jīng)營銷售部
2.2.1負責(zé)按批件進行特殊預(yù)留操作
2.2.2負責(zé)初始資料及核定產(chǎn)權(quán)面積的錄入
2.2.3負責(zé)樓盤和預(yù)留樓盤的定購工作、定購的變更操作
2.2.4負責(zé)催收定金,并向財務(wù)部報送解除定購協(xié)議客戶清單
2.2.5負責(zé)辦理簽約手續(xù)并提供相關(guān)優(yōu)惠批件,負責(zé)未簽約客戶的跟蹤及反饋,辦理延遲簽約批準(zhǔn)單
2.2.6負責(zé)合同審核操作,已審核合同的更改操作及審核,退房操作及退房款的報批。負責(zé)合同監(jiān)證、按揭收件送審并進行電腦登記。
2.2.7
2.2.8負責(zé)發(fā)送交房通知書并進行電腦登記,負責(zé)接樓申請及審核操作,通知財務(wù)接樓應(yīng)收相關(guān)費用,特殊接樓通知書的送審和尾款的催收。
2.2.9負責(zé)發(fā)送辦理產(chǎn)權(quán)通知書并進行電腦登記,通知財務(wù)辦理產(chǎn)權(quán)應(yīng)收相關(guān)費用,并簽定補充合同。
2.2.10負責(zé)會員積分申請的錄入。
2.3財務(wù)計統(tǒng)部
2.3.1負責(zé)項目初始資料的審核
2.3.2負責(zé)惡意預(yù)留的通報,反饋未及時簽約情況
2.3.3收取樓款、相關(guān)費用及相關(guān)變更款并開具相應(yīng)票據(jù)
2.3.4負責(zé)合同及變更合同的復(fù)核,票據(jù)的換發(fā)工作,退款的審核及支付
2.3.5負責(zé)確定按揭送審銀行及協(xié)調(diào)、跟蹤工作
2.3.6負責(zé)復(fù)核辦理接樓、產(chǎn)權(quán)相關(guān)費用,收取接樓尾款
2.3.7負責(zé)接樓確認單復(fù)核,負責(zé)發(fā)出特殊接樓催款通知書給經(jīng)營部
2.3.8負責(zé)核定面積增減款的復(fù)核、補充合同的審核,開具購房發(fā)票并進行電腦登記
2.3.9負責(zé)會員積分兌換審核
2.3.10負責(zé)違約客戶樓款的催收,將惡意違約客戶清單送總經(jīng)室律師處理。
2.4總經(jīng)室
2.4.1負責(zé)合同、變更合同、補充合同的審核操作,蓋章
2.4.2負責(zé)惡意違約客戶的法律處理
2.5各部門及人員負責(zé)正確使用軟件及保密工作。
3程序
3.1初始設(shè)置管理
3.1.1新項目開盤前3天內(nèi),經(jīng)營部應(yīng)通知系統(tǒng)管理員新建一個樓盤項目,同時提供一份經(jīng)營部操作人員名單,由系統(tǒng)管理員建立用戶賬號。
3.1.2經(jīng)營部根據(jù)樓號、層次、單元、建筑面積等建立新項目樓盤詳細資料:將公司已批準(zhǔn)的項目銷售價目表、正常折扣標(biāo)準(zhǔn)等有關(guān)要素錄入售樓軟件;
3.1.3經(jīng)營部錄入公司評審?fù)ㄟ^的商品房買賣合同套打樣本。
3.1.4財務(wù)部根據(jù)批準(zhǔn)后的銷售價目表原件進行核對,核實無誤后,即由系統(tǒng)管理員進行屏蔽初始資料,只允許查看。
3.1.5因設(shè)計施工變更或公司銷售策略變更需要調(diào)整樓盤銷售資料和銷售價格時,由經(jīng)營銷售部填寫申請單報經(jīng)批準(zhǔn)后,系統(tǒng)管理員根據(jù)批準(zhǔn)單日期調(diào)整原價目表,批準(zhǔn)之后成交的樓盤以調(diào)整后新價目表為準(zhǔn)。
3.1.6權(quán)限管理
各操作員按總經(jīng)理批準(zhǔn)后的權(quán)限、工作職責(zé)范圍進行操作,各操作員權(quán)限一覽表如下:
部門操作人員預(yù)留定購定購更改簽約簽約更改簽約審核蓋章按揭收件按揭復(fù)核監(jiān)證接樓接樓復(fù)核產(chǎn)權(quán)產(chǎn)權(quán)復(fù)核收款對賬復(fù)核票據(jù)
總經(jīng)室總經(jīng)理√
副總經(jīng)理√
蓋章經(jīng)辦√
經(jīng)營銷售部銷售經(jīng)理√√√√
銷售副經(jīng)理√√√√
銷售主任√√√√√√√√
銷售業(yè)務(wù)員√√√
按揭經(jīng)辦√
監(jiān)證經(jīng)辦√
產(chǎn)權(quán)經(jīng)辦√
接樓經(jīng)辦√
財務(wù)計統(tǒng)部財務(wù)總監(jiān)√√√√
銷售會計主任√√√√√√√
銷售會計√√√√
收款員√
所有操作權(quán)限人均有查詢權(quán)限,通過查詢環(huán)節(jié)進行操作。
3.2預(yù)留管理
預(yù)留是指由有權(quán)限的相關(guān)人員按口令錄入,電腦根據(jù)設(shè)定的預(yù)留天數(shù)進行保留,暫不對外銷售,超過預(yù)留天數(shù)后,電腦將自動取消預(yù)留登記,轉(zhuǎn)作未售樓盤,供自由銷售。
3.2.1因特殊需要或公司銷售政策安排需預(yù)留較長時間的,應(yīng)形成書面文件報經(jīng)總經(jīng)理同意,批準(zhǔn)后由經(jīng)營部進行特別預(yù)留操作。
3.2.2因公司關(guān)系需要或銷售現(xiàn)場需要,應(yīng)進行臨時預(yù)留的,由相關(guān)權(quán)限人員直接按照各自口令錄入預(yù)留客戶姓名、聯(lián)系電話。預(yù)留時限如下圖:
權(quán)限人總經(jīng)理副總經(jīng)理財務(wù)總監(jiān)銷售經(jīng)理銷售副經(jīng)理銷售主任
預(yù)留天數(shù)
3.2.3相關(guān)權(quán)限人員及銷售主任應(yīng)催促客戶及時辦理正式認購手續(xù),預(yù)留樓盤的認購工作由銷售主任操作,當(dāng)實際成交對象與預(yù)留登記不符時,銷售主任應(yīng)先告知相關(guān)預(yù)留權(quán)限人員,征得同意后才能變更。
3.2.4項目開盤第一周,預(yù)留統(tǒng)一由銷售經(jīng)理操作。
3.3定購管理
3.3.1錄入定購協(xié)議:與客戶簽訂定購協(xié)議時,置業(yè)顧問應(yīng)將相關(guān)信息及時錄入到售樓軟件中。
3.3.2交納定金:置業(yè)顧問持定購協(xié)議文本,帶客戶到收款員處交納定金,經(jīng)收款員確認后,才完成定購操作。
3.3.3對于已定購但未按協(xié)議規(guī)定交納定金的客戶,電腦在12小時內(nèi)自動取消定購,轉(zhuǎn)作未售樓盤。
3.3.4根據(jù)已定購未交足定金的客戶清單,置業(yè)顧問應(yīng)及時調(diào)查,認為需保留協(xié)議的應(yīng)有書面說明原因并催促客戶及時補足定金,需解除協(xié)議或退房的,及時報送清單給財務(wù)部,進行取消定購/沒收定金操作。
3.3.5更名:在規(guī)定簽約時限之前,客戶提出更名或換房申請要求的,由銷售主任進行更名或換房操作,同時置業(yè)顧問持客戶申請書、新舊定購協(xié)議書、原樓款收據(jù)帶客戶到收款員處換發(fā)收據(jù),收款員根據(jù)電腦通知更名清單,辦理客戶換發(fā)收據(jù)的
手續(xù),才完成更名操作。
3.3.6定購?fù)朔可暾?在規(guī)定簽約時限之前,客戶提出退房申請要求,由銷售主任按照協(xié)議規(guī)定允許退房的條款進行退房操作,并填寫退房款申請單上報財務(wù)總監(jiān)批準(zhǔn),銷售會計根據(jù)批準(zhǔn)單和電腦通知退房清單辦理客戶退款手續(xù),才完成退房操作。
3.4簽約管理
項目具備簽約條件時,置業(yè)顧問應(yīng)及時催促已交定金未簽約的客戶辦理簽約手續(xù)。
3.4.1正常簽約的普通客戶:置業(yè)顧問詳細錄入合同條款要素及客戶信息。
3.4.2優(yōu)惠客戶簽約:屬于公司關(guān)系戶的,申請人應(yīng)及時填寫"購房優(yōu)惠批示單",詳細填寫優(yōu)惠折扣、優(yōu)惠原因等,并按規(guī)定程序送公司審批。置業(yè)顧問根據(jù)已批準(zhǔn)的"購房優(yōu)惠批示單"詳細錄入優(yōu)惠單內(nèi)容、合同條款要素及客戶信息。購房優(yōu)惠批示單原件應(yīng)送交財務(wù)部存檔。
3.4.3未及時簽約的客戶:銷售主任根據(jù)電腦未簽約清單進行調(diào)查,屬于特殊關(guān)系需延長簽約時間的客戶,銷售部應(yīng)將延遲簽約(超過1個月)客戶清單報經(jīng)公司總經(jīng)理批準(zhǔn),批準(zhǔn)單送財務(wù)部存檔。
3.5合同審核管理
合同的審核由經(jīng)營部銷售主任及經(jīng)理對簽約合同及時進行審核,再由財務(wù)銷售主任及總監(jiān)進行復(fù)核,并完成電腦簽字確認工作。
完成審核完成復(fù)核
銷售主任及經(jīng)理會計主任及總監(jiān)完成電腦簽字
2個工作日內(nèi)2個工作日內(nèi)
(屬于優(yōu)惠折扣合同,收到優(yōu)惠批示單原件1天內(nèi),財務(wù)完成復(fù)核)
3.5.1所有審核通過的合同電腦將自動列入已審核清單,經(jīng)營銷售部在1個工作日內(nèi)將合同送往總經(jīng)室秘書蓋章,以便及時辦理合同監(jiān)證。
3.5.2合同更改:對于已審核的合同客戶又提出申請更名、換房等其他合同條款,由置業(yè)顧問提出合同更改并詳細填寫更改內(nèi)容,電腦將其自動轉(zhuǎn)入再更改未審核清單,經(jīng)合同審核、復(fù)核人員同意更改后,完成電腦簽字確認,電腦自動列入已審核清單代替原合同。如合同審核、復(fù)核人員不同意更改,不做電腦簽字確認,電腦仍以已審核原合同為準(zhǔn)。
3.5.3申請退房:對于已審核的合同客戶又提出退房申請,置業(yè)顧問填寫退房申請單報經(jīng)公司批準(zhǔn),批準(zhǔn)后由銷售主任進行退房操作,財務(wù)部根據(jù)退房批準(zhǔn)單和電腦通知退房清單辦理客戶退房手續(xù)。
3.6蓋章監(jiān)證管理
3.6.1公司公章管理人員根據(jù)銷售合同與電腦上列入已審核清單合同內(nèi)容進行核對,確認無誤后方能蓋章,同時對已蓋章合同電腦簽字確認。
3.6.2經(jīng)營部監(jiān)證經(jīng)辦人員應(yīng)在合同蓋章及收到現(xiàn)金交款單后2天內(nèi)將合同送到交易中心辦理合同監(jiān)證,并將送交時間進行電腦登記;對于已監(jiān)證好的合同,應(yīng)將合同監(jiān)證時間、登記編號進行電腦登記。
3.7按揭管理
3.7.1對于選擇按揭付款方式的客戶,電腦將自動列入申請按揭客戶清單,置業(yè)顧問按合同規(guī)定時間及時收取按揭材料、出具材料收取證明單,并進行電腦登記。
3.7.2銷售按揭經(jīng)辦對置業(yè)顧問送交的客戶按揭材料進行復(fù)核,并在電腦上進行登記。如果送交的材料不齊全或不符合規(guī)定,按揭經(jīng)辦將不做審核。直到資料齊全為止。
3.7.3由按揭經(jīng)辦根據(jù)已審核材料及已監(jiān)證合同的清單作出送審銀行決定,按揭經(jīng)辦根據(jù)財務(wù)部安排,及時將貸款申請材料送交銀行審核并進行電腦登記,并及時跟蹤了解。
3.7.4對于銀行已通過審核的客戶,按揭經(jīng)辦及時通知客戶前往簽字,并將合同送交易所辦理抵押監(jiān)證,辦妥抵押監(jiān)證后,在電腦上進行登記。
3.7.5對于已完成抵押登記的貸款合同,財務(wù)部應(yīng)負責(zé)催促銀行放款,財務(wù)部對銀行放款的樓房單元應(yīng)及時進行電腦登記。
3.8接樓管理
3.8.1項目具備接樓條件時,財務(wù)經(jīng)辦根據(jù)所有已簽約清單結(jié)清尾款、違約金利息等各類款項后,進行電腦確認后,電腦自動列入可正常接樓清單;未交清樓款提前接樓的樓盤,財務(wù)部根據(jù)批準(zhǔn)單確認,電腦自動列入可可提前接樓清單。
3.8.2經(jīng)營部接樓經(jīng)辦根據(jù)可正常接樓清單、可提前接樓清單與客戶辦理接樓手續(xù),并錄入通知接樓日期、實際接樓日期,經(jīng)營部主任復(fù)核并進行電腦確認,電腦自動列入已接樓清單和已提前接樓清單。
3.9產(chǎn)權(quán)管理
3.9.1公司通過產(chǎn)權(quán)總登記后,經(jīng)營部經(jīng)辦根據(jù)產(chǎn)權(quán)處核定的建筑面積錄入到產(chǎn)權(quán)面積表中,由經(jīng)營部主任復(fù)核,電腦自動計算客戶應(yīng)增(減)面積樓款。
3.9.2經(jīng)營銷售部根據(jù)核定面積及其他各項扣減金額調(diào)整原合同價,并提供產(chǎn)權(quán)處核定面積表單給財務(wù)部,財務(wù)部復(fù)核無誤后生成新合同價,經(jīng)營部與客戶簽訂補充合同。
3.9.3財務(wù)部根據(jù)新合同價與客戶進行結(jié)算,所有款項收清后,銷售會計開出購房發(fā)票,財務(wù)主任審核確認后,會計與客戶辦理換取購房發(fā)票手續(xù),會計錄入發(fā)票號碼,客人領(lǐng)走時間,并進行電腦登記。
3.10會員管理
3.10.1會員持會員卡在被推薦到售樓點簽定《商品房買賣合同》的同時,在置業(yè)顧問引導(dǎo)下填寫《會員積分申請書》,并將會員積分申請錄入電腦。
3.10.2財務(wù)收款員收到經(jīng)營部經(jīng)理已批準(zhǔn)的《會員積分申請書》原件后,進行電腦確認登記。
3.10.3被推薦人付清80%以上房款后,由銷售會計進行復(fù)核,開出會員積分兌換單,并進行電腦確認。
4.相關(guān)文件
4.1《銷售過程管理程序》
5.相關(guān)表單、記錄
篇2:基礎(chǔ)軟件系統(tǒng)運行安全管理制度
第一章總則
第一條為保障海南電網(wǎng)公司信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)的安全、穩(wěn)定運行,規(guī)范操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)的安全配置和日常操作管理,特制訂本制度。
第二條本辦法適用于海南電網(wǎng)公司(以下簡稱公司)本部、分公司,以及直屬各單位的信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的管理和運行。其他聯(lián)網(wǎng)單位參照執(zhí)行。
第二章操作系統(tǒng)運行管理
第三條操作系統(tǒng)管理員、審計員的任命
操作系統(tǒng)管理員、審計員的任命應(yīng)遵循“任期有限、權(quán)限分散”的原則;
對每個操作系統(tǒng)要分別設(shè)立操作系統(tǒng)管理員、審計員,并分別由不同的人員擔(dān)任。在多個應(yīng)用系統(tǒng)的環(huán)境下,操作系統(tǒng)管理員和操作系統(tǒng)審計員崗位可交叉擔(dān)任;
操作系統(tǒng)管理員、審計員的任期可根據(jù)系統(tǒng)的安全性要求而定,最長為三年,期滿通過考核后可以續(xù)任;
操作系統(tǒng)管理員、審計員必須簽訂保密協(xié)議書。
第四條操作系統(tǒng)管理員、審計員帳戶的授權(quán)、審批
操作系統(tǒng)管理員、審計員賬戶的授權(quán)由系統(tǒng)運行維護單位填寫《操作系統(tǒng)賬戶授權(quán)審批表》(參見附表1),經(jīng)信息系統(tǒng)運行管理部門負責(zé)人批準(zhǔn)后設(shè)置;
操作系統(tǒng)管理員和操作系統(tǒng)審計員人員變更后,必須及時更改帳戶設(shè)置。
第五條其他帳戶的授權(quán)、審批
本單位其他賬戶的授權(quán)由使用部門填寫《操作系統(tǒng)賬戶授權(quán)審批表》,經(jīng)信息系統(tǒng)運行管理部門負責(zé)人批準(zhǔn)后,由操作系統(tǒng)管理員進行設(shè)置;
外單位人員需要使用本單位系統(tǒng)時,須經(jīng)相關(guān)業(yè)務(wù)管理部門主管同意,填寫《外單位人員操作系統(tǒng)賬戶授權(quán)審批表》(參見附表2),報信息系統(tǒng)運行管理部門負責(zé)人批準(zhǔn)后,由操作系統(tǒng)管理員按規(guī)定的權(quán)限、時限設(shè)置專門的用戶帳號;
嚴(yán)禁本單位任何人將自己的用戶帳號提供給外單位人員使用。
第六條口令的復(fù)雜性、安全性要求和檢查
系統(tǒng)賬戶的口令長度設(shè)置至少為8位,口令必須從字符(a-z,A-Z)、數(shù)字(0-9)、符號(~!@#$%^&*()_)中至少選擇兩種進行組合設(shè)置;
系統(tǒng)賬戶的口令必須經(jīng)常更改,至少每月更改一次,每次更新的口令不得與舊的口令相同,操作系統(tǒng)應(yīng)設(shè)置相應(yīng)的口令規(guī)則;
系統(tǒng)用戶的帳號、口令、權(quán)限等禁止告知其他人員;
須根據(jù)系統(tǒng)的安全要求對操作系統(tǒng)密碼策略進行設(shè)置和調(diào)整,以確保口令符合要求。
第七條系統(tǒng)維護和應(yīng)急處理記錄
應(yīng)設(shè)置《操作系統(tǒng)維護和應(yīng)急處理記錄》(參見附表3),系統(tǒng)管理員記錄系統(tǒng)的運行情況;
應(yīng)對系統(tǒng)安裝、設(shè)置更改、帳號變更、組變更、備份等系統(tǒng)維護工作進行記錄,以備查閱;
應(yīng)對系統(tǒng)異常和系統(tǒng)故障的時間、現(xiàn)象、應(yīng)急處理方法及結(jié)果作詳細的記錄。
第八條操作系統(tǒng)軟件、資料以及許可證的管理
必須對操作系統(tǒng)軟件的介質(zhì)、資料和許可證進行登記,并設(shè)專人負責(zé)保管;
登記的內(nèi)容應(yīng)包括軟件的名稱和版本、軟件出版商、許可證類型和數(shù)量、介質(zhì)的編號和數(shù)量、軟件安裝序列號、手冊名稱和數(shù)量、購買日期等;
應(yīng)有軟件和資料的借用審批和借還登記手續(xù);
對重要的系統(tǒng)軟件介質(zhì)和資料要進行復(fù)制,借用時宜提供復(fù)制品,以保護好原件及避免丟失。
第九條操作系統(tǒng)的系統(tǒng)管理員帳戶名稱、口令的管理
操作系統(tǒng)的系統(tǒng)管理員賬戶名稱不得使用系統(tǒng)安裝時默認的系統(tǒng)管理員賬戶名,應(yīng)按照《操作系統(tǒng)賬戶授權(quán)審批表》批準(zhǔn)的賬戶名稱、權(quán)限和有效期予以設(shè)置;必須更改系統(tǒng)安裝時默認系統(tǒng)管理員賬戶和具有特殊權(quán)限的賬戶的口令,關(guān)閉不必使用的賬號;
操作系統(tǒng)管理員帳戶的口令除了要滿足本規(guī)范第六條中的口令要求外,還必須每兩周更改一次,發(fā)現(xiàn)有異常情況時應(yīng)立即更改,每次更新的口令不得與舊的口令相同;
嚴(yán)禁把操作系統(tǒng)管理員的帳戶名稱和口令告知其他人員。
第十條操作系統(tǒng)配置的備份管理
操作系統(tǒng)管理員應(yīng)對操作系統(tǒng)的配置參數(shù)及相關(guān)文件進行備份,當(dāng)配置發(fā)生變更時必須重新備份,以便系統(tǒng)發(fā)生故障時能盡快恢復(fù)系統(tǒng)配置。
第十一條操作系統(tǒng)的安全檢查
操作系統(tǒng)管理員應(yīng)經(jīng)常檢查操作系統(tǒng)的安全配置,并確保符合安全配置要求;
操作系統(tǒng)管理員和操作系統(tǒng)審計員應(yīng)定期查看操作系統(tǒng)的運行日志和審計日志,以及時發(fā)現(xiàn)出現(xiàn)的安全問題;
操作系統(tǒng)管理員應(yīng)定期使用最新的安全檢查或安全分析工具對系統(tǒng)進行檢查,并及時消除存在的漏洞。特別是在新軟件安裝或軟件更新之后。
第三章數(shù)據(jù)庫系統(tǒng)運行管理
第十二條數(shù)據(jù)庫管理員、審計員的任命
第十三條數(shù)據(jù)庫管理員(DBA)的任命應(yīng)遵循“任期有限、權(quán)限分散”的原則;
對每個數(shù)據(jù)庫系統(tǒng)要分別設(shè)立數(shù)據(jù)庫管理員和數(shù)據(jù)庫審計員,并分別由不同的人員擔(dān)任。在多套系統(tǒng)的環(huán)境下,數(shù)據(jù)庫管理員和數(shù)據(jù)庫審計員崗位應(yīng)交叉擔(dān)任;
數(shù)據(jù)庫管理員、審計員的任期可根據(jù)系統(tǒng)的安全性要求而定,最長為三年,期滿通過考核后可以續(xù)任;
數(shù)據(jù)庫管理員、審計員必須簽訂保密協(xié)議書。
數(shù)據(jù)庫管理員、審計員帳戶的授權(quán),審批
數(shù)據(jù)庫管理員、審計員賬戶的授權(quán)由系統(tǒng)運行維護單位填寫《數(shù)據(jù)庫系統(tǒng)賬戶授權(quán)審批表》(參見附表4),經(jīng)信息系統(tǒng)運行管理部門負責(zé)人批準(zhǔn)后設(shè)置;
數(shù)據(jù)庫管理員、審計員人員變更后,必須及時更改帳戶設(shè)置。
第十四條其他帳戶的授權(quán),審批
本單位其他數(shù)據(jù)庫賬戶的授權(quán)由使用部門填寫《數(shù)據(jù)庫系統(tǒng)賬戶授權(quán)審批表》,經(jīng)信息系統(tǒng)運行管理部門負責(zé)人批準(zhǔn)后,由數(shù)據(jù)庫管理員進行設(shè)置;
外單位人員需要使用本單位數(shù)據(jù)庫系統(tǒng)時,須經(jīng)相關(guān)業(yè)務(wù)管理部門主管同意,填寫《外單位人員數(shù)據(jù)庫系統(tǒng)賬戶授權(quán)審批表》(參見附表5),報信息系統(tǒng)運行管理部門負責(zé)人批準(zhǔn)后,由數(shù)據(jù)庫管理員按規(guī)定的權(quán)限、時限設(shè)置專門的用戶帳號;
《外單位人員數(shù)據(jù)庫系統(tǒng)賬戶授權(quán)審批表》應(yīng)包括使用者姓名、身份證號、工作單位、接待部門、數(shù)據(jù)庫系統(tǒng)名稱和版本、主機型號、主機號、賬戶名稱、賬戶類別、授予權(quán)限、賬號和權(quán)限授予期限等;
嚴(yán)禁本單位任何人將自己的用戶帳號提供給外單位人員使用。
第十五條口令的復(fù)雜性、安全性要求和檢查
數(shù)據(jù)庫賬戶的口令長度設(shè)置至少為6位,口令必須從字符、數(shù)字、符號中至少選擇兩種進行組合設(shè)置;不宜使用與賬戶名稱中相同的字符或使用姓名、生日和電話號碼等其他容易猜測的字符組合;
數(shù)據(jù)庫賬戶的口令必須經(jīng)常更改,至少每季度更改一次,每次更新的口令不得與舊的口令相同,應(yīng)設(shè)置相應(yīng)的口令規(guī)則;
數(shù)據(jù)庫用戶的帳號、口令、權(quán)限等禁止告知其他人員;
必須根據(jù)安全要求對數(shù)據(jù)庫管理系統(tǒng)的密碼策略進行設(shè)置和調(diào)整,以確保口令符合要求。
第十六條系統(tǒng)維護和應(yīng)急處理記錄
應(yīng)設(shè)置《數(shù)據(jù)庫系統(tǒng)維護和應(yīng)急處理記錄》(參見附表6),系統(tǒng)管理員記錄系統(tǒng)的運行情況;
應(yīng)對系統(tǒng)安裝、設(shè)置更改、帳號變更、表空間變更、數(shù)據(jù)對象變更、數(shù)據(jù)庫備份等系統(tǒng)維護工作進行記錄,以備查閱;
應(yīng)對系統(tǒng)異常和系統(tǒng)故障的時間、現(xiàn)象、應(yīng)急處理方法及結(jié)果作詳細的記錄。
第十七條數(shù)據(jù)庫系統(tǒng)軟件、資料以及許可證的管理
必須對數(shù)據(jù)系統(tǒng)軟件的介質(zhì)、資料和許可證進行登記,并設(shè)專人負責(zé)保管;
登記的內(nèi)容應(yīng)包括軟件的名稱和版本、軟件出版商、許可證類型和數(shù)量、介質(zhì)的編號和數(shù)量、軟件安裝序列號、資料名稱和數(shù)量、購買日期等;
應(yīng)有軟件和資料的借用審批和借還登記手續(xù);
對數(shù)據(jù)庫系統(tǒng)軟件介質(zhì)和資料要進行復(fù)制,借用時宜提供復(fù)制品,以保護原件及避免丟失。
第十八條數(shù)據(jù)庫管理員帳戶名稱、口令的管理
數(shù)據(jù)庫管理員賬戶名稱不宜使用系統(tǒng)安裝時默認的管理員賬戶名,應(yīng)按照《數(shù)據(jù)庫系統(tǒng)賬戶授權(quán)審批表》批準(zhǔn)的賬戶名稱、權(quán)限和有效期予以設(shè)置。必須更改系統(tǒng)安裝時默認的管理員賬戶和具有特殊權(quán)限的賬戶的口令,關(guān)閉不必使用的賬號;
數(shù)據(jù)庫管理員的口令長度必須設(shè)置至少為8位,滿足口令的復(fù)雜性要求,還必須每兩周更改一次,發(fā)現(xiàn)有異常情況時應(yīng)立即更改,每次更新的口令不得與舊的口令相同;
嚴(yán)禁把數(shù)據(jù)庫管理員的帳戶名稱和口令告知其他人員。
第十九條數(shù)據(jù)庫系統(tǒng)配置的備份的管理
數(shù)據(jù)庫系統(tǒng)管理員應(yīng)對數(shù)據(jù)庫系統(tǒng)的配置參數(shù)及相關(guān)文件進行備份,當(dāng)配置發(fā)生變更時必須重新備份,以便系統(tǒng)故障時能盡快恢復(fù)系統(tǒng)配置。
第二十條數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)的備份管理
應(yīng)制定數(shù)據(jù)庫系統(tǒng)的備份策略,定期對數(shù)據(jù)庫系統(tǒng)進行備份;
數(shù)據(jù)庫備份策略的制定要以盡可能高效地進行備份與恢復(fù)為目標(biāo),并且與操作系統(tǒng)的備份最好地結(jié)合,宜采用物理備份與邏輯備份相結(jié)合;
必須對備份權(quán)限的設(shè)置加以嚴(yán)格控制;
必須妥善存放和保管備份介質(zhì)(包括磁帶、從數(shù)據(jù)庫導(dǎo)出的文件等),防止非法訪問。對備份的介質(zhì)應(yīng)做好標(biāo)識,存放環(huán)境符合要求。
第二十一條數(shù)據(jù)庫系統(tǒng)的安全檢查
數(shù)據(jù)庫管理員應(yīng)經(jīng)常檢查數(shù)據(jù)庫系統(tǒng)的安全配置,并確保符合安全配置要求;
數(shù)據(jù)庫管理員、審計員應(yīng)定期查看數(shù)據(jù)庫系統(tǒng)的運行日志和審計日志,以及時發(fā)現(xiàn)出現(xiàn)的安全問題;
數(shù)據(jù)庫管理員應(yīng)定期使用最新的安全檢查或安全分析工具對系統(tǒng)進行檢查,并及時消除存在的漏洞;特別是在新軟件安裝或軟件更新之后。
第四章附則
第二十二條本制度由海南電網(wǎng)公司信息中心負責(zé)解釋。
第二十三條本規(guī)定自頒布之日起實行,有新的修改版本頒布后,本規(guī)定自行終止