GA 232.2-1999
旅馆业治安管理信息系统用户管理规范 第二部分:用户访问控制与管理
发布时间:1999-11-18 实施时间:1999-12-01


旅馆业治安管理信息系统是指为了保障旅馆业的安全和稳定运营而建立的信息系统。该系统主要用于旅馆业的安全管理、客户信息管理、房间管理、财务管理等方面。为了保障旅馆业治安管理信息系统的安全性和可靠性,必须对系统的用户进行严格的管理。

本标准主要涉及旅馆业治安管理信息系统用户管理的基本要求,包括用户访问控制与管理、用户权限管理、用户信息管理等方面的内容。

用户访问控制与管理
旅馆业治安管理信息系统的用户访问控制与管理是指对系统用户进行身份验证、授权和审计的过程。为了保障系统的安全性,必须对用户进行身份验证,确保用户的身份是合法的。同时,还需要对用户进行授权,确保用户只能访问其所需的信息和功能。最后,还需要对用户进行审计,记录用户的操作行为,以便发现和处理异常情况。

具体要求如下:
1. 用户身份验证应该采用安全可靠的方式,如密码、指纹、智能卡等。
2. 用户登录时应该记录登录时间、登录IP地址等信息。
3. 用户退出时应该记录退出时间、退出IP地址等信息。
4. 系统应该对用户的操作进行审计,记录用户的操作行为,包括操作时间、操作内容等信息。
5. 系统应该对用户的操作进行监控,发现异常情况及时报警。

用户权限管理
旅馆业治安管理信息系统的用户权限管理是指对系统用户进行权限控制和管理的过程。为了保障系统的安全性,必须对用户的权限进行严格的控制和管理,确保用户只能访问其所需的信息和功能。

具体要求如下:
1. 系统应该对用户的权限进行分类,如查看、修改、删除等。
2. 系统应该对用户的权限进行分级,如管理员、普通用户等。
3. 系统应该对用户的权限进行授权,确保用户只能访问其所需的信息和功能。
4. 系统应该对用户的权限进行审计,记录用户的权限变更情况。

用户信息管理
旅馆业治安管理信息系统的用户信息管理是指对系统用户信息进行管理和维护的过程。为了保障系统的安全性和可靠性,必须对用户信息进行严格的管理和维护,确保用户信息的准确性和完整性。

具体要求如下:
1. 系统应该对用户信息进行分类,如基本信息、联系信息等。
2. 系统应该对用户信息进行维护,确保用户信息的准确性和完整性。
3. 系统应该对用户信息进行保护,确保用户信息的安全性和保密性。
4. 系统应该对用户信息进行备份,以便发生意外情况时能够及时恢复。

相关标准
- GB/T 19001-2016 质量管理体系要求
- GB/T 24001-2016 环境管理体系要求
- GB/T 28001-2011 职业健康安全管理体系要求
- GA/T 232.1-1999 旅馆业治安管理信息系统技术规范
- GA/T 232.3-1999 旅馆业治安管理信息系统数据管理规范