IT 与运营 23个问题 3页 填写约需 8 分钟

用户访问权限审查(Access Certification)模板

系统负责人和管理者在定期权限审查期间填写的在线表单,用于确认哪些人员应保留、更改或失去访问权限。

用户访问权限审查
试用看看——这就是填写者看到的内容。您输入的任何内容都不会发送或保存。
使用此模板 设计器中可更改每个问题、选项和规则。

什么是 用户访问权限审查 表单模板?

访问权限往往会不断累积。人员岗位发生变化后仍保留原有权限,离职人员的账户被遗漏,临时管理员权限也可能变成永久权限。定期用户访问权限审查——由负责某个系统的人员确认每个账户是否仍然合理——正是为此设置的常见控制措施,审计人员通常也会要求查看相关证据。

这份用户访问权限审查表会询问审查人员正在审查的系统和期间、审查范围,以及他们所依据的用户列表导出文件。他们需要记录已审查的账户数量,以及需要保留、更改或移除的账户数量;列出所有需要更改的账户;并完成具体检查,包括离职人员、休眠账户、管理员账户、共享账户和服务账户、角色冲突及外部用户。最后,他们会填写完成期限、备注并签署确认。

每次完成的审查都会作为已签署的 PDF 保存到你的 FileIt 保管库中,并附上用户列表——这正是审查人员或审计人员通常希望看到的证据链。

适用对象
开展季度或年度访问权限审查的 IT、安全和合规团队
填写人
系统负责人、应用负责人和直属经理
完成时间
约 10–20 分钟,具体取决于账户数量
包含内容
用户列表上传、仅在需要时显示的更改和移除列表、检查表格、签名

谁会使用 用户访问权限审查 表单?

  • 季度审查哪些人员有权访问财务系统
  • 管理者确认其团队对共享驱动器的访问权限
  • 年度审查特权账户和管理员账户
  • 为安全审计、客户问卷或认证提供证据
  • 在重组或架构调整后检查访问权限
  • 审查承包商和外部用户对客户门户的访问权限

此 用户访问权限审查 表单中的问题

共 3 页,23 个问题 · 包含 签名, 文件上传, 条件问题, 多页, 同意复选框, 评分.

1 审查

  • 已审查的系统或应用程序*
  • 审查期间*
  • 审查人(系统所有者或经理)*
  • 审查人电子邮箱*
  • 审查人职务
  • 本次审查范围* 所有用户账户 · 仅特权账户/管理员账户 · 仅我的团队账户
  • 已审查的用户访问权限列表*
  • 列表导出日期

2 决定

  • 已审查的账户数*
  • 适当 — 保持不变*
  • 需要更改*
  • 需要移除*
  • 需要更改的账户* 仅在适用时提问
  • 需要移除的账户* 仅在适用时提问
  • 具体检查项目* 已检查 — 无问题 · 发现问题(列于上方) · 不适用
  • 您是否发现了无法识别的账户?*
  • 哪些账户?* 仅在适用时提问

3 认证

  • 更改完成截止日期
  • 谁将执行更改?
  • 评论或建议
  • 认证*
  • 日期*
  • 签名*

用户访问权限审查 表单,逐页查看

1 审查

审查人员填写系统名称和审查期间,并提供姓名、电子邮件和角色,然后选择审查范围——所有账户、仅特权账户或自己的团队。他们必须上传所审查的用户访问权限列表,格式可以是 Excel、CSV 或 PDF,也可以注明导出日期。

2 决策

四个数字字段用于记录已审查的账户数量,以及需要保留、更改或移除的账户数量。输入大于零的更改数或移除数后,会分别显示必填列表,每行填写一个账户。随后,审查人员需要在表格中标记七项具体检查:离职人员、90 天或更久未使用的账户、管理员账户、共享账户、服务账户负责人、角色冲突和外部用户,并选择“已检查且无问题”“发现问题”或“不适用”。审查人员无法识别的账户会单独列出。

3 确认

审查人员设定完成更改的日期并说明由谁执行,添加任何备注,然后确认:除所列更改外,每个人的访问权限都符合其当前角色。最后填写日期并签名。

定制你的模板

  • 向每位系统负责人发送个人链接,并在请求消息中预先填写系统名称
  • 调整检查表中的休眠账户阈值,使其符合你的政策
  • 在检查表中添加适用于你系统的控制项
  • 设置截止日期,为审查周期明确期限
  • 按季度或系统将审查记录归档到保管库文件夹中
  • 添加 IT 的第二个签名,以确认更改已完成

填写 用户访问权限审查 表单的提示

  • 向审查人员提供最新的用户和角色导出文件,而不是上一季度的文件
  • 确保审查人员确实了解相关人员——团队权限由经理审查,系统权限由系统负责人审查
  • 持续追查未知账户,直到有人认领或将其移除
  • 记录更改完成的时间,而不仅是提出更改请求的时间
  • 特别关注特权账户、共享账户和服务账户
  • 保留以往的审查记录——证明控制措施每个周期都在运行,与做好一次审查同样重要

每份回复都会成为文件库中的 PDF

每次审查都会作为已签署的 PDF 保存到你的 FileIt 保管库中,并附上用户列表,同时表单所有者会收到电子邮件。审查人员也可以收到副本。

如果你发送了个人链接,就可以查看哪些系统负责人尚未完成审查。通过“回复”表格和 CSV 导出,可以轻松汇总该期间所有系统中的更改和移除数量。

  1. 从此模板开始。它会在 FileIt Forms 设计器中打开 — 你可以修改任何问题、添加页面,并设置问题显示的条件。
  2. 分享表单。开启公开链接,或通过电子邮件发送给他人,每人都有专属链接。他们无需 FileIt 账户。
  3. 以 PDF 获取回复。每份回复都会保存为 PDF,存入你选择的文件库文件夹,上传的文件也会附在其中 — 还会列在可导出为 CSV 的回复表中。
使用 用户访问权限审查 模板 — 免费

用户访问权限审查 表单:常见问题

这份用户访问权限审查模板免费吗?

是的。这是 FileIt Forms 应用中的入门模板,包含在所有套餐中,包括免费套餐。

FileIt 会从我们的系统中提取用户列表吗?

不会。审查人员需要从正在审查的系统中导出用户和角色列表并上传。

它会自动移除访问权限吗?

不会。表单只记录决策。更改和移除操作由 IT 或系统管理员在系统本身中执行。

这能满足审计人员的要求吗?

它会为你提供一致、已签署并注明日期的记录,并附上用户列表。这类证据通常正是访问权限审查控制措施所要求的内容。审计人员具体需要什么,取决于你的框架和范围。

我能追踪哪些人尚未完成审查吗?

可以,前提是你向每位审查人员发送个人链接。在完成之前,未完成的请求会一直显示。

一名审查人员可以负责多个系统吗?

每次提交对应一个系统,这样可以保持证据清晰。审查人员可以针对每个系统分别提交一次表单。