(一)产品研发
1.岗位包含举例:产品研发、产品经理、行业经理等细项岗位;
2.岗位说明:该类岗位角色主要指各省业务部门具体负责产品研发、推广的岗位。
3.权限要求:
l可以查看对应产品所涉及的客户信息;
l仅具有查询权限,不应授予增加、删除、修改、批量导入与导出、批量开通与取消、批量下载等针对客户信息的操作的权限。
(二)市场政策与策划
1.岗位包含举例:市场运营分析、服务营销策划、渠道管理、传播管理等细项岗位;
2.岗位说明:该类岗位角色主要指各省业务部门具体负责后台分析、营销及其他管理工作的岗位。
3.权限要求:
l该角色人员只可查询系统中的统计数据,不应授予查询、操作客户信息的权限,如因工作确需接触客户信息,请按照“数据提取”的相应规定进行。
(三)业务管理
1.岗位包含举例:业务管理、服务质量管理、合作管理、业务运营管理、业务运营支撑等细项岗位;
2.岗位说明:该类岗位角色主要指各省业务部门负责业务运营、支撑、服务质量等细项业务处理的岗位;
3.权限要求:
l根据具体岗位的不同,考虑具体工作的需要,可以查看相应权限所涉及的客户信息;
l仅具有查询权限,不应授予增加、删除、修改、批量导入与导出、批量开通与取消、批量下载等针对客户信息的操作权限。
(四)运营系统支撑
1.岗位包含举例:业务系统管理、系统运营支撑等细项岗位;
2.岗位说明:该类岗位角色主要指各省业务部门负责系统管理及支撑的岗位。
3.权限要求:
l该角色人员负责部门系统帐号、口令的管理,配合业务支撑部门进行相应系统的开发、运营和维护,可以查看相应权限所涉及的客户信息;
l仅具有查询权限,不应授予增加、删除、修改、批量导入与导出、批量开通与取消、批量下载等针对客户信息的操作权限。
(五)服务营销
1.岗位包含举例:客户服务营销、渠道服务营销、营业厅服务营销、电子渠道服务营销等细项岗位;
2.岗位说明:该类岗位角色主要是指各省业务部门的各项渠道中直接服务于客户的一线岗位。
3.权限要求:
l根据具体岗位的不同,考虑具体工作的需要,经过授权后查看相应权限所涉及的客户信息;
l直接为客户办理业务的岗位,应按最小授权原则,可授予增加、删除、修改、批量导入与导出、批量开通与取消、批量下载等针对客户信息操作的部分权限,但必须有严格的日志记录;
l不直接面对客户的岗位,仅具有查询权限,不应授予增加、删除、修改、批量导入与导出、批量开通与取消、批量下载等针对客户信息的操作权限。
(六)运行维护
1.岗位包含举例:主机管理员、网络管理员、数据库管理员、应用管理员、配置管理、服务监控、安全管理。
2.岗位说明:该类岗位主要包括涉及客户信息的系统的维护管理和服务监控的人员。
3.权限要求:
l主机管理员、网络管理员、数据库管理员、配置管理员等超级管理员原则上不允许查询客户信息;
l应用管理员有查询权限,按照最小授权原则授权,可授予增加、删除、修改、批量导入与导出、批量开通与取消、批量下载等针对客户信息操作的部分权限,但必须有严格的日志记录;
l具有批量操作权限的人员应指定专人,人员范围应尽量小。
(七)开发测试
1.岗位包含举例:架构管理、系统设计、应用开发、应用测试、项目建设管理等;
2.岗位说明:该类岗位主要包括涉及客户信息的系统的设计、研发、测试以及项目建设管理人员。
3.权限要求:
l开发测试人员原则上不能接触生产系统数据;
l开发测试人员仅具有测试系统的操作权限,开发测试系统需要涉及到客户敏感数据信息的内容,原则上使用过期数据或是模糊化处理之后的数据。模糊化的方法见附录八。
(八)生产运营
1.岗位包含举例:投诉管理、运营分析、出帐管理、数据质量支撑、安全审核等;
2.岗位说明:该类岗位主要包括负责业务支撑系统的投诉管理、运营分析的生产运营相关人员。
3.权限要求:
l若涉及投诉处理、批量业务操作的需要,按照最小授权原则,可授予查询,修改,批量导入导出的权限,授权人员范围应尽量小。
转载请注明:http://www.0431gb208.com/sjslczl/9905.html