OGGETTO: PROCEDURA GESTIONE PASSWORD VERSIONE: 1.00 DATA: 11-05-2007 Edizione 1- Anno 2005 Rev. 0 del 01-07-2005 Pag.1 di 7
Premessa La manutenzione di un infrastruttura IT è un processo continuativo e costante al quale tutti gli amministratori IT interni e/o gli incaricati collaborano attivamente. Questo documento si prefigge come una guida conoscitiva per la manutenzione e l implementazione dell oggetto del documento. E responsabilità degli amministratori e/o degli incaricati applicare le azioni appropriate e/o le procedure eventualmente indicate nel presente documento affinché l oggetto trattato sia efficiente, affidabile e usufruibile, secondo le politiche adottate e approvate dall ente. Ogni modifica e implementazione della procedura in oggetto deve essere riportata nel presente documento, registrando nella tabella Controllo Modifiche la modifica introdotta. Riservatezza Il presente documento può riportare informazioni su accessi, chiavi di autenticazione, password, licenze software, chiavi attivazioni e quanto altro di riservato sia legato all oggetto del presente documento. In tal senso, tale documento viene dichiarato Riservato e pertanto non può essere divulgato se non previo consenso del responsabile IT interno del Comune di Montecatini Terme Pistoia, eventualmente con la modifica e/o cancellazione di tali dati. Controllo Modifiche 00 01-07-2005 Stesura Iniziale Riccardo RAGGI Rev. Data Descrizione Emissione Edizione 1- Anno 2005 Rev. 0 del 01-07-2005 Pag.2 di 7
Indice dei Contenuti 1 PROCEDURA GESTIONE ACCOUNT...4 1.1 GESTIONE ACCOUNT...4 1.2 ATTIVITA... Errore. Il segnalibro non è definito. 1.3 FREQUENZA...4 1.4 MODALITA TECNICHE / OPERATIVE...5 1.5 ACCOUNT... Errore. Il segnalibro non è definito. 1.6 PASSWORD... Errore. Il segnalibro non è definito. 1.7 CANCELLAZIONE ACCOUNT... Errore. Il segnalibro non è definito. Edizione 1- Anno 2005 Rev. 0 del 01-07-2005 Pag.3 di 7
1 PROCEDURA GESTIONE PASSWORD Questa procedura vuole mostrare le modalità di gestione delle password associati agli utenti del Comune e all utenza Administrator. 1.1 GESTIONE PASSWORD La gestione passward applica le linee guide definite nel documento INFRASTRUTTUARA SERVER & DESKTOP 1.2 CARATTERISTICHE La password che viene associata ad un utente normale o Administrator è PERSONALE E NON CEDIBILE e deve avere le seguenti caratteristiche: Lunghezza minima 8 caratteri. Si deve usare lettere maiuscole e minuscole, e numeri. Non si può usare caratteri simboli, vedi? /! - _ ecc. La password deve contenere almeno un numero, una lettera minuscola e una lettera maiuscola. La password non deve essere riconducibile a: o Nome proprio o di un collega o di un famigliare o Cognome proprio o di un collega o di un famigliare o Identificativi in modo parziale o in modo completo di ufficio, di area, di servizio o del Comune o Date di Nascita in modo parziale o in modo completo o Codici Fiscali in modo parziale o in modo completo La password associata ad un utente normale avrà una validità di 180 giorni. La password associata ad un utente normale scaduta non potrà mai essere riutilizzata. In caso di inserimento di una password errata, associata ad un utente normale, è possibile effettuare fino a tre tentativi dopodiché l utenza viene bloccata. La password associata ad un account amministrativo sarà gestita manualmente per cio che riguarda: o Scadenza, almeno una volta all anno. o Unicità, la nuova password sarà sempre diversa rispetto alla precedente 1.3 FREQUENZA L attività di gestione della password che in questo caso identifichiamo nella sua modifica deve essere eseguita con la seguente frequenza : 180 giorni per gli account normali 365 giorni per gli account di sistema Edizione 1- Anno 2005 Rev. 0 del 01-07-2005 Pag.4 di 7
1.4 MODALITA TECNICHE / OPERATIVE Le modalità tecniche operative che in questo caso identifichiamo nelle azioni per modificare la password sono demandate a: Per le password associate ad Account Normale ad ogni singolo utente. Per le password associate ad Account di Sistema agli operatori server interni. 1.4.1 MODIFICA PASSWORD ACCOUNT NORMALE I passi sono i seguenti: 1. Alla scadenza della password l utente riceve un avviso di password scaduta. 2. Viene richiesta la vecchia password e l inserimento della nuova password e una conferma della nuova password. Edizione 1- Anno 2005 Rev. 0 del 01-07-2005 Pag.5 di 7
Edizione 1- Anno 2005 Rev. 0 del 01-07-2005 Pag.6 di 7
3. Inserita correttamente la nuova password riceveremo un messaggio di operazione avvenuta correttamente. 1.4.2 MODIFICA PASSWORD ACCOUNT di SISTEMA I passi sono conosciuti dagli operatori dei server. 1.5 MODIFICA MANUALE La modifica manuale o in momento diverso dalla naturale scadenza può essere richiesta al servizio interno di Help Desk per iscritto attraverso il modulo MD03 Richiesta Modifica Password. Edizione 1- Anno 2005 Rev. 0 del 01-07-2005 Pag.7 di 7