MyBioLearn疫苗冷链资料站
返回 AVITS 系统操作(8 课时)

第 7 课 · 权限与审计

25 分钟AVITS 系统操作(8 课时)

视频占位 · 待接入 HLS 流媒体

本节课时长 25 分钟

学习目标

  • 理解 AVITS 的 7 个角色 (管理员 / 主任 / 医护 / 登记 / 冷链 / 财务 / 只读)
  • 掌握权限分配原则: 最小权限 + 职责分离
  • 学会查询审计日志排查问题

核心要点

AVITS 采用 RBAC 权限模型, 每个角色绑定一组权限, 用户只能执行其角色允许的操作。关键操作 (改档案、删数据、出库) 会被审计日志记录, 日志不可删改。审计日志可按用户 / 时间 / 操作类型查询, 用于安全事件溯源。

权限分配原则

  1. 最小权限: 每个用户只获得完成工作所需的最小权限
  2. 职责分离: 开单与审批不得由同一人执行
  3. 定期审查: 每季度审查一次权限清单, 及时回收离职员工权限