清三件事:一,302异常事件仍在追溯,尚无终结结论;二,在封存摘要与事件日志入卷前,不得以‘账号持有人管理不当’形成倾向性结论;三,执行控制措施:启用二次验证、限制非必要外联、保留项目邮箱与共享盘交付权限。这三件事写进纪要,才是管理建议。”
阿远冷笑:“你这等于给自己加免责条款。”
周砚不快不慢:“不是免责,是避免冤责。没有结论就不能定性,这是合规底线。你们可以写‘需加强二次验证’,我也会签。但你们不能在没有结论时写‘我存在信息安全风险’,这会被未来无限放大。”
会议室里气氛越发僵硬。HR主管翻了翻草案,像在寻找一个可以“落锤”的位置:“那你今天能不能先签‘草案确认’,后续我们再补充修订版?”
周砚的目光停在“确认单”上:“我可以确认‘已收到草案并提出修订意见’,但不能确认‘草案内容无异议’。确认单要改。”
法务专员抬眼:“确认单是公司模板,不改。”
周砚声音不高,却硬:“模板不改,就意味着我默认草案定性。我不默认。请在确认单上加一句:‘周砚已提交书面修订意见,草案未定稿前不构成最终结论。’”
HR主管想说什么,门外忽然传来轻轻的脚步声,会议室门被推开,梁总走了进来。
他没寒暄,目光扫过桌面上的草案、索引表、D7摘要,像扫一份即将签署的合同。然后他直接对HR主管说:“确认单加那句。纪要这类东西,落纸就是证据,不要逼人签自己不同意的字。”
HR主管脸上的笑意几乎维持不住:“梁总,我们也是按流程……”
梁总打断:“流程的目的不是制造争议,是解决风险。周砚提出的限定语、控制措施、结果数据纳入,都合理。法务,你把‘存在风险’改成‘风险事件待追溯,控制措施执行中’。对外沟通授权写清:以共享盘v1.1为唯一口径,变更走审批。纪要定稿在封存摘要入卷之后。”
阿远坐得更直,像要反驳,却最终只是抿紧了嘴。梁总看了他一眼,声音不大,但压迫感极强:“项目负责人要统筹没问题,但不要用统筹当借口改口径。谁改口径,谁承担风险。”
空气像被瞬间抽干。HR主管只能点头:“明白。”
梁总转向周砚:“你11:30去安全部签收封存摘要。拿到后先复印两份,一份归档,一
本章未完,请点击下一页继续阅读!