责人语气冷了一点:“你在做动机推测。”
周砚立刻把话收回事实:“我不推测动机,我只陈述:缺失时段没有运维告警编号与处置记录;302会议室无临时使用登记;Wi-Fi接入记录拒绝提供;这些都导致证据链断点无法被补齐。你们现在给出倾向性结论,会影响项目核心交付账号的信誉与权限,进而产生交付事故风险。”
高岚在旁边补了一句,把周砚的陈述重新框回规则里:“周砚讲的是‘缺口未补齐前不应形成倾向性结论’。这属于流程合规问题,不是动机问题。”
梁总把笔拿起来,轻轻敲了两下桌面,语气不高,却让会议室的气压瞬间下沉:“我只问一件事:你们有没有证据证明周砚本人在302操作,或者授权别人操作?”
安全部负责人沉默了两秒:“没有直接证据。”
梁总继续:“那你们有没有证据证明他没有?”
法务专员下意识想接“无法证伪”,但梁总没给这个口子:“别跟我玩文字游戏。我问的是:现有证据链里,是否存在明确指向他本人参与的事实节点?”
安全部负责人只得再说一次:“没有。”
梁总点头,声音更冷:“那‘账号持有人责任’只能作为制度提醒,不能作为阶段性定性。尤其是在我们同时出现了外场二维码覆盖贴这种信息安全事件的情况下。你们要把事实查清楚,否则就是把组织风险甩给一个执行人。”
HR主管还想把话题拉回用工:“梁总,我们也要考虑公司风险,如果最后查不清——”
梁总抬眼看她:“查不清,是你们体系的问题,不是周砚的问题。你们体系要补齐缺口,不能让项目停。”
一句话,把“甩锅路径”堵死。
高岚趁势把会议节奏推向“动作项”:“好,那进入第二部分:交付影响评估。周砚,你用三分钟讲清楚:如果权限被限制或节奏被暂停,交付风险是什么;你这几天的动作让风险下降了多少。”
周砚翻开《交付影响评估》第一页,投屏出现一张极简表格:
【交付影响评估V1.0】
A.若限制交付权限/暂停社群动作:直接影响——预约确认链路中断、核验路径失效、甲方内部会无法持续汇报;风险成本——舆情二次扩散、平台风控触发、甲方信任回落;
B.当前交付成果:确定预约累计39条(D5),到访时间段分布已同步甲方;闭环日报连续归档(D
本章未完,请点击下一页继续阅读!