固证、再口径;任何对外发声必须引用已固证事实;任何建议主动释出素材或投放节奏必须经过合规审查并形成可审计授权。”
他停顿一下,补上关键:“同时,制度必须写清楚‘禁止动作’:禁止以任何方式制造可证空白、禁止未经纪检批准收口审计权限、禁止以纪律或岗位调整干预证据链推进。禁止动作一旦触发,自动冻结相关管理权限并上报纪检。”
信息安全负责人抬头:“自动冻结管理权限,这个可操作吗?系统层面我们需要权限。”
顾明不在,但周砚把顾明的技术方案融进治理语言:“可操作。我们建议在关键系统加入‘冻结开关’,由纪检与内控共同持有。触发条件写在制度里,触发后系统自动执行冻结并生成审计报告。”
法务合规代表皱眉:“自动冻结会不会影响正常业务?万一误触发怎么办?”
苏内审接话,语气很冷:“误触发是系统治理问题,滥用触发是权力治理问题。我们不能因为怕误触发,就让滥用畅通无阻。可以设计复核机制,但不能取消自动动作。”
季副主任点头:“可以把冻结分级。一级冻结是日志快照与权限暂挂,二级冻结才是全面收口。关键是要留下痕迹。”
集团公关负责人坐在角落里,脸色不太好。她清了清嗓子,试图把话题拉向“外部风险”:“我们也需要考虑舆情。现在外面已经有传言说集团内部有人把材料递给外部机构,导致——”
苏内审打断:“纪检受理是制度,不是外部机构。你不要把制度描述成外部风险。我们讨论的是怎么让公关动作合规可审计,而不是怎么把公关动作变成遮盖。”
公关负责人被噎住,脸色更难看。
季副主任看向周砚:“代办权限包怎么改?”
周砚直接翻到“权限包拆分”那一页:“建议取消一揽子权限包,拆成模块,按风险等级授权。委派会议预订可以保留,但必须绑定会议主题分类与参会范围,且会议纪要必须存档;委派打印可以保留,但必须强制关联源文件、页码、接收人,打印任务自动回传审计;委派审批签署属于**险,建议默认禁用,启用必须三方审批并设定有效期。”
苏内审补一句:“还要加上滥用监测:短时间内大量委派动作、跨系统联动动作、在危机窗口期触发动作,都要自动报警。”
季副主任把这些点记录下来:“好。你们的建议可以纳入
本章未完,请点击下一页继续阅读!