,它必须像审计底稿:不说“是谁”,只说“发生了什么,记录如何变化,与时间链如何冲突,风险是什么,需要什么动作”。
18:21,周砚打开文档,新建标题:《USB资产归属变更事实说明(供终评会风险评估)》。正文他只写四段,每段都短得像结论:
“1)资产编号U-202X-1187(序列号XJ7-3A9-…)存在领用记录变更:资产系统显示首次领用人曾为王XX(记录时间:202X-XX-XX),后于202X-XX-XX09:18变更为孙XX;
2)变更记录对应操作账号与审批链已由资产系统导出并封存(封存由资产管理中心/信息安全部执行),可用于审计核验;
3)信息安全部事件日志显示该序列号USB于18:46:03插入302公用电脑、19:03:11移除;门禁记录显示孙XX首次进入302为19:02,时间链存在不匹配,资产名义领用人无法解释涉事时段实际插拔行为;
4)建议:在审计核验完成前,终评结论及纪要不引用‘USB归属孙XX’作为对任何人员的倾向性定性依据;追溯需以事件日志、门禁、资产变更历史交叉核验形成结论,避免误定性引发项目事故风险。”
写完,他生成PDF,算哈希,上传共享盘“终评材料/风险说明”目录,邮件发给梁总,抄送法务与HR主管,主题写得不重不轻:
《USB资产归属变更事实说明(终评会风险评估用,建议暂不引用倾向性定性)》
发送成功,截图归档。
19:06,王珊那边也传来一条消息:“今晚答疑我会亲自上,主持人紧张,你能不能在后台盯一下?如果有人追问‘内部资料外泄’,我们就按‘核验入口’回应,不讨论传言。”
周砚回:“我在后台盯。口径不讨论传言,只讲来源、区间、核验入口、预约流程。”
项目照常推进。外部稳定,是他在内部终评会最大的护城河。
19:58,答疑开始。弹幕果然有人挑衅:“你们不是内部有人都说数据有问题吗?”
王珊照着口径回应:“我们只对可核验的资料负责。来源说明与实测入口都在置顶,欢迎核验;预约到访流程也在置顶,大家按
本章未完,请点击下一页继续阅读!