第34章 纪要裂缝 首页

字体:      护眼 关灯

上一页 目录 下一页

第34章 纪要裂缝(5/12)

开、隐私告知明示同意、数据口径区间化,降低虚假宣传与个人信息风险’,而不是写‘我存在风险’。”

HR主管沉默了两秒,终于点头:“好,我们把表述调整成‘风险控制措施已落地,仍需持续遵循’。但302追溯那条怎么写?你一直抓着不放,公司也要给出管理建议。”

周砚把《302追溯缺口清单》与《封存摘要请求函》放上桌:“写清三件事:一,302异常事件仍在追溯,尚无终结结论;二,在封存摘要与事件日志入卷前,不得以‘账号持有人管理不当’形成倾向性结论;三,执行控制措施:启用二次验证、限制非必要外联、保留项目邮箱与共享盘交付权限。这三件事写进纪要,才是管理建议。”

阿远冷笑:“你这等于给自己加免责条款。”

周砚不快不慢:“不是免责,是避免冤责。没有结论就不能定性,这是合规底线。你们可以写‘需加强二次验证’,我也会签。但你们不能在没有结论时写‘我存在信息安全风险’,这会被未来无限放大。”

会议室里气氛越发僵硬。HR主管翻了翻草案,像在寻找一个可以“落锤”的位置:“那你今天能不能先签‘草案确认’,后续我们再补充修订版?”

周砚的目光停在“确认单”上:“我可以确认‘已收到草案并提出修订意见’,但不能确认‘草案内容无异议’。确认单要改。”

法务专员抬眼:“确认单是公司模板,不改。”

周砚声音不高,却硬:“模板不改,就意味着我默认草案定性。我不默认。请在确认单上加一句:‘周砚已提交书面修订意见,草案未定稿前不构成最终结论。’”

HR主管想说什么,门外忽然传来轻轻的脚步声,会议室门被推开,梁总走了进来。

他没寒暄,目光扫过桌面上的草案、索引表、D7摘要,像扫一份即将签署的合同。然后他直接对HR主管说:“确认单加那句。纪要这类东西,落纸就是证据,不要逼人签自己不同意的字。”

HR主管脸上的笑意几乎维持不住:“梁总,我们也是按流程……”

梁总打断:“流程的目的不是制造争议,是解决风险。周砚提出的限定语、控制措施、结果数据纳入,都合理。法务,你把‘存在风险’改成‘风险事件待追溯,控制措施

本章还未完,请点击下一页继续阅读

上一页 目录 下一页