第40章 收口纪要 首页

字体:      护眼 关灯

上一页 目录 下一页

第40章 收口纪要(5/10)

不是“硬扛”,而是“拖延”。拖延到项目结束、拖延到人离职、拖延到证据过期。收口会若没有明确截止时间,所谓“追溯”就是形式。

10:23,法务把纪要投屏到第三部分:“责任边界与风险控制措施”。

这部分才是真正的刀口——写什么,意味着以后谁能用什么理由动谁。

法务负责人抬头:“我们拟定的措施包括:1)302会议室公用电脑继续封存;2)关键账号强制开启二次验证;3)项目核心资料仅允许在指定设备访问;4)对非授权人员介入登记区的行为进行通报培训。”

信息安全部负责人补充:“同时建议账号持有人加强密码管理,避免再次触发保护模式。”

周砚的目光微微一冷。

又来了——“账号持有人”这四个字像一根钩子,想把责任从“异常链路”钩回“个人管理不当”。只要这句话写进纪要,未来任何一次异常都能被解读为“你没管理好”。

他没有立刻反驳,而是等法务把句子打出来后,才开口,语气依旧平稳却更锋利:

“我同意强制二次验证、指定设备访问、封存公用电脑。这些是风险控制。但我反对在追溯未完成的情况下,把‘再次触发保护模式’的责任预设给账号持有人。纪要应写为:‘在追溯结论未出具前,不以账号持有人管理不当作为定性依据;若后续补证确认异常登录来源非本人设备与行为,应按异常操作流程处置,不追究账号持有人责任’。”

他停顿半秒,补了一句更关键的:“这不是为我个人免责,是防止公司在证据不完整情况下做出倾向性定性,导致项目交付责任混乱。”

梁总看向法务:“按周砚说的改。纪要里不允许出现‘倾向性定性’。我们要的是结论,不是甩锅。”

法务点头,删掉原句,换成更严谨的表述。屏幕上出现新的条款:

“事项三:在302追溯补证未完成前,不以‘账号持有人管理不当’作为倾向性定性依据。后续如确认异常操作来源非本人设备及行为,按异常操作流程处置并追责实际操作人/管理责任人。”

这句话落下,会议室空气明显紧了一些。

紧的不只是信息安全部和HR——还有那个不存在却无处不在的对手。纪要一旦写成这样,未来再想把锅扣回周砚,就会变得

本章还未完,请点击下一页继续阅读

上一页 目录 下一页