| | |
| | | |
| | | 如果案例分析事项包含案例分析开发,案例分析开发的方案审核、实现审核、测试验收和复审结论也统一写入 `ana-doc/案例审计报告.md`,不另写到 `dev-doc/开发审计报告.md`。 |
| | | |
| | | 案例分析开发中的临时草稿脚本可以不做独立代码审核;但只要代码用于生成正式案例结论、案例筛选、图表证据、账户流水、验收包、结果包、审计辅助报告或可复用工具,就必须纳入案例审核。审核重点不是把轻量脚本套成重型开发流程,而是确认案例证据可信: |
| | | |
| | | 1. 输入案例、样本范围、过滤条件是否和案例设计一致。 |
| | | 2. 输出图片、表格、流水、summary、manifest 或等价结果包是否能和案例执行日志对上。 |
| | | 3. 候选、入选、买入、卖出、退出、结论标签是否和案例规则一致。 |
| | | 4. 代码是否改写原始证据、污染正式数据或覆盖不可变结果。 |
| | | 5. 至少抽查关键案例,必要时人工复算 1-3 个操作点或关键行。 |
| | | 6. 是否需要防未来函数或数据泄漏必须按案例目标判断;涉及交易、买卖、收益验证、实时判断或自动动作时必须检查,后验理解、图形归纳、案例复盘、方法论总结类案例可以不作为实盘时点安全审核,但结论必须降读。 |
| | | |
| | | 只有问题需要跨轮跟踪、跨案例汇总或由案例分析员长期处理时,才在 `案例问题记录.md` 中建立索引或关联,不重复全文。 |
| | | |
| | | 审核报告至少包含: |