From 6a3005dcd03089561de45c9742d816c023f65309 Mon Sep 17 00:00:00 2001
From: 1 <wentingyear@gmail.com>
Date: Mon, 08 Jun 2026 02:50:57 +0800
Subject: [PATCH] 修改了一些体系

---
 体系创建流程.md |    6 ++++++
 1 files changed, 6 insertions(+), 0 deletions(-)

diff --git "a/\344\275\223\347\263\273\345\210\233\345\273\272\346\265\201\347\250\213.md" "b/\344\275\223\347\263\273\345\210\233\345\273\272\346\265\201\347\250\213.md"
index 164a56f..1f9b4a4 100644
--- "a/\344\275\223\347\263\273\345\210\233\345\273\272\346\265\201\347\250\213.md"
+++ "b/\344\275\223\347\263\273\345\210\233\345\273\272\346\265\201\347\250\213.md"
@@ -156,6 +156,12 @@
 5. 审计报告写到哪里。
 6. 问题如何闭环。
 
+审核员权限边界必须区分“审核规范维护”和“被审对象修改”:
+
+1. 审核员可以维护自己审核职责对应的本地审核 / 审计规范,用于修正审核流程、审计口径和阻断标准。
+2. 审核员不默认修改被审体系执行规范、事项计划 / 设计、执行日志、结果包或主产物。
+3. 如确需修改执行规范,应创建规范维护事项,或额外授予体系维护员 / 规范维护员角色,并记录原因、影响范围和复审入口。
+
 ### 5.6 写模板
 
 模板开头必须包含:

--
Gitblit v1.9.3