From 6a3005dcd03089561de45c9742d816c023f65309 Mon Sep 17 00:00:00 2001 From: 1 <wentingyear@gmail.com> Date: Mon, 08 Jun 2026 02:50:57 +0800 Subject: [PATCH] 修改了一些体系 --- 体系创建流程.md | 6 ++++++ 1 files changed, 6 insertions(+), 0 deletions(-) diff --git "a/\344\275\223\347\263\273\345\210\233\345\273\272\346\265\201\347\250\213.md" "b/\344\275\223\347\263\273\345\210\233\345\273\272\346\265\201\347\250\213.md" index 164a56f..1f9b4a4 100644 --- "a/\344\275\223\347\263\273\345\210\233\345\273\272\346\265\201\347\250\213.md" +++ "b/\344\275\223\347\263\273\345\210\233\345\273\272\346\265\201\347\250\213.md" @@ -156,6 +156,12 @@ 5. 审计报告写到哪里。 6. 问题如何闭环。 +审核员权限边界必须区分“审核规范维护”和“被审对象修改”: + +1. 审核员可以维护自己审核职责对应的本地审核 / 审计规范,用于修正审核流程、审计口径和阻断标准。 +2. 审核员不默认修改被审体系执行规范、事项计划 / 设计、执行日志、结果包或主产物。 +3. 如确需修改执行规范,应创建规范维护事项,或额外授予体系维护员 / 规范维护员角色,并记录原因、影响范围和复审入口。 + ### 5.6 写模板 模板开头必须包含: -- Gitblit v1.9.3