Files
junhong_cmp_fiber/.scratch/tech-global-audit/审计覆盖基线.md

2.3 KiB

全系统审计覆盖基线

状态:待 00 号票完成全仓扫描与评审

使用规则

本基线覆盖整个系统,不限于七月迭代。任何新增或修改的状态变更、敏感读取、关键拒绝或失败,在进入实现前都必须登记审计分类;选择不审计必须填写可评审的 N/A 理由。实现和发布评审不得只检查“是否调用了日志”,还要检查动作编码、操作者、资源、前后变化、事务边界、失败策略和测试接缝。

业务面 当前迁移责任票 Audit Event Domain Ledger Integration Log Outbox 当前状态
账号、角色、权限 04 必须 N/A N/A 按业务事件决定 待盘点
卡与资产生命周期 05 必须 既有资产事实 按外部调用决定 按业务事件决定 待盘点
设备与资产导入 06 必须 导入任务/明细 按外部调用决定 按业务事件决定 待盘点
店铺、套餐、关键配置 07 必须 既有业务事实 N/A 按业务事件决定 待盘点
资金、订单、退款、充值 08 必须 必须,以领域流水为准 按支付交互决定 按业务事件决定 待盘点
手动轮询与同步 09 状态变化、人工触发和异常必须 任务状态 必须 按可靠投递决定 待盘点
系统配置更新 20 必须、同事务 配置事实 N/A N/A 待接入
Outbox 人工恢复 21 必须、同事务 Outbox 状态事实 N/A 自身为投递事实 待接入
敏感值二次查看 15 必须 N/A N/A N/A 待接入
审计导出 16 必须 导出任务/制品 N/A 按任务通知决定 待接入

00 号票必须补齐的逐入口字段

  • 代码入口与业务所有者;
  • 动作编码、中文名称、类别和风险;
  • 操作者、来源、主要资源、受影响资源;
  • 前后数据、敏感字段策略和内容上限;
  • 成功同事务、失败短事务或 N/A 的理由;
  • Domain Ledger、Integration Log、Outbox 的关联标识;
  • 单元、PostgreSQL、HTTP 或静态检查的确认测试接缝;
  • 对应迁移票、发布门禁和评审结论。

在逐入口清单完成并评审前,本文件不能作为“全系统已覆盖”的证明。