链路环节一:范围确认
隔离墙名单、项目清单与人员范围由合规负责人书面确认,作为索引分区与权限配置的唯一依据。
面向证券合规负责人与IT部门:把隔离墙名单、项目清单与账号权限三份材料对齐到系统配置,索引按部门与项目分区,检索与导出行为留痕,敏感项目默认不进共享库;不认定内幕信息,权限变更须书面确认并留存前后对照记录。
面向合规负责人与 IT 的基础能力场景:按部门与项目划分隔离范围,把隔离墙名单、项目清单与账号权限三份材料对齐到系统配置,索引按部门与项目分区,检索与导出行为留痕,敏感项目默认不进共享库。系统只做隔离配置、权限过滤与行为记录,不认定信息是否属于内幕信息,不出具合规结论,不代替合规负责人判断隔离范围。隔离范围、禁止入库清单与权限变更均须书面确认,并留存变更前后的对照记录。
不认定信息是否属于内幕信息或未公开信息;不出具合规结论;不代替合规负责人确定隔离范围与权限;不自动放行跨隔离范围的调取;不修改隔离墙名单、项目清单与账号台账的原文;不记录不必要的敏感全文内容。隔离范围、禁止入库清单与权限变更须书面确认,系统只执行已确认的配置并留痕。
这个场景是另外两类场景的前提:隔离范围定不下来,检索与生成都谈不上可控。链路是:范围确认 → 配置落地 → 检索过滤 → 行为留痕 → 一致性核查。
隔离墙名单、项目清单与人员范围由合规负责人书面确认,作为索引分区与权限配置的唯一依据。
清单翻译为索引分区与账号权限配置,输出配置对照表,每条可查由哪份清单产生。
检索请求先过权限服务,跨分区默认拒绝并记录请求,临时授权设到期时间。
检索、查看与导出按最小必要记录字段,支持按人、按项目与时间还原。
定期比对清单、账号权限与实际索引配置,不一致项形成清单交合规核对。
本场景的输出物多是配置与台账,必须能说明每条配置来自哪份清单、由谁确认、何时生效。
| 环节 | 输入与处理方式 | 输出与把关角色 |
|---|---|---|
| 范围确认 | 输入:隔离墙名单、项目清单与人员范围。处理:书面确认并登记生效日期。 | 输出:隔离范围清单 · 合规负责人 |
| 配置落地 | 输入:隔离范围清单。处理:生成索引分区与账号权限配置,输出对照表。 | 输出:权限矩阵与配置对照表 · IT |
| 检索过滤 | 输入:检索请求与权限服务。处理:角色与项目归属校验,跨分区拒绝并记录。 | 输出:过滤日志 · 合规负责人 |
| 行为留痕 | 输入:检索、查看与导出行为。处理:按最小必要字段记录并按维度汇总。 | 输出:留痕台账 · 合规负责人 |
| 一致性核查 | 输入:清单、账号台账与索引配置。处理:逐项比对并标注不一致项。 | 输出:不一致项清单 · 合规负责人 + IT |
| 变更审批 | 输入:变更申请与依据。处理:书面审批后执行并留存变更前后对照。 | 输出:变更记录 · 合规负责人 |
治理围绕四件事:范围有确认、清单有同步、账号有回收、行为有留痕。
价值体现在越权取用能在检索前被打住、配置与制度清单能对上、行为能被还原,全部用可复核口径描述。
※ 以上为方法说明与衡量口径,不构成对具体项目效果的承诺;结果受清单完备程度、权限配置与抽查执行情况影响。