審計要一張出貨單的修改史,IT丟來幾GB日誌。日誌不是審計:審計要的是誰、何時、對哪條業務、做了什麼、舊值新值。應用必須寫業務審計表,按單據可查。運維日誌給故障,不給合規。把兩者混為一談,迎檢時會同時得罪審計和運維。
能grep不等於能作證。作證需要結構化、不可隨意刪、與帳號綁定。
業務審計最小集
登錄與權限變更、單據創建修改刪除、導出、審批、價格和數量欄位。記錄操作者(禁止共用帳號)、時間、單據號、欄位新舊值。保留期限按法規,查詢按單號秒級返回。
- 管理員改數同樣進審計,超級權限不是豁免。
- 智能體操作記到發起人+工具名。
- 審計表只追加,清理走歸檔策略,不走\"磁碟滿了先刪\"。

按單可回放才叫審計
XYN 數智化系統把關鍵操作寫成業務審計,驗廠和內審對著單號打開。日誌繼續給SRE。兩者分開,合規成本下降,因為不再用運維夜班充當審計查詢引擎。
用一張近三個月改過數量的訂單做演練。十秒內拿不出新舊值,就還沒有審計,只有日誌。
