张薇坐下,她打开随身携带的平板电脑和笔记本,动作一丝不苟。
“谢谢。”她接过水杯,放在茶几上,没有喝。
“这次审计主要针对几个核心环节:物理访问控制、信息系统权限管理、供应商安全准入流程。”
“以及…涉密载体的全生命周期管理。”她抬眼看陈主任,“先从物理访问控制开始?比如,核心区域的钥匙管理。”
陈主任不动声色:“可以。钥匙管理由保卫科统一负责,制度文本和近期的管理记录都在他们那边存档。”
“制度文本我稍后会去保卫科调阅。”张薇的视线转向我,很直接。
“孙琳同志,我看你好像在看一些…登记本的复印件?能先给我看看你们这边留存的流程记录样本吗?”
“技术支援中心作为日常使用方之一,对制度的执行效率应该也有反馈。”
我看向陈主任。他微微颔首。
我只能把刚才盖在最上面、一份已经整理好的、关于“设备巡检钥匙领用流程”的普通登记本复印件递给她。
是另一栋楼的记录,和西翼无关。
张薇接过去,看得非常仔细,手指一行行划过那些签名和时间,偶尔用笔在她自己的本子上记点什么。
“这份记录本身,”她抬起头,目光锐利地看向我。
“领用人、批准人、时间、归还记录,要素齐全。”
“但,孙琳同志,你作为具体执行协调的人,在实际操作中,有没有发现流程存在什么…执行不到位的地方?”
“比如,登记信息是否都能确保真实、完整、可追溯?”
她的问题像手术刀一样精准。
我脑子里飞快闪过西翼机房门上那把被撬过的锁,王振华那张假的“巡查”记录,还有那些隐藏在正常记录下的“王振华们”。
“制度是完善的。”我迎着她的目光,“关键在于执行和监督。偶尔…”
“会有登记信息与实际领用人、实际用途不符的情况发生,或者事后补登、漏登。”我说的很谨慎,只讲普遍现象。
“哦?”张薇微微挑眉,那平静的深潭下似乎有暗流涌动。
“能具体说说吗?比如,哪些环节容易出这种‘不符’?后果可能是什么?”
她的追问带着无形的压力。我感觉自己像被放在显微镜下。我该怎么回答?提王振华?不行!王总说了保密!
陈主任适时开口,语气沉稳:“张薇同志问得很关键。执行不到位,隐患就很大。”
“比如,如果钥匙被不该拿的人拿到,进了不该进的地方,轻则设备受损,重则…核心机密泄露。”
他的目光直视张薇,“后果,是灾难性的。所以集团这次全面审计,非常必要,也非常及时。”
张薇的目光在我和陈主任之间转了一个来回,似乎在评估着什么。她没再追问那个“具体例子”,而是点了点头。