Appearance
删除操作怎么审计?
审计目标
删除操作审计要回答三个问题:删了什么,为什么删,还能不能恢复。春喜铜系统里的订单、客户资料、质量照片、库存流水、SOP、售后记录和权限配置,很多都不应该物理删除。
删除比修改风险更高,因为它会让事实链断掉。能作废、停用、隐藏、归档的,不优先做硬删除。
删除分层
| 类型 | 处理方式 |
|---|---|
| 草稿误建 | 可删除,但保留操作日志 |
| 已生效业务单据 | 优先作废或冲销,不直接删除 |
| 附件和照片 | 保留版本或归档,记录删除原因 |
| 主数据 | 停用优先,避免历史引用断裂 |
| 审计日志 | 不允许普通删除 |
操作步骤
- 删除前判断是否已有业务引用。
- 已被引用的数据先评估作废、停用、隐藏或归档方案。
- 确需删除时填写删除原因、业务单号和审批依据。
- 删除日志记录操作前快照、关联对象、操作人、时间和 IP。
- 批量删除必须生成影响清单,并允许复核后执行。
- 删除后保留恢复入口或备份位置。
- 定期复核删除次数高的模块和人员。
禁止场景
涉及质量判定、客户争议、库存流水、价格依据、售后照片、审计日志和历史订单的记录,不应由普通操作直接删除。错误数据也要优先用更正、冲销或作废留痕。
恢复要求
删除审计没有恢复方案就不完整。至少要能从备份、回收站、历史快照或归档附件中还原关键字段。
记录要求
保留删除对象、删除类型、原因、审批人、操作前快照、关联影响、恢复方式和复核结论。删除审计的重点是避免事实被抹掉。