安全与数据治理

权限清晰,过程可追溯运维边界逐项确认

超厂 ERP 从租户、身份、角色、数据范围和日志记录组织基础控制;部署、备份、恢复与数据交付根据具体方案明确。

沟通安全要求
CONTROL FRAMEWORK超厂 ERP
01
数据边界租户上下文组织业务数据
02
访问控制账号、角色、菜单与数据范围
03
过程证据审批状态、登录与操作日志
产品控制

围绕企业、岗位和业务过程建立访问边界

以下内容来自当前系统真实能力,最终开放范围仍受订阅版本、岗位配置和部署方案影响。

01

租户数据边界

业务数据在租户上下文中组织,不同企业的业务记录按租户边界访问。

租户上下文业务数据隔离套餐能力范围
02

身份与角色权限

通过账号、角色、菜单、按钮和数据范围配置不同岗位的访问与操作边界。

账号身份角色菜单数据范围
03

过程与日志留痕

审批状态、登录记录和操作日志为问题核对与过程追溯提供依据。

审批状态登录日志操作日志
04

业务历史连续性

关键业务记录采用可追溯的数据设计;工人账号注销会停用账号并清理登录态,同时保留有关联的业务历史。

账号停用登录态清理历史关联保留
治理事项

把数据与运维责任写入交付方案

不同部署方式对应不同资源和运维责任,以下事项应在选型和签约阶段逐项确认。

事项产品与方案基础需要明确的责任边界
数据存储位置

依据最终部署方式确定。

区域、云服务商和资源归属在部署方案中明确。

备份与恢复

属于生产运维方案的一部分。

备份周期、保留期限和恢复目标在合同或运维方案中明确。

数据导入导出

按模块能力和岗位权限开放。

批量迁移、完整数据交付与停用后的提取方式在项目范围中明确。

第三方服务

可能涉及对象存储、消息、地图或移动推送等能力。

实际启用清单、数据范围和责任边界随部署与功能方案确认。

下一步

按部署方式核对安全与数据要求

提前说明数据量、角色数量、访问方式、备份恢复与离场交付要求,便于形成完整方案。