本卡屬 FR-098(母卡見子卡清單),第 2 棒:資訊系統全鏈(jedi-asset 套件)。只掃不修。在 A1 驗收完成之後才派。

這一棒在做什麼(白話)

「資訊系統」是客戶的系統清冊——有哪些系統(人事系統、財務系統、客服系統),各自歸誰負責、風險等級多高。合規文件(系統安全計畫)會引用這張清冊,稽核時要對照它。

這一棒掃資訊系統那半的完整路徑(15 個檔案)+ 共用骨架重疊帶入(27 個檔案),共 42 檔。

要回答的核心問題:誰看得到、誰改得動別家客戶的系統清冊。

為什麼切這一塊

與第 1 棒的風險形狀相近但資料不同:設備是機器,資訊系統是業務系統的清單與風險評級,外洩等於把客戶的系統架構與弱點盤點交出去。而且這張清冊被合規文件引用(主專案的資源庫會查它),是跨模組的接縫。

⚠️ 共用骨架與第 1 棒重疊是刻意的——切在接縫上兩棒都看不到全貌。重複報由首腦驗收時挑掉,接縫沒人看才是真的損失。

重點看什麼

🔴 已經查證過的,掃到不要重報

怎麼做

第一步:驗 scope 檔數,對上 42 才啟動: