context.md 845 B

P2-WP10 安全强化上下文

已观察证据

  • 数据安全页面此前明确标注为后续建设占位页。
  • 平台已有固定角色 RBAC、六类治理审计、签名封存、统一工作中心和一份规则运行时 CycloneDX SBOM。
  • 平台已有数据产品和 Agent 治理事件,但未进入统一审计类别。
  • 当时没有通用分类复核、用途/字段级访问策略、出域申请、留存策略、SIEM 投递账本和漏洞整改状态机。

约束

  • 复用现有 RBAC、统一工作中心和审计封存,禁止并行建设第二套审批或权限系统。
  • PostgreSQL 保存安全治理当前态和最小证据,不复制业务数据或安全工具原始载荷。
  • 高敏感数据出域在 P2-WP10 无条件拒绝。
  • 真实 DLP、IAM、SIEM、漏洞平台和合规测评属于企业集成边界。