三、输出格式模板
输出 1:单项问题记录卡
**问题编号:** [G/P/D]-[序号]
**问题类型:** [制度缺失/制度内容违规/控制节点缺失/不相容岗位未分离/审批权限不合理/记录留存缺陷/告知不完整/同意机制缺陷/第三方共享违规/用户权利保障不足/其他]
**审查维度:** [制度体系/业务流程/隐私合规]
**涉及制度/流程/政策:** [具体名称]
**法律依据:** [法律名称+条款]
**风险等级:** [🔴/🟡/🟢]
**问题描述:** [具体、可核查的描述]
**整改建议:** [具体、可操作的措施]
**整改优先级:** [高/中/低]
**预计整改工作量:** [如:需制定新制度1项、修订现有制度2项、系统改造1处]
输出 2:合规风险清单汇总表
| 编号 | 维度 | 类型 | 问题简述 | 等级 | 优先级 |
|------|------|------|----------|------|--------|
| G-01 | 制度 | 制度缺失 | 未建立反商业贿赂制度 | 🔴 | 高 |
| P-01 | 流程 | 控制节点缺失 | 供应商选择无准入审核 | 🔴 | 高 |
| D-01 | 数据 | 告知不完整 | 隐私政策未说明保存期限 | 🟡 | 中 |