四、示例

示例 1:采购流程合规审查

输入:

审查输出(节选):

编号节点问题等级整改建议
P-01供应商选择无准入审核、无比价机制🔴建立供应商准入和比价制度
P-02合同签订无法务审核🔴增设合同法律审核节点
P-03审批权限大额采购无分级审批🟡5万→部门负责人;5-20万→副总;20万+→总经理
P-04验收与入库验收与入库岗位未分离🟡由不同人员分别负责
P-05用印管理用印登记信息不完整🟡登记合同名称、相对方、金额、事由
P-06记录留存缺乏统一归档制度🟢建立采购档案管理制度

示例 2:隐私政策合规审查

输入:

审查输出(节选):

编号审查项问题等级整改建议
D-01敏感信息同意身份证号收集未说明是否取得单独同意🔴全球购首次使用前设置单独同意弹窗
D-02保存期限未明确告知各类信息保存期限🟡补充保存期限或确定方法
D-03第三方共享未以清单形式列明各第三方具体信息🟡以表格列明第三方名称、共享种类、目的
D-04用户权利未说明注销账号的具体路径🟡补充权利行使操作路径