00 · 概述
这一支柱是什么
让机构跑得稳、防得住、传得下。内部运转与风险防线——防御侧规范层已补齐,落地待执行。
子系统
12
加权成熟度
17.8%
规范页
12/12
未启动
0
成品文档
8
本页是运营与防御支柱的系统层(导航 + 状态),与四底层(横切规范)、72 系统全景图(能力地图)区分。卡片按完成度分层:较成熟 ≥25%、起步 1–24%(12 子系统规范层已全覆盖)。
01 · 子系统地图
O-01 → O-12
较成熟 · ≥25%
30%
O-08
风险登记册
Risk Register
系统化识别、记录、跟踪机构风险的台账。
风险靠拍脑袋,看不见的风险最致命。 本支柱较强项(30%)。
30%
O-10
网络安全
Cyber Sec
系统、数据、账户的网络安全防护。
一次入侵可能盗走资产与数据,加密机构的高危面。
28%
O-12
关键人风险
Bus Factor
降低对单一关键人(Stephen)依赖的机制——智能体系统正是它的解。
Stephen 一旦不可用,机构停摆;AG 体系直接降低此风险。
25%
O-07
事故响应
Incident Resp
运营/安全事故的应急响应流程。
事故发生时无预案,响应迟缓,损失扩大。
起步中 · 1–24%
20%
O-11
业务连续 / 灾备
BCP/DR
业务连续性计划与灾难恢复方案。
一次宕机/灾难可能导致不可恢复的中断。
15%
O-01
招聘
Hiring
人才的寻源、评估、录用流程。
招人靠运气,团队质量不可控。
15%
O-02
员工入职
Onboarding
新员工的入职培训与融入流程。
新人上手慢、易流失,前期投入打水漂。
15%
O-03
绩效评估
Perf Review
员工/智能体的绩效衡量与反馈机制。
干好干坏一个样,激励失效,优秀者出走。
10%
O-04
薪酬
Comp
薪资、股权、奖金的设计与发放。
薪酬不公或缺乏竞争力,留不住核心人才。
10%
O-05
供应商管理
Vendor Mgmt
外部供应商/服务商的评估、合同、付款管理。
供应商质量与成本失控,关键服务被卡脖子。
8%
O-06
差旅 / 报销
Travel/Expense
差旅与费用报销的流程与管控。
费用混乱,小额漏洞累积成大问题,审计困难。
8%
O-09
内部审计
Internal Audit
对内部流程与控制的独立审查。
内控是否有效无人验证,问题潜伏到爆发。
02 · 文档归位
8 份成品归位
现有 VI-Ops 文件夹成品文档与子系统的映射。
03 · 下一步攻击目标
按命脉与依赖排序
| 序 | 系统 | 为何先打 |
|---|---|---|
| 1 | O-09 内部审计 | 8%。内控独立验证缺位,审计体 AG-08 的人类对手方。 |
| 2 | O-03 绩效评估 | 15%。O-01「快裂」缺它无支撑;员工/Agent 绩效闭环。 |
| 3 | O-05 供应商管理 | 10%。关键服务外包的评估、合同与付款管控。 |