第 10 章 · 共 15 章
系统、数据、状态机与权限
10.1 数字主线:从需求ID一直追到验收证据
数字主线的最小要求是“需求—设计—BOM—实机—程序—测试—缺陷—验收”可以互相追溯。例如,URS中“任意防护门打开时危险运动停止”应对应安全回路设计、元件、程序状态、验证脚本和实测结果。若只有一张总验收单写“安全功能正常”,无法证明所有门、所有模式、所有复位与重启情形都被验证。
10.2 主数据和一事一号
| 对象 | 稳定主键 | 关键属性 | 谁建立 | 谁批准 |
|---|---|---|---|---|
| 客户 | 客户ID | 法定名称、税务信息、信用、地址、隶属 | SALES/主数据 | FINANCE/法务 |
| 项目 | 项目ID | 客户、合同、币种、经理、成本中心、状态 | PM/FINANCE | 项目治理人 |
| 需求 | 需求ID | 来源、文本、测试方法、版本、状态 | SOLUTION/PROCESS | 客户+技术授权人 |
| 物料/零件 | 物料编码 | 图号、版本、规格、制造/采购、关键特性 | Engineering | 文控/主数据 |
| 软件包 | 软件配置ID | 平台、版本、校验值、兼容设备、发行日 | CTRL | CTRL负责人/IT-DOC |
| 变更 | 变更ID | 原基线、原因、影响对象、价格、工期、生效日 | PM/Engineering | 变更授权人 |
| 缺陷 | 缺陷/NCR ID | 现象、要求、严重度、责任人、根因、验证 | QUALITY/COMMISSION | QUALITY/技术负责人 |
| 设备 | 序列号 | 客户、项目、配置、FAT/SAT、保修、安装地 | IT-DOC/LOGISTICS | PM/QUALITY |
10.3 状态机:防止“差不多完成”
项目状态应由客观出口条件触发,不是由报告人主观选择。例如“FAT就绪”至少要求生效设计已装入、安全P0为零、样件和脚本可用、关键缺陷有结论、软件版本已冻结。否则团队会把调试演示当成正式FAT,反复消耗客户与团队信任。
10.4 权限与职责分离
| 高风险操作 | 申请 | 审批 | 执行/记录 | 复核 |
|---|---|---|---|---|
| 新物料/供应商 | Engineering/SC | 质量+供应链授权人 | 主数据专员 | 采购与应付异常监控 |
| PO与收货付款 | 需求人/BUYER | 按金额分级 | 采购、仓库、应付分人 | 三单匹配/例外审批 |
| 设计发行 | 设计工程师 | 专业审查与项目授权人 | IT-DOC发行 | 装配/质量校验版本 |
| 软件上传现场 | CTRL工程师 | 技术负责人+变更授权 | 指定账号、自动留日志 | 校验值、回归测试、备份 |
| 变更价格/工期 | PM/SALES | 按授权矩阵 | IT-DOC/合同管理 | FINANCE对账与EAC更新 |
| 收入确认 | 项目提供履约证据 | FINANCE授权人 | 会计入账 | 财务复核/审计轨迹 |
| 远程维护 | 服务工单 | 客户+IT/OT+服务授权 | 临时账号/录屏/日志 | 会话关闭、账号回收与变更复核 |
图注:配置管理要确保客户现场的那套实机、图纸、BOM、程序、参数、手册和备份清单属于同一批准状态。
10.5 数据保留、备份和灾备
项目结束不能只把一个最终压缩包存在某位工程师电脑。应按合同、质保期、安全与证据需要设定保留期,保存可重现的软件工程、编译/配置环境说明、第三方许可、程序校验值、参数、设备程序备份、账号移交、远程支持记录和数据恢复测试。备份不只是“有两份”,而是独立存储、定期校验、可在需要时恢复。
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「系统、数据、状态机与权限」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。