This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Chapter Handbook/Chapter 5: Governance/cn

From OWASP
Jump to: navigation, search

第五章: 分会管理


在分会wiki页面中,要明确标明分会负责人或分会董事会成员,以及他们的联系方式, 包括电话或email。 我们强烈建议每个分会至少有2名负责人,如果有分会负责小组或分会董事会就更完美了!


此外,分会页面中需要列明如何参与分会计划、分会负责小组、分会决议的方式。同时还要包含分会下一年度计划、是否需要特定的支持、何时进行选举等等。


分会负责

  • 分会组织者越多越好:如果一个分会只有一名负责人员,将不利于分会的成功建设。建设成功的分会需要全年的不懈努力和共同筹划、需要专人负责专门的事项。通常,一个高效率、高组织的分会有3个或以上的负责人,他们会经常一起讨论和规划。
  • 分会负责人(分会协调人): 每个分会必须有一个提名的会长。会长是分会的核心联系人,在全球分会委员会组织下对OWASP董事会负责。 如果会长角色有争议,我们建议实行2年任期制。如果有多名候选人,同时没有任期制度,我们建议每2年进行一次选举(详情查看选举部分)。
  • 董事会:各地分会可以自行决定负责人的人数、职责、选举制度,以及负责人任期等等。我们建议分会组建董事会,包含至少3名成员,每位成员承担不同的职责。常见的职位有:
    • 按组织结果分: 秘书、公关/市场、网站、会员、财务、会议、峰会
    • 按内容分: 教育、行业、项目
  • 如果某一职位有多名候选人,同时没有规定一定的任期或轮换制度,那么将每2年进行选举。


领导权交接

在任期结束后,会长可能希望留任或离职。即使分会有相关交接指南,通常很难找到合适的下一任会长,特别是该分会没有董事会的时候。那么在这种情况下,我们建议希望离任的分会会长在离任之前在活跃的分会成员中找到一位继任者。确保分会的工作正常和更好的继续下去。


在任何情况下,如果会长考虑离任,请第一时间让我们知道,我们会帮助找到下一任继任者。


分会选举

通常情况下,我们尽可能避免选举。负责一个分会是一种自愿和辛苦的工作,我们通常建议大家一起分担工作职责。由于分会组织架构是灵活多样的,有适当的组织架构能避免采用选举方式。然后,如果分会成员对现有分会结构、职责或其他问题有异议,那么可以采用选举或投票的方式解决疑义。

  • 如果有10%的分会成员要求,可进行投票
  • 如果某一职位的下一任期有多位候选人,可以进行选举。


如何进行选举

OWASP不规定任何选举或投票的流程。只要候选人和有分歧的人达成一致意见即可。如果无法达成一致意见,请使用以下流程:

  • 向OWASP基金会提交参与选举或投票的人的姓名、投票主题和选票
  • OWASP基金会会通过电子邮件向提交选票的人确认
  • 一旦收到确认,OWASP基金会将发送选票给分会成员,并设置最后期限
  • 一旦结果出来,OWASP基金会将公布投票结果


由于分会内部无法打成共识,OWASP基金会将组织该选举。


分会章程

虽然OWASP没有强制要求各地分会有自己的章程或推荐模板,但是各地分会章程中应包含以下信息:

  • OWASP是非营利性组织,致力于提升应用软件安全。我们的使命是使应用软件更加安全,使企业和组织能够对应用安全风险作出更清晰的决策。每个人都可以自由加入OWASP,OWASP所有的资料都是免费的,或通过开放的软件license可以获取。
  • OWASP基金会条款作为OWASP的主要管理文件,应该作为每个网站的参考文档。同时本分会指南中的强制性条款也需要在网站上提供参考。

各分会的制度都集中列明在wiki页面中:https://www.owasp.org/index.php/Local_Chapter_ByLaws 如果分会已经或以后会采用相关制度,请在wiki页面中发布,或者是联系我们提交该文档。


法律实体

在大多数情况下,尽管各地分会是独立于OWASP基金会运营,他们仍然不能代表独立的法律实体。各地分会实际上是OWASP基金会在各地的分支,必须遵守OWASP基金会实施的法律或财务规定。另外,各地分会和分会负责人由全球分会委员会管辖,并最终由OWASP全球董事会统一管理。


争议

当各地分会发生争议时,全球分会委员以什么作为切入点呢? 我们建议最好是各地分会自己内部解决争端。如果存在与OWASP原则或道德基准相关的冲突时,分会负责人(或其他分会成员)应该如何做呢? 当分会成员发现分会负责人没有遵守本手册中的规章制度,该如何处理呢? 如果你认为分会负责人没有遵守分会指南中的要求,请按照下面的层级结构向我们反应该情况:

  1. 首先向分会负责人或分会董事会提出你的看法。尽可能在各地分会内部解决这一分歧。
  2. 如果无法在内部解决,请联系全球分会委员会(或通过联系我们提交表格:http://sl.owasp.org/contactus)
  3. 如果全球分会委员会还是无法解决,或是你对他们的反馈或决定有异议,请提交给OWASP董事会裁决。