泄露后果R1
泄露后果R1信息泄露对企业造成的实际损失评估 北京企密安信息安全技术有限公司(以下简称"企密安")创始人康凯杰指出,很多企业在制定保密策略时容易陷入一个误区:关注信息的"价值"多,关注泄露后的"后果"少。实际上,决定保护力度的最关键因素往往不是信息本身值多少钱,而是信息一旦泄露,企业需要承受多大的实际损失。这正是泄露后果维度R1要回答的核心问题。
2026-05-24合规敏感性R2
合规敏感性R2法律法规对特定信息的保护要求 北京企密安信息安全技术有限公司(以下简称"企密安")创始人康凯杰在五维评分模型中指出,商业秘密的保护不仅源于企业自身的利益诉求,还受到外部法律框架的约束。合规敏感性维度R2正是评估法律法规对特定信息保护要求强度的工具。 合规敏感性R2评估的是,国家法律法规、行业监管规定或合同义务是否对该信息提出了强制性的保护要求。
2026-05-24综合评分计算
综合评分计算五维得分映射绝密机密秘密 北京企密安信息安全技术有限公司(以下简称"企密安")创始人康凯杰在商业秘密密级划分方法论V1.0中建立了完整的评分计算规则。五维评分模型的五个维度分别打分后,如何进行综合计算?综合得分如何映射到绝密、机密、秘密三个密级?本文将详细拆解这一关键环节。 综合得分计算公式 综合得分S等于五个维度得分之和,即S等于V1加V2加V3加R1加R2。
2026-05-24定性兜底规则
定性兜底规则评分与业务风险不一致时怎么处理 北京企密安信息安全技术有限公司(以下简称"企密安")创始人康凯杰指出,任何量化评分模型都无法完全替代管理者的专业判断。五维评分模型是一种科学的密级划分工具,但它建立在有限维度和有限等级的框架之上,在某些特殊场景下,评分结果可能与业务实际情况出现明显的不一致。定性兜底规则正是为此而设,它是整个密级划分体系的最后一道安全阀。
2026-05-24保密措施证明:企业需要建立哪些保密措施才算采取了相应保密措施
保密措施不是签一份NDA就够了——企业到底需要建立哪些措施 我服务过一家科技公司,他们的研发总监特别自信地说公司保密工作做得很好,每个员工入职都签了保密协议。
2026-05-24定密对象边界识别:哪些信息可以进入定密通道
信息不是越多越好——定密对象的边界到底在哪 有一次给一家制造企业做保密体系咨询,保密办的负责人兴冲冲地把所有部门报上来的信息清单给我看。好家伙,整整三百多项——从生产工艺参数、供应商名单到食堂菜谱、员工生日记录,无所不包。我说这里面真正能过三要件核验的,可能不到三十项。他说我们知道,但不知道哪些该筛出去、怎么筛。这就是定密对象边界识别的问题。
2026-05-24反过度定密六类排除规则
不要把什么都标成秘密——反过度定密的六类排除规则 我见过最离谱的定密清单长什么样?一家企业把内部活动通知、年会视频链接、行政办公用品采购清单、员工生日祝福邮件、停车场管理须知、下午茶菜单——全部标成了商业秘密。保密办负责人还一脸自豪地说我们全员保密意识强。
2026-05-24定密候选入围十二类触发情形
什么信息该定密——十二类触发情形帮你判断 一家机械设备制造企业的保密办问我们,公司信息那么多,到底哪些需要启动定密流程?我们说,你可以先做一个触发判断:只要信息符合我们列出的十二类触发情形中的任何一类,就应该列为定密候选对象,进入三要件核验。如果十二类一个都不沾边,大概率不需要定密。 十二类触发情形,是我们在长期企业定密咨询实践中总结出来的框架。
2026-05-24三要件核验顺序:先看秘密性、再看价值、后查措施
三要件核验的黄金顺序——先看秘密性,再看价值,最后查措施 很多企业做定密判断的顺序是反过来的:先看这个信息重不重要,再想有没有签过保密协议,最后才考虑有没有公开过。这个顺序表面看没什么问题,但实际操作中会导致两个后果:一是很多本来没有秘密性的信息,因为觉得有价值就被定成了秘密;二是情报处理过程没有逻辑链条,复核时说不清当时的判断依据。
2026-05-24先控后审原则:高敏信息在正式定密前如何临时管控
等定密审批下来再管控,黄花菜都凉了——先控后审原则 一家科技公司的情况让我至今印象深刻。研发部在周四下午发现了一组新的工艺参数,价值极高,立即写了定密申请。保密办说要走审批流程,需要部门主管签字、合规审查、定密委员会审议。等整套流程走完,已经是下周三。这期间五天,这组参数一直放在共享文件夹里,全体员工都能访问。
2026-05-24





