一、深度保护方法(detailed protection approach)
该方法完全依据“商业秘密泄密和保护原理”,以针对每一项商业秘密资产的风险评估为基础,建立完整、详细、适用的泄密风险控制体系,有效的保护商业秘密的安全。
根据商业秘密的保护原理,我们知道商业秘密保护的实质是降低泄密的风险,也就是控制泄密风险的三个要素。降低泄密风险的流程和具体方法步骤如下:
1. 保护流程:
2. 商业秘密深度保护具体步骤
(1) 识别泄密风险
识别全部的商业秘密
商业秘密分级
识别可能的威胁
识别存在的薄弱点
(2) 泄密风险分析
分析威胁利用薄弱点造成泄密的可能性
分析一旦发生泄密事件后的影响
(3) 泄密风险评价
评价泄密风险的大小
(4) 泄密风险判断
判断泄密风险是否在可允许范围之内
(5) 确定处置泄密风险的方式
对识别出来的泄密风险,要确定处置风险的方式,如果风险低且在允许的范围之内,可以接受风险,维持原有控制,如果风险超过允许的接受准则,就要对风险进行处置。
风险的处置方式主要是:
避免风险
降低风险
要根据已识别的具体风险、处置方式的实施成本、实施收益等因素选择具体的处置方式。
泄密风险处置方式对应的三要素控制活动如下
以上就是小编为您带来的“商业秘密的两种保护方法”全部内容,更多内容敬请关注律咖网!
版权声明:本文内容整理自互联网,如果本公司侵犯了您的权利,请及时与我们联系。