在各业务模块分别增加分类、出域和漏洞字段。改动较小,但策略、审批、审计和期限容易分叉, 不适合作为第二业务域复制基线。
集中保存分类规则、访问判定、出域申请、留存策略、SIEM 投递摘要、SBOM 和漏洞状态;复用 现有 RBAC、统一工作中心和审计封存。该方案保持源系统权威边界,能在真实企业安全工具接入 前形成可验证闭环。
平台只调用 DLP、IAM、SIEM 和漏洞平台。生产能力上限更高,但当前企业工具、协议、证书、 SLA 和采购状态未确定,无法独立满足本阶段工程门禁。