הוא חל על פרויקטים שבהם המידע עצמו עלול להיות סיכון אבטחה אם ידלוף - תשתיות קריטיות, אתרי ביטחון, מבנים בעלי פרופיל גבוה - ודורש הערכת רגישות מתועדת לפני החלטה עד כמה CDE יכול בפועל להיות משותף בפתיחות.