Permiso de file único con VSS

Mi empresa tiene una aplicación ASP.NET en un repository de VSS. La administración desea que algunos de los files en el repository sean de solo lectura para la mayoría de los usuarios, mientras que el rest de los files se podrán escribir en todos los usuarios. No creo que esto se pueda hacer, pero si es posible, sería necesario compartirlo.

Una estrategia posible sería que todo el proyecto esté en una carpeta que sea de solo lectura para algunos usuarios y se pueda escribir en los demás. Luego puede tener otra carpeta que se pueda escribir para todos los usuarios. Solo los files individuales en los que todos los usuarios tienen acceso de escritura se compartirán entre todos en la carpeta.

El problema con esto es de conveniencia. Algunos de los files a los que solo tendrán acceso los desarrolladores privilegiados son classs base, por lo que la twig de escritura no se comstackrá de la caja.

En cuanto al uso de un SCM que permite por file ACL, estoy abierto a sugerencias, pero he hecho esa pregunta por separado.