Sherwood Uygulamalı İşletme Güvenliği Mimarisi - Sherwood Applied Business Security Architecture

SABSA (Sherwood Uygulamalı İşletme Güvenliği Mimarisi) kuruluş için bir çerçeve ve metodolojidir güvenlik mimarisi ve servis Yönetimi. Bağımsız olarak geliştirilmiştir. Zachman Çerçevesi ama benzer bir yapıya sahip.

SABSA, risk odaklı geliştirme için bir model ve metodolojidir. kurumsal bilgi güvenliği mimarileri ve güvenlik altyapısı çözümleri sunmak için[moda sözcük ] kritik iş girişimlerini destekleyen. SABSA modelinin temel özelliği, her şeyin, özellikle güvenliğin yeni iş fırsatlarının geliştirilebileceği ve kullanılabileceği bir etkinleştirme işlevine sahip olduğu güvenlik için iş gereksinimlerinin bir analizinden türetilmesi gerektiğidir.

Süreç, başlangıçta iş gereksinimlerini analiz eder ve bir zincir oluşturur izlenebilirlik iş yetkisinin korunduğundan emin olmak için yaşam döngüsünün strateji ve konsept, tasarım, uygulama ve devam eden "yönet ve ölç" aşamaları aracılığıyla. Pratik deneyimlerden oluşturulan çerçeve araçları, tüm metodolojiyi daha da desteklemektedir.

Model, üst katman iş gereksinimlerini tanımlama aşaması olacak şekilde katmanlıdır. Her bir alt katmanda, kavramsal mimarinin, mantıksal hizmet mimarisinin, fiziksel altyapı mimarisinin ve son olarak en alt katmanda, teknolojilerin ve ürünlerin seçiminden (bileşen mimarisi) geçerek yeni bir soyutlama ve ayrıntı düzeyi geliştirilir.

SABSA modelinin kendisi geneldir ve herhangi bir kuruluş için başlangıç ​​noktası olabilir, ancak yapısının ima ettiği analiz ve karar alma sürecinden geçerek, işletmeye özgü hale gelir ve nihayet benzersiz bir iş modeline göre oldukça özelleştirilir. . Gerçekte kurumsal güvenlik mimarisi haline gelir ve organizasyon içinde stratejik bir bilgi güvenliği yönetimi programının başarısının merkezinde yer alır.

SABSA, her ikisi için de kullanılabilecek belirli bir metodoloji örneğidir. O (bilgi teknolojisi) ve OT (operasyonel teknoloji) ortamları.

Güvenlik mimarisi geliştirme için SABSA matrisi

Varlıklar (Ne)Motivasyon (Neden)Süreç (Nasıl)İnsanlar kim)Konum (Nerede)Zaman (Ne Zaman)
Bağlamsalİşİş risk modeliİş süreci modeliİşletme organizasyonu ve ilişkilerİş coğrafyasıİş zamanı bağımlılıkları
Kavramsalİşletme öznitelikleri profiliKontrol hedefleriGüvenlik stratejileri ve mimari katmanlamaGüvenlik varlık modeli ve güven çerçevesiGüvenlik etki alanı modeliGüvenlikle ilgili ömür ve son tarihler
Mantıklıİşletme bilgi modeliGüvenlik politikalarıGüvenlik ServisiVarlık şeması ve ayrıcalık profilleriGüvenlik alanı tanımları ve ilişkilendirmeleriGüvenlik işleme döngüsü
Fizikselİş veri modeliGüvenlik kuralları, uygulamaları ve prosedürleriGüvenlik mekanizmalarıKullanıcılar, uygulamalar ve kullanıcı arayüzüPlatform ve ağ altyapısıKontrol yapısı yürütme
BileşenAyrıntılı veri yapılarıGüvenlik standartlarıGüvenlik ürünleri ve araçlarıKimlikler, işlevler, eylemler ve EKL'lerSüreçler, düğümler, adresler ve protokollerGüvenlik adımı zamanlaması ve sıralaması
OperasyonelOperasyonel süreklilik güvencesiOperasyonel risk yönetimiGüvenlik hizmeti yönetimi ve desteğiUygulama ve kullanıcı yönetimi ve desteğiSitelerin ve platformların güvenliğiGüvenlik operasyonları programı

Not: Yukarıdakiler, bugün hala geçerli olan orijinal SABSA Matrisidir, ancak kapsamlı bir hizmet yönetimi matrisi ile genişletilmiştir ve bazı ayrıntı ve terminoloji alanlarında güncellenmiştir. SABSA yazarı David Lynas'ın sözleriyle, "SABSA Matrisi ve SABSA Hizmet Yönetim Matrisi 90'ların sonlarından beri güncellenmedi. Geri bildirimlerinizin yıllar içinde talep ettiği iyileştirmeleri sunmak için onları yeniden tasarladık. Matrislerin yapısını veya ilkelerini temelden değiştirmedik (çok azı öğeler konum değiştirdi) ancak terminoloji güncellemesi ve tutarlılığa odaklandı. " Yeni sürümler (SABSA Beyaz Kitap'ın 2009 revizyonu ve SABSA Sertifikasyon Yol Haritası gibi diğer önemli belgeler ile birlikte) adresinden indirilebilir. SABSA Üyelerinin Web Sitesi.

Referanslar

Dış bağlantılar