Sherwood қолданбалы бизнестің қауіпсіздігі архитектурасы - Sherwood Applied Business Security Architecture

SABSA (Sherwood қолданбалы бизнестің қауіпсіздігі архитектурасы) - бұл кәсіпорынның құрылымы мен әдістемесі қауіпсіздік сәулеті және қызметті басқару. Ол тәуелсіз дамыған Zachman Framework, бірақ ұқсас құрылымға ие.

SABSA - тәуекелге негізделген дамудың моделі және әдістемесі ақпараттық қауіпсіздіктің архитектурасы және қауіпсіздік инфрақұрылымының шешімдерін ұсыну үшін[сөз ] маңызды іскерлік бастамаларды қолдайтындар. SABSA моделінің негізгі сипаттамасы - бәрі қауіпсіздікке қойылатын бизнестің талаптарын талдаудан, әсіресе қауіпсіздік бизнестің жаңа мүмкіндіктерін дамытуға және пайдалануға болатын мүмкіндік беретін функцияларға ие болуы керек.

Процесс бастапқыда бизнес талаптарын талдайды және тізбегін жасайды қадағалау өмірлік циклдің стратегиясы мен тұжырымдамасы, дизайны, іске асырылуы және «басқару және өлшеу» кезеңдері арқылы бизнес мандатын сақтауды қамтамасыз етеді. Практикалық тәжірибеден құрылған шеңберлік құралдар бүкіл әдістемені одан әрі қолдайды.

Модель қабатты, оның жоғарғы қабаты бизнес талаптарын анықтау кезеңі болып табылады. Әр төменгі қабатта тұжырымдамалық архитектура, логикалық қызметтер архитектурасы, физикалық инфрақұрылым архитектурасы және ең төменгі қабатта технологиялар мен өнімдерді таңдау (компоненттер архитектурасы) арқылы абстракция мен детальдың жаңа деңгейі жасалады.

SABSA моделінің өзі жалпылама болып табылады және кез-келген ұйым үшін бастапқы нүкте бола алады, бірақ оның құрылымы болжайтын талдау және шешім қабылдау процесі арқылы ол кәсіпорынға тән болады және біртұтас бизнес-модельге өте бейімделеді. . Бұл іс жүзінде кәсіпорын қауіпсіздігінің архитектурасына айналады және бұл ұйым ішіндегі ақпараттық қауіпсіздікті басқарудың стратегиялық бағдарламасының маңызды бөлігі болып табылады.

SABSA - екеуінде де қолдануға болатын әдістеменің нақты мысалы IT (ақпараттық технологиялар) және OT (жедел технология) орталары.

Қауіпсіздік архитектурасын дамытуға арналған SABSA матрицасы

Активтер (не)Мотивация (неге)Процесс (қалай)Адамдар (кім)Орналасқан жері (қайда)Уақыт (қашан)
МәтінмәндікБизнесБизнес тәуекелінің моделіБизнес-процесс моделіІскерлікті ұйымдастыру және қарым-қатынасІскерлік географияІскерлік уақытқа тәуелділік
ТұжырымдамалықБизнес атрибуттарының профиліБақылау мақсаттарыҚауіпсіздік стратегиялары және сәулеттік қабаттарҚауіпсіздік нысаны моделі және сенім жүйесіҚауіпсіздік домені моделіҚауіпсіздікке байланысты қызмет ету мерзімі мен мерзімі
ЛогикалықІскери ақпараттық модельҚауіпсіздік саясатыҚауіпсіздік қызметіСубъект схемасы және артықшылық профильдеріҚауіпсіздік доменінің анықтамалары мен байланыстарыҚауіпсіздікті өңдеу циклі
ФизикалықІскери деректер моделіҚауіпсіздік ережелері, тәжірибелері мен процедураларыҚауіпсіздік механизмдеріПайдаланушылар, қосымшалар және пайдаланушы интерфейсіПлатформа және желілік инфрақұрылымҚұрылымның орындалуын бақылау
КомпонентМәліметтердің толық құрылымдарыҚауіпсіздік стандарттарыҚауіпсіздік өнімдері мен құралдарыСәйкестілік, функциялар, әрекеттер және ACLПроцестер, түйіндер, адрестер және хаттамаларҚауіпсіздік қадамының уақыты мен реттілігі
ОперациялықОперациялық үздіксіздікті қамтамасыз етуОперациялық тәуекелдерді басқаруҚауіпсіздік қызметін басқару және қолдауҚолданба және пайдаланушыларды басқару және қолдауСайттар мен платформалардың қауіпсіздігіҚауіпсіздік операцияларының кестесі

Ескерту: Жоғарыда келтірілген түпнұсқа SABSA матрицасы, ол әлі күнге дейін қолданыста, бірақ ол қызметтерді басқарудың кешенді матрицасымен кеңейтіліп, кейбір бөлшектер мен терминология саласында жаңартылды. Дэвид Линастың сөзімен айтқанда, SABSA авторы, «SABSA матрицасы және SABSA қызметтерін басқару матрицасы 90-шы жылдардың аяғынан бастап жаңартылмаған. Біз сіздің пікірлеріңіз жылдар бойы сұрап келген жақсартулар беру үшін оларды қайта жасадық. Біз матрицалардың құрылымы мен принциптерін түбегейлі өзгерткен жоқпыз (өте аз элементтер позициясын өзгертті), бірақ терминологияны жаңартуға және жүйелілікке баса назар аударды ». Жаңа нұсқаларын (SABSA ақ қағазын және SABSA сертификаттаудың жол картасы сияқты басқа маңызды құжаттарды 2009 ж. Редакциялауымен бірге) мына жерден жүктеуге болады. SABSA мүшелерінің веб-сайты.

Әдебиеттер тізімі

Сыртқы сілтемелер