Was ist SABSA?
SABSA ist ein Sicherheitsunternehmen Architektur-Framework. Es ist für eine umfassende Top-Down-Rückverfolgbarkeit optimiert – von der Geschäftsstrategie bis zu technischen Sicherheitskontrollen.
Das SABSA-Modell steuert den SABSA-Entwicklungsprozess, der die Sicherheitsarchitektur Domäne Ihres Unternehmensarchitektur. Zunächst verstehen Sie den strategischen Kontext, der die grundlegenden Geschäftsanforderungen schafft. Schritt für Schritt erweitern Sie die Rückverfolgbarkeitskette durch die gesamte Sicherheitsarchitektur.
Die grundlegenden Fragen werden beantwortet
- was wird in Betracht gezogen
- wann wird die Aktivität ausgeführt
- wie wird die Aktivität durchgeführt
- wer die Tätigkeit ausführt
- wo wird die Aktivität ausgeführt
Durch die Top-down-Fragestellung stellen Sie sicher, dass Sie kontinuierlich Architekturspezifikationen entwickeln. Zum Beispiel:, Was auf der Kontextebene führt direkt zu Was auf der Komponentenebene.
Die Werkzeuge von SABSA wurden aus der Praxis entwickelt und arbeiten eng zusammen. Zu den wichtigsten gehören die SABSA-Modell, die SABSA-Geschäftsattributprofil, die SABSA-Risikomodell, und die SABSA-Domänenmodell.
Wie schlägt sich SABSA als Architektur-Framework?
Bei der Bewertung von SABSA müssen wir wissen, worauf wir achten müssen. Wann Evaluierung von Enterprise-Architektur-Frameworks, suchen Sie nach dem wesentlichen Gerüst.
Worauf Sie bei einem Enterprise Architecture Framework achten sollten
Werkzeuge und Methoden bilden den Kern eines optimierten Enterprise-Architektur-Frameworks.
Zu den Werkzeugen können gehören:
- Analytische Modelle
- Viewpoint-Bibliothek
- Referenzarchitekturen
- Architekturspezifikationen
- Leistungen
Die Methode befasst sich mit:
- Architekturentwicklungsmethode
- Übergang zur Implementierung
- Umsetzung Governance
- Arbeitsmanagement für Unternehmensarchitektur
Verglichen mit all den Dingen, die ein optimiertes Framework benötigt, ist BIAN ein großartiger Satz von Referenzarchitekturen. Für ein Architektur-Framework weist es jedoch Lücken auf. Das bedeutet nicht, dass es keine Anwendungsfälle für das BIAN-Framework gibt. Es bedeutet, dass ein optimiertes Framework mehr benötigt.
SABSA-Rahmenwerk |
|
| Werkzeuge | |
| Analytische Modelle | Beschränkt
SABSA-Lebenszyklusmodell SABSA-Sicherungsmodell |
| Viewpoint-Bibliothek | Die sechs Grundfragen und Perspektiven bilden den Anfang einer soliden ViewPoint-Bibliothek
Das SABSA-Modell wurde unter Verwendung des Zachman-Framework |
| Referenzarchitektur | SABSA beinhaltet nur ein Referenzmodell - das SABSA-Geschäftsattributprofil
Die anderen Modelle in SABSA sind eine wunderbare Grundlage für organisationsspezifische Referenzmodelle:
|
| Architekturspezifikationen | Fehlen
Die Service Management Architektur unterstützt die Definition von Sicherheitskontrollen und anderen Sicherheitsstandards |
| Leistungen | Fehlen |
| Verfahren | |
| Architekturentwicklungsmethode | Leicht.
Die SABSA-Zertifizierungsschulung bietet einen Übergang von der Geschäftsstrategie (Business View) zu einer logischen Sicherheitsarchitektur (Designer's View). |
| Übergang zur Implementierung | Leicht.
Die Service-Management-Ebene konzentriert sich auf die Implementierung. SABSA schweigt sich jedoch zu Konzepten wie Lücken und Arbeitspaketen aus. |
| Umsetzung Governance | Fehlen |
| Arbeitsmanagement für Unternehmensarchitektur | Fehlen |
TOGAF vs. SABSA – Zusammenführung
Die Idee von TOGAF vs. SABSA ist absurd. Die beiden Architektur-Frameworks reibungslos zusammenarbeiten. Sie arbeiten von Natur aus zusammen. Ihre Sicherheitsarchitektur ist Teil Ihres Unternehmensarchitektur. SABSA befasst sich mit der Entwicklung eines Teils der Unternehmensarchitektur.
Beginnen wir mit TOGAF. TOGAF ist größer als SABSA, da es alle Architekturdomänen abdeckt. TOGAF ist ein End-to-End-Framework für Unternehmensarchitektur das bietet wesentliches Gerüst und ist kurz auf detaillierte Anleitung. Möglich Anwendungsfälle für Unternehmensarchitektur TOGAF daran hindern, detaillierte Anleitungen zu geben.
SABSA deckt eine Architekturdomäne ab. Es handelt sich um eine spezifische Methode zur Unterstützung von Unternehmen Sicherheitsarchitektur. Es bietet eine Reihe integrierter Modelle, Methoden und Prozesse. Wir können diese unabhängig oder als ganzheitliche Technik nutzen. SABSA ist ein Domänenarchitektur-Framework.
Anstatt SABSA vs. TOGAF, denken Sie an TOGAF Plus SABSA. Denken Sie an Unternehmensarchitektur mit erstklassigem Risiko und Sicherheit.
Die Kombination aus Enterprise-Architektur und erstklassiger Sicherheitsarchitektur führte zu SABSA-Institut und Die Offene Gruppe zusammenzuarbeiten. Zuerst mit dem TOGAF- und SABSA-Integrationspapier, dann die Leitfaden der TOGAF-Reihe zur Integration von Risiko und Sicherheit in TOGAF.
SABSA plus TOGAF ermöglicht die Verbesserung Ihrer Unternehmensarchitektur mit dem besten Sicherheitsarchitekturansatz.
Nutzen Sie SABSA in der Enterprise-Architektur
SABSA vs. TOGAF – Verwenden des SABSA-Geschäftsattributprofils
Das SABSA Business Attributes Profile ist das Herzstück der SABSA-Methode. Diese ‘Requirements Engineering’-Technik macht SABSA einzigartig und stellt die Verbindung zwischen Geschäftsanforderungen und Technologie-/Prozessdesign her. Business Attributes Profiling ist das leistungsstärkste Tool zur Erstellung übersetzter, standardisierter und ‘normalisierter’ Geschäftsanforderungen.
Wie andere hervorragende Nachschlagewerke bietet die Taxonomie eine Checkliste mit Möglichkeiten. Anstatt mit einem leeren Blatt Papier zu brainstormen, beginnen Sie mit einer Standardliste. Nehmen Sie sich Zeit für die Analyse. Entscheiden Sie, ob ein Attribut aufgenommen werden soll. Sobald es aufgenommen ist, identifizieren Sie die Kennzahlen für die Leistungsziele.
SABSA vs. TOGAF – Verwendung des SABSA-Risikomodells
SABSA verknüpft im SABSA-Risikomodell explizit Bedrohung und Chance. Anstatt die Risikobetrachtung auf die Minimierung potenzieller Bedrohungen zu beschränken, berücksichtigt SABSA das Risikodenken ausgewogen. Alles, was wir tun, schafft Chancen und Risiken.
Integrieren Sie SABSAs ‘Risikodenken’ in eine Unternehmensarchitekturteam ein Gespür für die Unternehmenskultur zu entwickeln. Erreichen Sie ein Gleichgewicht zwischen der Realisierung von Gewinnchancen und der Minimierung von Verlusten. Wenden Sie einen architektonisch strukturierten und umfassenden Ansatz an
SABSA vs. TOGAF – Verwendung des SABSA-Domänenmodells
Beim Risikomanagement geht es darum, potenzielle Gewinne gegen potenzielle Verluste abzuwägen. Das SABSA-Domänenmodell integriert und gleicht Risikosilos aus. Prüfen Sie, wer den Nutzen realisiert und wer die Kosten trägt. Sie integrieren das Risikomanagement ganzheitlich in alle Ebenen und Perspektiven des Unternehmens.
Wenn die Kosten- und Nutzenentscheidungen nicht von einem geeigneten Entscheidungsträger getroffen werden, ist das Risikomanagement nicht gewährleistet. Wer nur die Kosten trägt, vermeidet immer potenzielle Verluste. Wer keine Kosten trägt, schafft für andere ein massives Nachteilspotenzial.
>> Holen Sie sich eine SABSA-Zertifizierungsschulung von SABSA Courses
Abschluss
TOGAF vs. SABSA ist eine falsche Wahl. Beide funktionieren zusammen. SABSA ist das weltweit führende Sicherheitsarchitektur-Framework. TOGAF ist ein modulares Enterprise-Architektur-Framework, das sich leicht erweitern lässt, um branchenspezifische Best Practices zu nutzen.
Das SABSA Institute und das Open Group Architecture Forum arbeiten daran, diese falsche Wahl zu beenden. Wir entwickeln eine bessere Unternehmensarchitektur mit Best-Practice-Sicherheitsarchitektur.