¿Qué es SABSA?
SABSA es una empresa de seguridad Marco de arquitecturaEstá optimizado para una trazabilidad integral de arriba hacia abajo, desde la estrategia comercial hasta los controles de seguridad técnica.
El modelo SABSA impulsa el Proceso de Desarrollo SABSA que desarrolla el arquitectura de seguridad dominio de tu arquitectura empresarial. Primero, comprende el contexto estratégico que crea los requisitos comerciales fundamentales. Paso a paso, extiende la cadena de trazabilidad a través de toda la arquitectura de seguridad.
Las preguntas básicas son respondidas.
- lo que se está considerando
- cuando se realiza la actividad
- como se realiza la actividad
- quien realiza la actividad
- donde se realiza la actividad
Hacer las preguntas de arriba hacia abajo garantiza que haya desarrollado continuamente especificaciones de arquitectura. Por ejemplo, Qué en la capa contextual rastrea directamente a Qué en la capa de componentes.
Las herramientas de SABSA se construyeron a partir de la experiencia práctica y funcionan en conjunto. Algunas de las más importantes incluyen la Modelo SABSA, el Perfil de atributos de negocio de SABSA, el Modelo de Riesgo SABSA, y el Modelo de dominio SABSA.
¿Cómo se compara SABSA con el resto del mundo como marco de arquitectura?
Al evaluar SABSA, debemos saber qué buscar. Evaluación de los marcos de arquitectura empresarial, busque el andamiaje esencial.
Qué buscar en un marco de arquitectura empresarial
Las herramientas y los métodos son el núcleo de un marco de arquitectura empresarial optimizado.
Las herramientas pueden incluir:
- Modelos analíticos
- Biblioteca de puntos de vista
- Arquitecturas de referencia
- Especificaciones de arquitectura
- Entregables
El método abordará:
- Método de desarrollo de arquitectura
- Transición a la implementación
- Gobernanza de la implementación
- Gestión del trabajo de arquitectura empresarial
En comparación con todo lo que se necesita en un marco optimizado, BIAN es un gran conjunto de arquitecturas de referencia. Sin embargo, para un marco de arquitectura tiene lagunas. Esto no significa que no haya casos de uso del marco BIAN. Significa que un marco optimizado necesita más.
Marco SABSA |
|
Instrumentos | |
Modelos analíticos | Limitado
Modelo de ciclo de vida de SABSA Perfil de atributos de negocio de SABSA Modelo de aseguramiento de SABSA |
Biblioteca de puntos de vista | Las seis preguntas fundamentales y las perspectivas proporcionan el inicio de una biblioteca ViewPoint sólida
El modelo SABSA se construyó utilizando el Marco Zachman |
Arquitectura de referencia | SABSA sólo incluye un modelo de referencia: el Perfil de atributos de negocio de SABSA
Los demás modelos de SABSA constituyen una base maravillosa para los modelos de referencia específicos de una organización:
|
Especificaciones de arquitectura | Desaparecido
La arquitectura de gestión de servicios admite la definición de controles de seguridad y otros estándares de seguridad. |
Entregables | Desaparecido |
Método | |
Método de desarrollo de arquitectura | Ligero.
La formación para la certificación SABSA proporciona una travesía desde la estrategia empresarial (Visión empresarial) hasta una arquitectura de seguridad lógica (Visión del diseñador) |
Transición a la implementación | Ligero.
La capa de gestión de servicios se centra en la implementación. Sin embargo, SABSA no menciona conceptos como brechas y paquetes de trabajo. |
Gobernanza de la implementación | Desaparecido |
Gestión del trabajo de arquitectura empresarial | Desaparecido |
TOGAF vs. SABSA - Póngalos juntos
La idea de TOGAF vs. SABSA es absurda. Los dos marcos de arquitectura trabajar juntos sin problemas. Trabajan juntos por diseño. Su arquitectura de seguridad es parte de tu arquitectura empresarial. SABSA aborda el desarrollo de parte de la arquitectura empresarial.
Empecemos con TOGAF. TOGAF es más grande que SABSA porque cubre todos los dominios de la arquitectura. TOGAF es un marco de arquitectura empresarial de extremo a extremo que proporciona un andamiaje esencial y carece de instrucciones detalladas sobre cómo hacerlo. Posible casos de uso de arquitectura empresarial evitar TOGAF de instrucciones detalladas.
SABSA cubre un dominio de arquitectura. Es un método específico de apoyo a la empresa. arquitectura de seguridad. Proporciona una serie de modelos, métodos y procesos integrados. Podemos usarlos de forma independiente o como una técnica holística. SABSA es una marco de arquitectura de dominio.
En lugar de SABSA vs. TOGAF, piense en TOGAF más SABSA. Piense en una arquitectura empresarial con riesgo y seguridad de clase mundial.
La arquitectura empresarial pensante más la arquitectura de seguridad de clase mundial lideraron el Instituto SABSA y El grupo abierto colaborar. Primero con el Documento de integración TOGAF y SABSA, entonces la Guía de la serie TOGAF sobre la integración de riesgos y seguridad en TOGAF.
SABSA más TOGAF permite mejorar la arquitectura de su empresa con el mejor enfoque de arquitectura de seguridad.
Aproveche SABSA en la arquitectura empresarial
SABSA frente a TOGAF: uso del perfil de atributos empresariales de SABSA
El Perfil de Atributos Comerciales de SABSA es el corazón del método SABSA. Esta técnica de 'ingeniería de requisitos' hace que SABSA sea verdaderamente único y proporciona el vínculo entre los requisitos comerciales y el diseño de tecnología/proceso. Si no quita nada más, Business Attributes Profiling es la herramienta más poderosa para crear un conjunto de requisitos comerciales traducidos, estandarizados y "normalizados".
Al igual que otras excelentes herramientas de referencia, la taxonomía proporciona una lista de verificación de posibilidades. En lugar de hacer una lluvia de ideas a partir de una hoja de papel en blanco, comience con una lista estándar. Dedique su tiempo al análisis. Decida si desea incluir un atributo. Una vez incluidos, identifique las métricas para los objetivos de rendimiento.
SABSA frente a TOGAF: uso del modelo de riesgo de SABSA
SABSA vincula explícitamente la amenaza y la oportunidad en el modelo de riesgo de SABSA. En lugar de limitar la consideración del riesgo a minimizar la amenaza potencial, SABSA equilibra el pensamiento de riesgo. Todo lo que hacemos crea oportunidades y amenazas.
Incrustar el 'pensamiento de riesgo' de SABSA dentro de un equipo de arquitectura empresarial ser instintivo acerca de la cultura empresarial. Lograr el equilibrio entre aprovechar las oportunidades de ganancias y minimizar las pérdidas. Aplicar un enfoque arquitectónicamente estructurado y completo
SABSA frente a TOGAF: uso del modelo de dominio de SABSA
La gestión de riesgos consiste en equilibrar las ganancias potenciales con las pérdidas potenciales. El Modelo de Dominio SABSA integra y alinea los silos de riesgo. Pon a prueba quién se da cuenta del beneficio con quién corre con el costo. Usted integra holísticamente la gestión de riesgos en todos los niveles y perspectivas de la empresa.
No garantizar que las decisiones de costos y beneficios sean tomadas por un tomador de decisiones apropiado destruye la gestión de riesgos. Alguien que solo asume el costo, siempre se equivoca al evitar la pérdida potencial. Los propietarios de beneficios gratuitos crean enormes desventajas potenciales para otros.
>> Obtenga capacitación de certificación SABSA de los cursos SABSA
Conclusión
TOGAF vs SABSA es una elección falsa. Ambos trabajan juntos. SABSA es el marco de arquitectura de seguridad líder en el mundo. TOGAF es un marco de arquitectura empresarial modular que es fácilmente extensible para usar las mejores prácticas de dominio.
El Instituto SABSA y The Open Group Architecture Forum han estado trabajando para acabar con la falsa elección. Desarrollamos una mejor arquitectura empresarial con las mejores prácticas de arquitectura de seguridad.