¿Qué es SABSA?
SABSA es una empresa de seguridad Marco de arquitectura. Está optimizado para una trazabilidad integral de arriba hacia abajo, desde la estrategia empresarial hasta los controles de seguridad técnica.
El modelo SABSA impulsa el Proceso de Desarrollo SABSA que desarrolla el arquitectura de seguridad dominio de tu arquitectura empresarial. Primero, comprende el contexto estratégico que crea los requisitos empresariales fundamentales. Paso a paso, extiende la cadena de trazabilidad a toda la arquitectura de seguridad.
Se responden las preguntas básicas
- ¿Qué se está considerando?
- ¿Cuándo se realiza la actividad?
- ¿Cómo se realiza la actividad?
- quién realiza la actividad
- ¿Dónde se realiza la actividad?
Formular las preguntas de arriba a abajo garantiza el desarrollo continuo de especificaciones de arquitectura. Por ejemplo, Qué en la capa contextual se rastrea directamente a Qué en la capa de componentes.
Las herramientas de SABSA se desarrollaron a partir de la experiencia práctica y funcionan en conjunto. Algunas de las más importantes incluyen... Modelo SABSA, El Perfil de atributos comerciales de SABSA, El Modelo de riesgo de SABSA, y el Modelo de dominio de SABSA.
¿Cómo se posiciona SABSA como marco de arquitectura?
Al evaluar SABSA, necesitamos saber qué buscar. Cuando evaluación de marcos de arquitectura empresarial, busque el andamiaje esencial.
Qué buscar en un marco de arquitectura empresarial
Las herramientas y los métodos son el núcleo de un marco de arquitectura empresarial optimizado.
Las herramientas pueden incluir:
- Modelos analíticos
- Biblioteca Viewpoint
- Arquitecturas de referencia
- Especificaciones de arquitectura
- Entregables
El método abordará:
- Método de desarrollo de la arquitectura
- Transición a la implementación
- Gobernanza de la aplicación
- Gestión del trabajo de arquitectura empresarial
En comparación con todo lo necesario en un marco optimizado, BIAN es un excelente conjunto de arquitecturas de referencia. Sin embargo, para ser un marco de arquitectura, presenta deficiencias. Esto no significa que no existan casos de uso del marco BIAN. Significa que un marco optimizado necesita más.
Marco SABSA |
|
| Herramientas | |
| Modelos analíticos | Limitado
Modelo de ciclo de vida de SABSA Perfil de atributos comerciales de SABSA Modelo de aseguramiento de SABSA |
| Biblioteca Viewpoint | Las seis preguntas fundamentales y las perspectivas proporcionan el inicio de una sólida Biblioteca ViewPoint
El modelo SABSA se construyó utilizando el Marco de Zachman |
| Arquitectura de referencia | SABSA sólo incluye un modelo de referencia: el Perfil de atributos comerciales de SABSA
Los demás modelos dentro de SABSA son una base maravillosa para los modelos de referencia específicos de una organización:
|
| Especificaciones de arquitectura | Desaparecido
La arquitectura de gestión de servicios admite la definición de controles de seguridad y otros estándares de seguridad. |
| Entregables | Desaparecido |
| Método | |
| Método de desarrollo de la arquitectura | Ligero.
La capacitación para la certificación SABSA proporciona una transición desde la estrategia empresarial (Visión de negocio) hasta una arquitectura de seguridad lógica (Visión del diseñador). |
| Transición a la implementación | Ligero.
La capa de Gestión de Servicios se centra en la implementación. Sin embargo, SABSA no menciona conceptos como Brechas y Paquetes de Trabajo. |
| Gobernanza de la aplicación | Desaparecido |
| Gestión del trabajo de arquitectura empresarial | Desaparecido |
TOGAF vs. SABSA - Ponlos juntos
La idea de TOGAF vs. SABSA es absurda. Los dos marcos de arquitectura trabajan juntos sin problemas. Trabajan juntos por diseño. Tu arquitectura de seguridad es parte de ti arquitectura empresarial. SABSA aborda el desarrollo de parte de la arquitectura empresarial.
Empecemos con TOGAF. TOGAF es más grande que SABSA porque cubre todos los dominios de la arquitectura. TOGAF es un marco de arquitectura empresarial de extremo a extremo que proporciona un andamiaje esencial y carece de instrucciones detalladas sobre cómo hacerlo. Posible casos prácticos de arquitectura empresarial Evitar que TOGAF muestre instrucciones detalladas.
SABSA Cubre un dominio de arquitectura. Es un método específico que respalda la empresa. arquitectura de seguridad. Proporciona una serie de modelos, métodos y procesos integrados. Podemos utilizarlos de forma independiente o como una técnica holística. SABSA es un marco de arquitectura de dominio.
En lugar de SABSA vs. TOGAF, piense en TOGAF más SABSA. Piense en una arquitectura empresarial con un nivel de riesgo y seguridad de primer nivel.
Pensar en la arquitectura empresarial más la arquitectura de seguridad de clase mundial llevó a la Instituto SABSA y El Grupo Open colaborar. Primero con el Documento de integración de TOGAF y SABSA, entonces el Guía de la serie TOGAF sobre la integración del riesgo y la seguridad en TOGAF.
SABSA plus TOGAF permite mejorar la arquitectura de su empresa con el mejor enfoque de arquitectura de seguridad.
Aproveche SABSA en la arquitectura empresarial
SABSA vs. TOGAF: Uso del perfil de atributos comerciales de SABSA
El Perfil de Atributos de Negocio de SABSA es la base del método SABSA. Esta técnica de "ingeniería de requisitos" hace que SABSA sea verdaderamente único y proporciona el vínculo entre los requisitos de negocio y el diseño de tecnología y procesos. En definitiva, el Perfil de Atributos de Negocio es la herramienta más potente para crear un conjunto de requisitos de negocio traducidos, estandarizados y normalizados.
Al igual que otras excelentes herramientas de referencia, la taxonomía proporciona una lista de verificación de posibilidades. En lugar de generar ideas a partir de una hoja en blanco, comience con una lista estándar. Dedique tiempo al análisis. Decida si incluir un atributo. Una vez incluido, identifique las métricas para los objetivos de rendimiento.
SABSA vs. TOGAF - Uso del modelo de riesgo SABSA
SABSA vincula explícitamente las amenazas y las oportunidades en su Modelo de Riesgo. En lugar de limitar la consideración del riesgo a minimizar la amenaza potencial, SABSA equilibra el análisis de riesgos. Todo lo que hacemos genera oportunidades y amenazas.
Integrar el "pensamiento de riesgo" de SABSA en un equipo de arquitectura empresarial Ser instintivo respecto a la cultura empresarial. Lograr un equilibrio entre aprovechar las oportunidades de ganancia y minimizar las pérdidas. Aplicar un enfoque integral y con una arquitectura estructurada.
SABSA frente a TOGAF: uso del modelo de dominio SABSA
La gestión de riesgos consiste en equilibrar las posibles ganancias con las posibles pérdidas. El Modelo de Dominio de SABSA integra y alinea los silos de riesgo. Evalúe quién obtiene el beneficio y quién asume el costo. Integre la gestión de riesgos de forma integral en todos los niveles y perspectivas de la empresa.
No garantizar que las decisiones sobre costos y beneficios sean tomadas por un responsable adecuado perjudica la gestión de riesgos. Quien solo asume los costos siempre erra al evitar pérdidas potenciales. Quienes ofrecen beneficios sin costo generan enormes desventajas potenciales para otros.
>> Obtenga capacitación para la certificación SABSA con los cursos SABSA
Conclusión
TOGAF vs. SABSA es una elección errónea. Ambos trabajan en conjunto. SABSA es el marco de arquitectura de seguridad líder a nivel mundial. TOGAF es un marco de arquitectura empresarial modular, fácilmente extensible para implementar las mejores prácticas del sector.
El Instituto SABSA y el Foro de Arquitectura de Open Group han trabajado para acabar con la falsa elección. Desarrollamos una mejor arquitectura empresarial con las mejores prácticas de seguridad.