Présentation de la SABSA
SABSA repose sur un modèle descendant complet. Ce modèle pilote le processus de développement SABSA qui développe architecture de sécurité domaine de votre architecture d'entreprise. Tout d'abord, vous comprenez le contexte stratégique qui crée les exigences métier fondamentales. Étape par étape, vous étendez la chaîne de traçabilité à l'ensemble de l'architecture de sécurité.
Les questions fondamentales ont trouvé une réponse
- ce qui est envisagé
- quand l'activité est-elle effectuée
- comment l'activité est-elle réalisée
- qui exécute l'activité
- où l'activité est-elle réalisée
Poser les questions de manière descendante garantit le développement continu des spécifications d'architecture. Par exemple :, Quoi au niveau de la couche contextuelle, les traces sont directement liées à Quoi au niveau de la couche des composants.
Les outils de SABSA sont issus de l'expérience pratique et fonctionnent de manière collaborative. Parmi les plus importants, on trouve : Modèle SABSA, le Profil des attributs commerciaux de la SABSA, le Modèle de risque SABSA, et le Modèle de domaine SABSA.
SABSA est quel type de cadre d'architecture d'entreprise
SABSA est une Cadre d'architecture de domaine. Les cadres d'architecture de domaine sont optimisés pour un domaine de l'architecture. SABSA est optimisé pour Architecture de sécurité et fournit des techniques et méthodes détaillées. Conexiam conseil en architecture d'entreprise recommande à chaque architecte d'entreprise de passer la certification SABSA.
>> Découvrez pourquoi il s'agit de TOGAF et SABSA et non de TOGAF contre SABSA
Le modèle SABSA
Au cœur de SABSA se trouve le modèle SABSA. Ce modèle spécifie les couches de l'architecture de sécurité et les perspectives sous lesquelles chaque couche est considérée.
Bien que les couches et les perspectives de l’architecture de sécurité fournissent un modèle complet comme toutes les bonnes méthodes de développement d’architecture d’entreprise itérative, vous en faites juste assez pour répondre à la question.
Une approche descendante pilote le processus de développement SABSA. Ce processus analyse les besoins métier dès le départ et crée une chaîne de traçabilité tout au long des phases du cycle de vie SABSA : ‘ Stratégie et planification ’, ‘ Conception ’, ‘ Mise en œuvre ’ et ‘ Gestion et mesure ’ afin de garantir la pérennité du mandat métier. Des outils de référence, issus de l'expérience pratique, soutiennent l'ensemble de la méthode.
Couches d'architecture de sécurité SABSA
Perspectives d'architecture SABSA (Chroniques)
Le modèle SABSA est difficile à représenter dans un modèle d'architecture d'entreprise. Mise en œuvre d'outils d'architecture d'entreprise pour soutenir SABSA prend soin de la construction du modèle. Conexiam Naviagate Se concentre sur les modèles de domaine et de risque de SABSA. Nous représentons la majeure partie du modèle SABSA dans d'autres modèles d'architecture d'entreprise.
Profil des attributs commerciaux de la SABSA
Le cœur de SABSA est le profil d'attributs métier SABSA. Il s'agit de la meilleure technique d'ingénierie des exigences d'architecture que nous ayons trouvée. Avec SABSA, le développement de l'architecture de sécurité s'appuie sur une taxonomie commune des préférences des parties prenantes. Bien que SABSA ne mentionne pas les concepts classiques d'architecture d'entreprise, notamment les préoccupations et les besoins des parties prenantes, vues d'architecture, le profil d'attributs métier est la meilleure méthode pour les identifier et permettre le développement d'une architecture des meilleures pratiques.
Tout au long de la méthode SABSA, à chaque étape, vous revenez au profil d'attributs de l'entreprise pour garantir votre développement architectural répond systématiquement aux objectifs, à la vision, aux préférences et aux compromis de vos parties prenantes.
Le profil des attributs métier fournit une taxonomie, ou liste de contrôle des possibilités, alignée sur les priorités de votre organisation. Cessez de réfléchir à partir d'une feuille blanche et commencez avec une liste standard. Cela vous permettra de consacrer plus de temps à l'analyse.
Pour les attributs sélectionnés, l'identification des indicateurs, ou objectifs de performance, élargit votre compréhension au-delà de l'étiquette. Ces attributs rendent tangibles les espoirs et les craintes de vos parties prenantes. L'utilisation du profil d'attributs métier SABSA est essentielle pour garantir la mise en œuvre de votre mandat, de votre profil de risque et de vos objectifs tout au long du développement de l'architecture.
Modèle de risque SABSA
La gestion des risques d'entreprise vise à éliminer l'incertitude liée à l'atteinte de vos objectifs. Plus l'incertitude est élevée, plus le risque est élevé.
Dans la plupart des conversations informelles, nous utilisons le terme « risque » différemment. Il désigne une menace, ou un risque potentiel. SABSA nous accompagne sur la voie de la gestion professionnelle des risques, en mettant l'accent sur la suppression de l'incertitude.
La raison pour laquelle nous nous concentrons sur le risque d'incertitude est simple : toute activité comporte des avantages et des inconvénients. Le lancement d'un produit comporte des avantages et des inconvénients. Nous permettons à nos clients d'accéder à distance à nos systèmes pour un avantage, mais aussi un inconvénient potentiel. Le lancement du produit a un objectif : parts de marché, chiffre d'affaires, position concurrentielle. L'accès à distance avait également un objectif. En cas d'imprévu, nous ne parvenons pas à atteindre notre objectif.
Que faites-vous pour accroître votre capacité à réaliser des gains ? Que faites-vous pour réduire la probabilité de baisse ? Que faites-vous pour vous assurer d'atteindre votre objectif ?
En bref, le modèle de risque SABSA nous aide à optimiser nos activités, à éliminer l'incertitude et à atteindre nos objectifs.
Modèle de domaine SABSA
Le modèle de domaine SABSA simplifie la gestion des risques, de la gouvernance et des politiques en exposant clairement la propriété et la délégation de responsabilité.
Chaque domaine possède des limites définissables. Tous les éléments d'un domaine partagent une confiance, une politique et une appétence au risque communes. Chaque fois que ces éléments changent, un nouveau domaine est nécessaire. Un domaine peut déléguer l'appétence au risque ou les objectifs de performance à un domaine spécialisé à un niveau d'abstraction inférieur.
Le concept de domaines peut être difficile à saisir. Nous observons que les architectes comprennent immédiatement que les domaines sont une construction logique flexible ou tentent de les associer à une structure rigide. Gardez à l'esprit que les domaines sont des constructions logiques. Tous les domaines sont liés à quelque chose de plus grand, de plus petit ou à un pair. 
Les domaines se voient déléguer des règles et des attentes. Ils peuvent à leur tour déléguer davantage. Utilisez le profil des attributs métier pour confirmer que vous déléguez les problèmes, les attentes et les objectifs de performance appropriés.
Le modèle de domaine SABSA est une base incroyable pour la gouvernance, y compris gouvernance de l'architecture d'entreprise. Avec un bon modèle de domaine, vous permettez
- Propriété adoptée
- Clarté de la responsabilité et de l'obligation de rendre des comptes
- Appétence au risque et objectifs de performance cohérents
- Rapports sur l'appétence au risque et les objectifs
- Relations systémiques à identifier, comprendre et résoudre
- Traçabilité des traitements des risques et des solutions aux exigences
Depuis que nous avons commencé à utiliser SABSA, nous avons toujours construit les bases de architecture des risques avec les modèles de domaine SABSA et je l'ai utilisé pour gouvernance de l'architecture d'entreprise.
Améliorez vos risques et votre sécurité grâce à SABSA
Des conseils complets pour constituer une équipe d'architecture d'entreprise efficace
Modèle de référence de capacité EA standard de l'industrie
Orientation spécialisée pour la constitution d'une équipe EA gouvernementale afin de soutenir une initiative importante
Améliorez le développement de votre architecture d’entreprise de bout en bout.
Études de cas sur les risques et la sécurité
Nous utilisons SABSA au-delà de la sécurité de l'information traditionnelle et de la protection contre les menaces. Profil des attributs commerciaux de la SABSA, le Modèle de risque SABSA, et le Modèle de domaine SABSA. faire de nous de meilleurs architectes de sécurité, architectes informatiques, et architectes d'entreprise. Ces études de cas montrent comment nous avons intégré les meilleures pratiques en matière de risque et de sécurité dans notre architecture d'entreprise.