Qu'est-ce que SABSA ?
SABSA est une société de sécurité Cadre d'architectureIl est optimisé pour une traçabilité descendante complète - de la stratégie commerciale aux contrôles de sécurité techniques.
Le modèle SABSA pilote le processus de développement SABSA qui développe le architecture de sécurité domaine de votre l'architecture d'entreprise. Tout d'abord, vous comprenez le contexte stratégique créant les exigences commerciales fondamentales. Pas à pas, vous étendez la chaîne de traçabilité à travers l'ensemble de l'architecture de sécurité.
Les questions de base sont répondues
- ce qui est considéré
- quand l'activité est-elle exercée
- comment se déroule l'activité
- qui exerce l'activité
- où est l'activité exercée
Poser les questions de haut en bas garantit que vous avez continuellement développé des spécifications d'architecture. Par example, Quoi à la couche contextuelle trace directement vers Quoi au niveau du calque de composant.
Les outils de SABSA ont été construits à partir d'une expérience pratique et fonctionnent ensemble. Parmi les plus importants figurent le Modèle SABSA, la Profil des attributs commerciaux SABSA, la Modèle de risque SABSA, et le Modèle de domaine SABSA.
Comment SABSA se positionne-t-il en tant que cadre d’architecture ?
Lors de l'évaluation de SABSA, nous devons savoir ce qu'il faut rechercher. évaluer les cadres d'architecture d'entreprise, cherchez l'échafaudage indispensable.
Que rechercher dans un cadre d'architecture d'entreprise
Les outils et les méthodes sont au cœur d’un cadre d’architecture d’entreprise optimisé.
Les outils peuvent inclure :
- Modèles analytiques
- Bibliothèque de points de vue
- Architectures de référence
- Spécifications d'architecture
- Livrables
La méthode abordera :
- Méthode de développement d'architecture
- Transition vers la mise en œuvre
- Gouvernance de la mise en œuvre
- Gestion du travail d'architecture d'entreprise
Comparé à tous les éléments nécessaires à un framework optimisé, BIAN est un excellent ensemble d'architectures de référence. Cependant, pour un framework d'architecture, il comporte des lacunes. Cela ne signifie pas qu'il n'y a pas de cas d'utilisation du framework BIAN. Cela signifie qu'un framework optimisé a besoin de plus.
Cadre SABSA |
|
Outils | |
Modèles analytiques | Limité
Modèle de cycle de vie de SABSA Profil des attributs commerciaux SABSA Modèle d'assurance SABSA |
Bibliothèque de points de vue | Les six questions fondamentales et les perspectives constituent le point de départ d'une bibliothèque ViewPoint solide
Le modèle SABSA a été construit en utilisant le Cadre de Zachman |
Architecture de référence | SABSA ne comprend qu'un seul modèle de référence - le Profil des attributs commerciaux SABSA
les autres modèles à l'intérieur de SABSA constituent une base formidable pour des modèles de référence spécifiques à une organisation :
|
Spécifications d'architecture | Manquant
L'architecture de gestion des services prend en charge la définition des contrôles de sécurité et d'autres normes de sécurité |
Livrables | Manquant |
Méthode | |
Méthode de développement d'architecture | Léger.
La formation à la certification SABSA permet de passer de la stratégie d'entreprise (Business View) à une architecture de sécurité logique (Designer's View) |
Transition vers la mise en œuvre | Léger.
La couche de gestion des services est axée sur la mise en œuvre. Cependant, SABSA ne mentionne pas de concepts tels que les lacunes et les lots de travaux. |
Gouvernance de la mise en œuvre | Manquant |
Gestion du travail d'architecture d'entreprise | Manquant |
TOGAF vs SABSA - Mettez-les ensemble
L'idée de TOGAF contre SABSA est absurde. Les deux cadres d'architecture travailler ensemble en douceur. Ils travaillent ensemble par conception. Ton architecture de sécurité fait partie de votre l'architecture d'entreprise. SABSA aborde le développement d'une partie de l'architecture d'entreprise.
Commençons avec TOGAF. TOGAF est plus grand que SABSA car il couvre tous les domaines de l'architecture. TOGAF est un cadre d'architecture d'entreprise de bout en bout qui fournit des échafaudages essentiels et manque d'instructions détaillées. Possible cas d'utilisation de l'architecture d'entreprise empêcher TOGAF de procéder en détail.
SABSA couvre un domaine d'architecture. C'est une méthode spécifique d'aide à l'entreprise architecture de sécurité. Il fournit une série de modèles, de méthodes et de processus intégrés. Nous pouvons les utiliser indépendamment ou comme une technique holistique. SABSA est un cadre d'architecture de domaine.
Au lieu de SABSA contre TOGAF, pensez à TOGAF plus SABSA. Pensez à une architecture d'entreprise avec un risque et une sécurité de classe mondiale.
Penser l'architecture d'entreprise plus l'architecture de sécurité de classe mondiale a conduit le Institut SABSA et Le groupe ouvert collaborer. D'abord avec le Document d'intégration TOGAF et SABSA, puis le Guide de la série TOGAF sur l'intégration des risques et de la sécurité dans TOGAF.
SABSA plus TOGAF permet d'améliorer l'architecture de votre entreprise avec la meilleure approche d'architecture de sécurité.
Tirer parti de SABSA dans l'architecture d'entreprise
SABSA vs TOGAF - Utilisation du profil d'attributs commerciaux SABSA
Le profil d'attributs commerciaux SABSA est au cœur de la méthode SABSA. Cette technique « d'ingénierie des exigences » rend SABSA vraiment unique et fournit le lien entre les exigences commerciales et la conception de la technologie/du processus. Si vous n'enlevez rien d'autre, Business Attributes Profiling est l'outil le plus puissant pour créer un ensemble traduit, standardisé et « normalisé » d'exigences commerciales.
Comme d'autres excellents outils de référence, la taxonomie fournit une liste de contrôle des possibilités. Au lieu de faire un remue-méninges à partir d'une feuille de papier vierge, commencez par une liste standard. Consacrez votre temps à l'analyse. Décidez si vous souhaitez inclure un attribut. Une fois inclus, identifiez les métriques pour les objectifs de performance.
SABSA vs TOGAF - Utilisation du modèle de risque SABSA
SABSA associe explicitement menace et opportunité dans le modèle de risque SABSA. Plutôt que de limiter la prise en compte du risque à la minimisation de la menace potentielle, SABSA équilibre la réflexion sur le risque. Tout ce que nous faisons crée des opportunités et des menaces.
Intégrer la « pensée du risque » de SABSA dans un équipe d'architecture d'entreprise être instinctif vis-à-vis de la culture d'entreprise. Atteindre un équilibre entre la réalisation d'opportunités de gains tout en minimisant les pertes. Appliquer une approche architecturalement structurée et globale
SABSA vs TOGAF - Utilisation du modèle de domaine SABSA
La gestion des risques consiste à équilibrer les gains potentiels par rapport aux pertes potentielles. Le modèle de domaine SABSA intègre et aligne les silos de risques. Testez qui réalise le bénéfice avec qui supporte le coût. Vous intégrez de manière holistique la gestion des risques à tous les niveaux et perspectives de l'entreprise.
Ne pas s'assurer que les décisions en matière de coûts et d'avantages sont prises par un décideur approprié détruit la gestion des risques. Quelqu'un qui ne supporte que le coût, se trompe toujours du côté d'éviter une perte potentielle. Les propriétaires d'avantages gratuits créent d'énormes inconvénients potentiels pour les autres.
>> Obtenez la formation de certification SABSA à partir des cours SABSA
Conclusion
TOGAF vs SABSA est un faux choix. Les deux travaillent ensemble. SABSA est le principal cadre d'architecture de sécurité au monde. TOGAF est un cadre d'architecture d'entreprise modulaire qui est facilement extensible pour utiliser les meilleures pratiques du domaine.
L'Institut SABSA et l'Open Group Architecture Forum ont travaillé pour mettre fin au faux choix. Nous développons une meilleure architecture d'entreprise avec une architecture de sécurité des meilleures pratiques.