Qu'est-ce que SABSA ?
SABSA est une société de sécurité Cadre d'architecture. Il est optimisé pour une traçabilité descendante complète - de la stratégie commerciale aux contrôles de sécurité techniques.
Le modèle SABSA pilote le processus de développement SABSA qui développe le architecture de sécurité domaine de votre architecture d'entreprise. Tout d'abord, vous comprenez le contexte stratégique qui crée les exigences métier fondamentales. Étape par étape, vous étendez la chaîne de traçabilité à l'ensemble de l'architecture de sécurité.
Les questions fondamentales ont trouvé une réponse
- ce qui est envisagé
- quand l'activité est-elle effectuée
- comment l'activité est-elle réalisée
- qui exécute l'activité
- où l'activité est-elle réalisée
Poser les questions de manière descendante garantit le développement continu des spécifications d'architecture. Par exemple :, Quoi au niveau de la couche contextuelle, les traces sont directement liées à Quoi au niveau de la couche des composants.
Les outils de SABSA sont issus de l'expérience pratique et fonctionnent de manière collaborative. Parmi les plus importants, on trouve : Modèle SABSA, le Profil des attributs commerciaux de la SABSA, le Modèle de risque SABSA, et le Modèle de domaine SABSA.
Comment SABSA se positionne-t-il en tant que cadre d’architecture ?
Lors de l'évaluation de SABSA, nous devons savoir ce qu'il faut rechercher. évaluer les cadres d'architecture d'entreprise, cherchez l'échafaudage indispensable.
Que rechercher dans un cadre d'architecture d'entreprise
Les outils et les méthodes sont au cœur d’un cadre d’architecture d’entreprise optimisé.
Les outils peuvent inclure :
- Modèles analytiques
- Bibliothèque du point de vue
- Architectures de référence
- Spécifications d'architecture
- Livrables
La méthode abordera :
- Méthode de développement de l'architecture
- Transition vers la mise en œuvre
- Gouvernance de la mise en œuvre
- Gestion du travail d'architecture d'entreprise
Comparé à tous les éléments nécessaires à un framework optimisé, BIAN constitue un excellent ensemble d'architectures de référence. Cependant, pour un framework d'architecture, il présente des lacunes. Cela ne signifie pas qu'il n'existe aucun cas d'utilisation du framework BIAN. Cela signifie qu'un framework optimisé nécessite davantage.
Cadre SABSA |
|
| Outils | |
| Modèles analytiques | Limité
Modèle de cycle de vie SABSA Profil des attributs commerciaux de la SABSA Modèle d'assurance SABSA |
| Bibliothèque du point de vue | Les six questions fondamentales et les perspectives constituent le point de départ d'une bibliothèque de points de vue solide
Le modèle SABSA a été construit en utilisant le Cadre Zachman |
| Architecture de référence | SABSA ne comprend qu'un seul modèle de référence - le Profil des attributs commerciaux de la SABSA
les autres modèles à l'intérieur de SABSA constituent une base formidable pour des modèles de référence spécifiques à une organisation :
|
| Spécifications d'architecture | Manquant
L'architecture de gestion des services prend en charge la définition des contrôles de sécurité et d'autres normes de sécurité |
| Livrables | Manquant |
| Méthode | |
| Méthode de développement de l'architecture | Léger.
La formation de certification SABSA offre une traversée de la stratégie d'entreprise (Business View) vers une architecture de sécurité logique (Designer's View) |
| Transition vers la mise en œuvre | Léger.
La couche de gestion des services est axée sur la mise en œuvre. Cependant, SABSA ne mentionne pas de concepts tels que les lacunes et les lots de travaux. |
| Gouvernance de la mise en œuvre | Manquant |
| Gestion du travail d'architecture d'entreprise | Manquant |
TOGAF vs. SABSA - Mettez-les ensemble
L'idée de TOGAF contre SABSA est absurde. Les deux cadres d'architecture fonctionnent ensemble harmonieusement. Ils fonctionnent ensemble par conception. Votre architecture de sécurité fait partie de votre architecture d'entreprise. SABSA aborde le développement d'une partie de l'architecture d'entreprise.
Commençons par TOGAF. TOGAF est plus grand que SABSA car il couvre tous les domaines d'architecture. TOGAF est un cadre d'architecture d'entreprise de bout en bout qui fournit un échafaudage essentiel et est court en instructions détaillées. Possible cas d'utilisation d'architecture d'entreprise empêcher TOGAF de fournir un mode d'emploi détaillé.
SABSA couvre un domaine d'architecture. Il s'agit d'une méthode spécifique prenant en charge l'entreprise architecture de sécurité. Il fournit une série de modèles, de méthodes et de processus intégrés. Nous pouvons les utiliser indépendamment ou comme une technique holistique. SABSA est un cadre d'architecture de domaine.
Au lieu de SABSA contre TOGAF, pensez à TOGAF plus SABSA. Imaginez une architecture d'entreprise avec une gestion des risques et une sécurité de premier ordre.
La réflexion sur l'architecture d'entreprise et l'architecture de sécurité de classe mondiale a conduit à Institut SABSA et Le Groupe Ouvert collaborer. D'abord avec le Document d'intégration TOGAF et SABSA, alors le Guide de la série TOGAF sur l'intégration des risques et de la sécurité dans TOGAF.
SABSA plus TOGAF permet d'améliorer l'architecture de votre entreprise avec la meilleure approche d'architecture de sécurité.
Tirer parti de SABSA dans l'architecture d'entreprise
SABSA vs. TOGAF - Utilisation du profil d'attributs métier SABSA
Le profilage des attributs métier SABSA est au cœur de la méthode SABSA. Cette technique d'‘ ingénierie des exigences ’ rend SABSA véritablement unique et assure le lien entre les exigences métier et la conception des technologies et des processus. À lui seul, le profilage des attributs métier est l'outil le plus puissant pour créer un ensemble d'exigences métier traduit, standardisé et normalisé.
Comme d'autres excellents outils de référence, la taxonomie fournit une liste de contrôle des possibilités. Au lieu de réfléchir à partir d'une feuille blanche, commencez par une liste standard. Consacrez votre temps à l'analyse. Décidez d'inclure ou non un attribut. Une fois inclus, identifiez les indicateurs de performance.
SABSA vs TOGAF - Utilisation du modèle de risque SABSA
SABSA établit un lien explicite entre menaces et opportunités dans son modèle de risque. Plutôt que de limiter la prise en compte des risques à leur minimisation, SABSA privilégie une approche équilibrée. Chacune de nos actions crée des opportunités et des menaces.
Intégrer la ‘ réflexion sur les risques ’ de SABSA dans un équipe d'architecture d'entreprise Adopter une culture d'entreprise intuitive. Trouver un équilibre entre la réalisation d'opportunités de gains et la minimisation des pertes. Appliquer une approche globale et structurée sur le plan architectural.
SABSA vs TOGAF - Utilisation du modèle de domaine SABSA
La gestion des risques consiste à équilibrer les gains potentiels et les pertes potentielles. Le modèle de domaine SABSA intègre et aligne les silos de risques. Il permet de déterminer qui bénéficie des avantages et qui en supporte les coûts. Vous intégrez ainsi la gestion des risques de manière globale à tous les niveaux et perspectives de l'entreprise.
Ne pas s'assurer que les décisions en matière de coûts et d'avantages sont prises par un décideur compétent nuit à la gestion des risques. Celui qui ne supporte que les coûts commet toujours l'erreur d'éviter une perte potentielle. Les bénéficiaires d'avantages gratuits engendrent des pertes potentielles considérables pour les autres.
>> Obtenez une formation de certification SABSA auprès des cours SABSA
Conclusion
Comparer TOGAF et SABSA est un faux choix. Les deux fonctionnent ensemble. SABSA est le framework d'architecture de sécurité leader mondial. TOGAF est un framework d'architecture d'entreprise modulaire, facilement extensible pour utiliser les meilleures pratiques du domaine.
L'Institut SABSA et l'Open Group Architecture Forum œuvrent pour mettre fin à ce faux choix. Nous développons une meilleure architecture d'entreprise grâce aux meilleures pratiques en matière d'architecture de sécurité.