Arquitetura de Risco com SABSA Domain Framework

Tudo o que fazemos tem um lado positivo e um lado negativo. A arquitetura de risco nos diz para minimizar a incerteza de atingir nossos objetivos.

Os modelos de domínio SABSA simplificam a tomada de decisões das partes interessadas e garantem uma boa governança da arquitetura. Cada domínio compartilha um apetite ao risco e uma autoridade decisória. Isso deixa claro quem espera os benefícios e assume as desvantagens.

Os modelos de domínio SABSA simplificam a arquitetura de risco para todos os arquitetos corporativos.

Arquitetura de Risco

Risco. Desvantagem. Benefício. Incerteza.

Arquitetura de Risco usa essas palavras sem significar ameaça. Gestão de risco é gerenciar incertezas. É obter o lado positivo desejado dentro da possibilidade esperada de uma desvantagem.

Tudo o que fazemos nos negócios tem um lado positivo e um lado negativo. Nossa atividade tem vantagens esperadas e desvantagens antecipadas. Isso é risco. Risco é o efeito da incerteza em atingir seus objetivos.

A arquitetura de risco visa garantir que o seu risco permaneça dentro do seu apetite ao risco. A gestão de riscos corporativos visa gerenciar a incerteza de que você atingirá um objetivo.

Arquiteto Corporativo e Risco

Arquitetos corporativos têm um papel significativo na gestão de riscos. Desenvolvemos uma arquitetura corporativa para melhorar nossa organização. Esperamos um lado positivo. No entanto, existe a possibilidade de um lado negativo. Como bons arquitetos, precisamos reduzir a incerteza de atingir o objetivo de melhoria.

Arquitetos corporativos são responsáveis por incluir riscos e segurança em tudo o que fazem. Bons arquitetos corporativos usarão práticas estabelecidas, como os modelos de domínio da SABSA, para aprimorar sua arquitetura corporativa.

Arquiteto de Segurança e Risco

Arquitetos de segurança e as equipes de Segurança da Informação são frequentemente consideradas o departamento número um. Um dos motivos é a má gestão de riscos. Elas se veem como protetoras. Trabalhando para eliminar as desvantagens. A única maneira de eliminar as desvantagens é eliminar a possibilidade de vantagens. De um ponto de vista Gestão de Riscos Empresariais Desse ponto de vista, mesmo essa proteção é impossível. Embora possamos eliminar as desvantagens diretas, as desvantagens indiretas permanecem.

Arquitetos de segurança são especialistas que desempenham um papel fundamental no desenvolvimento de uma arquitetura de risco empresarial, ou arquitetura de segurança. Os arquitetos de segurança trabalharão em todas as áreas domínios de arquitetura com arquitetos de negócios, Arquitetos de TI, e todo arquiteto de domínio.

Arquitetura de segurança é uma preocupação transversal. É o único domínio da arquitetura que requer os outros domínios.

Arquitetura de Risco

Arquitetura de Risco usando o Modelo de Domínio SABSA

Estrutura de Domínio SABSA ajuda a isolar riscos e tomadores de decisão

O problema mais comum na exploração de risco é a separação entre o beneficiário do benefício e o proprietário da desvantagem. Um exemplo simples é o jogo em que outra pessoa cobrirá a perda. Probabilidades de um bilhão para um parecem boas quando outra pessoa pagará a perda. O outro extremo é quando outra pessoa ganhará o benefício. Mesmo uma aposta segura 500% parece uma má ideia quando você tem que pagar a aposta e outra pessoa ganha as recompensas.

Os Domínios SABSA apoiam a arquitetura de risco simplificando a realidade. As organizações estão ambientes complexos. Vários níveis, unidades de negócios, geografias e funções coexistem. Cada parte possui uma complexa rede de interações e interdependências.

Os modelos de Domínio SABSA definem e visualizam as estruturas de propriedade de risco, governança e políticas. Percebemos que os arquitetos ou entendem imediatamente que os Domínios são uma construção lógica flexível ou tentam mapeá-los para uma estrutura rígida. Os Domínios SABSA são construções lógicas.

Formalmente, um Domínio SABSA é "um conjunto de elementos, área de conhecimento ou atividade, sujeito ao domínio comum de uma única autoridade responsável". Em termos menos formais, um domínio é parte de uma organização. Como construção lógica, você pode traçar os limites do domínio em torno de qualquer coisa.

Criamos modelos de domínio SABSA baseados em

  • Nações, jurisdições, departamentos, equipes, etc…
  • Serviços, funções, processos, tecnologia, etc…
  • Produtos, parceiros de negócios, etc...

Ao construir um modelo de Domínio SABSA, identifique a fonte de confusão e comece a construir limites claros. Certifique-se de que tudo dentro de um Domínio compartilhe confiança, política e apetite ao risco comuns. Sempre que esses fatores mudarem, você precisará de um novo Domínio. Certifique-se de manter o núcleo do modelo constante. Se estiver construindo um modelo baseado em processos, mantenha-se fiel aos processos. Não se desvie do processo para o departamento e para o produto.

Lembre-se de que todos os Domínios têm relacionamentos. Eles fazem parte de algo maior, podem ser divididos em algo menor e têm pares. Sempre que um Domínio é dividido em subdomínios, ele delega apetite ao risco ou metas de desempenho para o domínio especializado.

Cada Domínio é um ponto de autoridade de decisão. Essa autoridade controla como os Domínios confiam, suas políticas e seu apetite ao risco.

Modelo de Domínio SABSA

Gestão de Riscos Corporativos com Domínio SABSA

Benefícios e desvantagens diretos e indiretos

Com um modelo de Domínio SABSA e uma arquitetura de risco, você habilita a Gestão de Riscos Corporativos. A Gestão de Riscos considera os benefícios e as desvantagens. Garantindo que você busque o lado positivo com uma possibilidade adequada de desvantagem. Garantindo que você não tenha incerteza excessiva.

Em um exemplo simples, todos os prós, contras e incertezas estão atrelados a uma decisão ou ação. O trabalho real tem efeitos diretos e indiretos complexos. Lançar um produto tem potencial de crescimento. Também pode ser um fracasso dispendioso. O exemplo simples vincula os prós e contras ao lançamento. Considere a atividade competitiva. Considere as consequências para a marca de um lançamento malsucedido. Ou os riscos de responsabilidade civil decorrentes de um design e implementação de produto inadequados.

As possibilidades explodem em hipóteses. Geralmente expressas em termos de desvantagens. Cada Domínio SABSA tem metas de desempenho delegadas a ele. As metas de desempenho são os resultados que esperamos que o Domínio entregue. Perfis de Atributos de Negócios SABSA fornece uma maneira de expressar metas de desempenho. Certifique-se de que a base do seu modelo de domínio tenha metas de desempenho apropriadas.

Com as metas de desempenho e o apetite ao risco, você garante que mudanças, escolhas e novas ações estejam alinhadas. Você facilita a gestão de riscos corporativos.

Domínios SABSA e Governança de Arquitetura Empresarial

Utilizamos modelos de domínio SABSA para simplificar governança de arquitetura empresarial. Cada domínio é um ponto de autoridade de decisão. Dentro do domínio, espera-se que ele atinja suas metas de desempenho dentro de um apetite ao risco. Dentro do Domínio, a política, ou decisão, será constante.

Desde que começamos a usar o SABSA, não conseguimos imaginar outra forma de estruturar governança de arquitetura empresarial ou construir a base de uma arquitetura de risco.

Arquitetura de risco com benefícios e desvantagens diretos e indiretos

Muitas vezes começamos com Feira Aberta™ para ajudar na análise da nossa arquitetura de risco.

Gestão de Riscos Empresariais

Melhore sua arquitetura de risco com modelos de domínio SABSA

Arquitetos corporativos apoiam seus stakeholders na tomada de decisões e mudanças. Melhore suas habilidades.

Para construir uma arquitetura de risco forte e modelos de domínio, você precisa de sólidas habilidades de escuta e análise.

Orientação especializada para melhorar a Arquitetura de Risco integrando o SABSA com as melhores práticas Padrão TOGAF.

Desenvolva suas habilidades com o SABSA para ter uma visão completa do Modelo de Domínio SABSA.

Estudo de caso de arquitetura de risco demonstrada e arquitetura empresarial

Elimine a incerteza de que você atingirá seus objetivos. Quando o nível de incerteza é menor que seu apetite ao risco, você está em um ambiente de gestão de risco.

Rolar para cima
Link secreto