O que é SABSA?
SABSA é uma empresa de segurança Estrutura de Arquitetura. Ele é otimizado para rastreabilidade abrangente de cima para baixo - da estratégia de negócios aos controles técnicos de segurança.
O modelo SABSA impulsiona o Processo de Desenvolvimento SABSA que desenvolve o arquitetura de segurança domínio do seu arquitetura empresarial. Primeiro, você entende o contexto estratégico que cria os requisitos de negócios fundamentais. Passo a passo, você estende a cadeia de rastreabilidade por toda a arquitetura de segurança.
As perguntas básicas são respondidas
- o que está sendo considerado
- quando a atividade é realizada
- como é realizada a atividade
- quem realiza a atividade
- onde é realizada a atividade
Fazer as perguntas de cima para baixo garante o desenvolvimento contínuo de especificações de arquitetura. Por exemplo, O que na camada contextual traça diretamente para O que na Camada de Componentes.
As ferramentas da SABSA foram construídas a partir da experiência prática e funcionam em conjunto. Alguns dos mais importantes incluem o Modelo SABSA, a Perfil de Atributos de Negócios SABSA, a Modelo de Risco SABSA, e as Modelo de Domínio SABSA.
Como o SABSA se destaca como uma estrutura de arquitetura?
Ao avaliar o SABSA, precisamos saber o que procurar. Quando avaliando frameworks de arquitetura empresarial, procure o andaime essencial.
O que procurar em uma estrutura de arquitetura empresarial
Ferramentas e métodos são o núcleo de uma estrutura de arquitetura empresarial otimizada.
As ferramentas podem incluir:
- Modelos Analíticos
- Biblioteca de pontos de vista
- Arquiteturas de referência
- Especificações de Arquitetura
- Entregáveis
O método abordará:
- Método de Desenvolvimento de Arquitetura
- Transição para a implementação
- Governança de Implementação
- Gestão de Trabalho de Arquitetura Empresarial
Quando comparado a todas as coisas necessárias em um framework otimizado, BIAN é um ótimo conjunto de arquiteturas de referência. No entanto, para um framework de arquitetura, ele tem buracos. Isso não significa que não haja casos de uso de framework BIAN. Significa que um framework otimizado precisa de mais.
Estrutura SABSA |
|
Ferramentas | |
Modelos Analíticos | Limitado
Modelo de ciclo de vida SABSA Perfil de Atributos de Negócios SABSA Modelo de Garantia SABSA |
Biblioteca de pontos de vista | As seis questões fundamentais e as perspectivas fornecem o início de uma sólida Biblioteca ViewPoint
O modelo SABSA foi construído usando o Estrutura Zachman |
Arquitetura de referência | O SABSA inclui apenas um modelo de referência - o Perfil de Atributos de Negócios SABSA
os outros modelos dentro do SABSA são uma base maravilhosa para modelos de referência específicos de uma organização:
|
Especificações de Arquitetura | Ausente
A Arquitetura de Gerenciamento de Serviços oferece suporte à definição de Controles de Segurança e outros Padrões de Segurança |
Entregáveis | Ausente |
Método | |
Método de Desenvolvimento de Arquitetura | Leve.
O treinamento de certificação SABSA fornece uma travessia da estratégia de negócios (visão de negócios) para uma arquitetura de segurança lógica (visão do designer) |
Transição para a implementação | Leve.
A camada Service Management é focada na implementação. No entanto, o SABSA é silencioso em conceitos como Gaps e Work Packages. |
Governança de Implementação | Ausente |
Gestão de Trabalho de Arquitetura Empresarial | Ausente |
TOGAF vs. SABSA - Junte-os
A ideia de TOGAF vs. SABSA é absurda. Os dois estruturas de arquitetura trabalhar juntos sem problemas. Eles trabalham juntos por design. Sua arquitetura de segurança faz parte do seu arquitetura empresarial. SABSA aborda o desenvolvimento de parte da arquitetura corporativa.
Vamos começar com TOGAF. O TOGAF é maior que o SABSA porque abrange todos os domínios de arquitetura. TOGAF é um estrutura de arquitetura corporativa de ponta a ponta que fornece andaimes essenciais e é curto em instruções detalhadas de como fazer. Possível casos de uso de arquitetura corporativa impedir o TOGAF de instruções detalhadas.
SABSA abrange um domínio de arquitetura. É um método específico de apoio à empresa arquitetura de segurança. Ele fornece uma série de modelos, métodos e processos integrados. Podemos usá-los de forma independente ou como uma técnica holística. A SABA é uma estrutura de arquitetura de domínio.
Em vez de SABSA vs. TOGAF, pense em TOGAF mais SABSA. Pense na arquitetura corporativa com risco e segurança de classe mundial.
Pensar na arquitetura corporativa e na arquitetura de segurança de classe mundial levou a Instituto SABSA e O Grupo Aberto colaborar. Primeiro com o Documento de Integração TOGAF e SABSA, então o Guia da Série TOGAF sobre Integração de Risco e Segurança no TOGAF.
SABSA plus TOGAF permite aprimorar sua arquitetura corporativa com a melhor abordagem de arquitetura de segurança.
Aproveite o SABSA na arquitetura empresarial
SABSA vs. TOGAF - Usando o Perfil de Atributos de Negócios SABSA
O Perfil de Atributos de Negócios SABSA está no centro do método SABSA. Essa técnica de 'engenharia de requisitos' torna a SABSA verdadeiramente única e fornece a ligação entre os requisitos de negócios e a tecnologia/design de processo. Se você não tirar mais nada, o Business Attributes Profiling é a ferramenta mais poderosa para criar um conjunto traduzido, padronizado e 'normalizado' de requisitos de negócios.
Como outras excelentes ferramentas de referência, a taxonomia oferece uma lista de possibilidades. Em vez de fazer um brainstorming a partir de um pedaço de papel em branco, comece com uma lista padrão. Gaste seu tempo em análise. Decida se deseja incluir um atributo. Uma vez incluído, identifique as métricas para metas de desempenho.
SABSA vs. TOGAF - Usando o Modelo de Risco SABSA
A SABSA vincula explicitamente ameaça e oportunidade no Modelo de Risco SABSA. Em vez de limitar a consideração do risco para minimizar a ameaça potencial, a SABSA equilibra o pensamento de risco. Tudo o que fazemos cria oportunidades e ameaças.
Incorporar o 'pensamento de risco' da SABSA dentro de um equipe de arquitetura corporativa ser instintivo sobre a cultura da empresa. Alcançar o equilíbrio entre perceber oportunidades de ganhos e minimizar perdas. Aplicar uma abordagem arquiteturalmente estruturada e abrangente
SABSA vs. TOGAF - Usando o Modelo de Domínio SABSA
A gestão de risco consiste em equilibrar os ganhos potenciais com as perdas potenciais. O Modelo de Domínio SABSA integra e alinha os silos de risco. Teste quem percebe o benefício com quem arca com o custo. Você incorpora o gerenciamento de riscos de forma holística em todos os níveis e perspectivas da empresa.
Deixar de garantir que as decisões de custo e benefício sejam tomadas por um tomador de decisão apropriado destrói o gerenciamento de risco. Alguém que só suporta o custo, sempre erra por evitar perdas potenciais. Os proprietários de benefícios sem custo criam uma enorme desvantagem potencial para os outros.
>> Obtenha o Treinamento de Certificação SABSA dos Cursos SABSA
Conclusão
TOGAF vs SABSA é uma escolha falsa. Ambos trabalham juntos. SABSA é a estrutura de arquitetura de segurança líder mundial. O TOGAF é uma estrutura de arquitetura corporativa modular que é facilmente extensível para usar as melhores práticas de domínio.
O SABSA Institute e o Open Group Architecture Forum estão trabalhando para acabar com a falsa escolha. Desenvolvemos uma arquitetura corporativa melhor com a arquitetura de segurança de melhores práticas.