O que é SABSA?
SABSA é uma empresa de segurança Estrutura de Arquitetura. Ele é otimizado para rastreabilidade abrangente de cima para baixo - da estratégia de negócios aos controles técnicos de segurança.
O modelo SABSA impulsiona o Processo de Desenvolvimento SABSA que desenvolve o arquitetura de segurança domínio do seu arquitetura corporativa. Primeiro, você entende o contexto estratégico que cria os requisitos fundamentais do negócio. Passo a passo, você estende a cadeia de rastreabilidade por toda a arquitetura de segurança.
As perguntas básicas são respondidas
- o que está sendo considerado
- quando a atividade é realizada
- como a atividade é realizada
- quem realiza a atividade
- onde a atividade é realizada
Fazer as perguntas de cima para baixo garante que você tenha desenvolvido continuamente as especificações de arquitetura. Por exemplo, O que na Camada Contextual rastreia diretamente para O que na Camada de Componentes.
As ferramentas da SABSA foram construídas a partir da experiência prática e funcionam em conjunto. Algumas das mais importantes incluem: Modelo SABSA, o Perfil de Atributos de Negócios SABSA, o Modelo de Risco SABSA, e o Modelo de Domínio SABSA.
Como o SABSA se destaca como uma estrutura de arquitetura?
Ao avaliar o SABSA, precisamos saber o que procurar. Quando avaliando estruturas de arquitetura empresarial, procure o andaime essencial.
O que procurar em uma estrutura de arquitetura empresarial
Ferramentas e métodos são o núcleo de uma estrutura de arquitetura empresarial otimizada.
As ferramentas podem incluir:
- Modelos Analíticos
- Biblioteca do Mirante
- Arquiteturas de Referência
- Especificações de Arquitetura
- Entregáveis
O método abordará:
- Método de Desenvolvimento de Arquitetura
- Transição para a implementação
- Governança da implementação
- Gerenciamento do trabalho de arquitetura corporativa
Quando comparado a todos os elementos necessários em um framework otimizado, o BIAN é um ótimo conjunto de arquiteturas de referência. No entanto, para um framework de arquitetura, ele apresenta falhas. Isso não significa que não existam casos de uso para o framework BIAN. Significa que um framework otimizado precisa de mais.
Estrutura SABSA |
|
| Ferramentas | |
| Modelos Analíticos | Limitado
Modelo de ciclo de vida SABSA Perfil de Atributos de Negócios SABSA Modelo de Garantia SABSA |
| Biblioteca do Mirante | As seis questões fundamentais e as perspectivas fornecem o início de uma sólida Biblioteca ViewPoint
O modelo SABSA foi construído usando o Estrutura Zachman |
| Arquitetura de Referência | O SABSA inclui apenas um modelo de referência - o Perfil de Atributos de Negócios SABSA
os outros modelos dentro do SABSA são uma base maravilhosa para modelos de referência específicos de uma organização:
|
| Especificações de Arquitetura | Ausente
A Arquitetura de Gerenciamento de Serviços oferece suporte à definição de Controles de Segurança e outros Padrões de Segurança |
| Entregáveis | Ausente |
| Método | |
| Método de Desenvolvimento de Arquitetura | Leve.
O treinamento de certificação SABSA fornece uma travessia da estratégia de negócios (Visão de Negócios) para uma arquitetura de segurança lógica (Visão do Designer) |
| Transição para a implementação | Leve.
A camada de Gerenciamento de Serviços é focada na implementação. No entanto, o SABSA não aborda conceitos como Lacunas e Pacotes de Trabalho. |
| Governança da implementação | Ausente |
| Gerenciamento do trabalho de arquitetura corporativa | Ausente |
TOGAF vs. SABSA - Coloque-os juntos
A ideia de TOGAF vs. SABSA é absurda. Os dois estruturas de arquitetura trabalham juntos sem problemas. Eles trabalham juntos por design. Seu arquitetura de segurança faz parte do seu arquitetura corporativa. O SABSA aborda o desenvolvimento de parte da arquitetura empresarial.
Vamos começar com TOGAF. O TOGAF é maior que o SABSA porque abrange todos os domínios da arquitetura. O TOGAF é um estrutura de arquitetura empresarial de ponta a ponta que fornece andaimes essenciais e não contém instruções detalhadas de como fazer. Possível casos de uso de arquitetura empresarial impedir que o TOGAF forneça instruções detalhadas.
SABSA abrange um domínio de arquitetura. É um método específico que dá suporte à gestão empresarial arquitetura de segurança. Ele fornece uma série de modelos, métodos e processos integrados. Podemos usá-los de forma independente ou como uma técnica holística. O SABSA é um estrutura de arquitetura de domínio.
Em vez de SABSA vs. TOGAF, pense em TOGAF mais SABSA. Pense em arquitetura empresarial com risco e segurança de classe mundial.
Pensar em arquitetura empresarial mais arquitetura de segurança de classe mundial liderou a Instituto SABSA e O Grupo Aberto para colaborar. Primeiro com o Documento de Integração TOGAF e SABSA, então o Guia da série TOGAF sobre integração de risco e segurança no TOGAF.
O SABSA plus TOGAF permite aprimorar sua arquitetura empresarial com a melhor abordagem de arquitetura de segurança.
Aproveite o SABSA na arquitetura empresarial
SABSA vs. TOGAF - Usando o Perfil de Atributos de Negócios SABSA
O Perfil de Atributos de Negócios SABSA está no cerne do método SABSA. Essa técnica de "engenharia de requisitos" torna o SABSA verdadeiramente único e fornece a ligação entre os requisitos de negócios e o design de tecnologia/processo. Se você não levar mais nada, o Perfil de Atributos de Negócios é a ferramenta mais poderosa para criar um conjunto traduzido, padronizado e "normalizado" de requisitos de negócios.
Assim como outras excelentes ferramentas de referência, a taxonomia fornece uma lista de verificação de possibilidades. Em vez de fazer um brainstorming a partir de uma folha de papel em branco, comece com uma lista padrão. Dedique seu tempo à análise. Decida se deseja incluir um atributo. Uma vez incluído, identifique as métricas para as metas de desempenho.
SABSA vs. TOGAF - Usando o modelo de risco SABSA
A SABSA vincula explicitamente ameaças e oportunidades no Modelo de Risco SABSA. Em vez de limitar a consideração do risco à minimização de ameaças potenciais, a SABSA equilibra o pensamento sobre risco. Tudo o que fazemos cria oportunidades e ameaças.
Incorpore o ‘pensamento de risco’ da SABSA em uma equipe de arquitetura empresarial Ser intuitivo em relação à cultura empresarial. Alcançar o equilíbrio entre a concretização de oportunidades de ganhos e a minimização de perdas. Aplicar uma abordagem abrangente e arquitetonicamente estruturada.
SABSA vs. TOGAF - Usando o modelo de domínio SABSA
A gestão de riscos consiste em equilibrar ganhos potenciais com perdas potenciais. O Modelo de Domínio SABSA integra e alinha silos de risco. Teste quem obtém o benefício e quem arca com o custo. Você incorpora a gestão de riscos de forma holística em todos os níveis e perspectivas da empresa.
Deixar de garantir que as decisões de custo e benefício sejam tomadas por um tomador de decisão adequado destrói a gestão de riscos. Alguém que apenas arca com os custos sempre erra por evitar perdas potenciais. Proprietários de benefícios sem custos criam enormes desvantagens potenciais para os outros.
>> Obtenha treinamento de certificação SABSA nos cursos SABSA
Conclusão
TOGAF vs SABSA é uma escolha equivocada. Ambos trabalham juntos. SABSA é o framework de arquitetura de segurança líder mundial. TOGAF é um framework de arquitetura empresarial modular facilmente extensível para uso das melhores práticas de domínio.
O Instituto SABSA e o Fórum de Arquitetura do Open Group têm trabalhado para acabar com essa falsa escolha. Desenvolvemos uma arquitetura empresarial aprimorada com as melhores práticas de arquitetura de segurança.