Descripción general del marco SABSA
SABSA (Sherwood Applied Business Security Architecture) es un marco y una metodología para crear arquitecturas de seguridad orientadas al negocio: la seguridad se considera un facilitador de las funciones del negocio, no solo un conjunto de restricciones.
SABSA se compone de una serie de marcos, modelos, métodos y procesos integrados, utilizados de forma independiente o como un sistema integrado holístico. solución empresarial, incluyendo:
- Marco de ingeniería de requisitos empresariales (conocido como Perfiles de atributos)
- Marco de gestión de riesgos y oportunidades
- Marco de arquitectura de políticas
- Marco de arquitectura orientada a servicios de seguridad
- Marco de gobernanza
- Marco de dominio de seguridad
- Marco de gestión del rendimiento y gestión de servicios de seguridad a lo largo de la vida útil
Beneficios de SABSA
El marco SABSA se centra en abordar los riesgos de seguridad relevantes para el negocio. Se puede utilizar junto con los marcos de arquitectura empresarial más populares y se integra perfectamente con... TOGAF, ArchiMate y ITIL.
SABSA también proporciona herramientas para alinear la seguridad con estándares como ISO 27001.
¿Quién utiliza SABSA?
SABSA es ampliamente utilizado por arquitectos de todas las industrias a nivel mundial, incluidas empresas comerciales, Servicios Gubernamentales y comunidades de Defensa e Inteligencia.
SABSA Arquitectura y Modelado
El ABACUS La herramienta de arquitectura proporciona un archivo de muestra listo para usar que admite SABSA para arquitectura de seguridad y negocios aplicada.
Los arquitectos también pueden adaptar o combinar SABSA con ArchiMate, TOGAF, ITIL, NIST, BPMN y una gama de otros marcos listos para usar también disponibles en ABACUS si lo requieren.
- El intercambio de datos: Los arquitectos pueden importar y exportar datos relevantes para el desarrollo de la arquitectura de seguridad utilizando ABACUS integraciones y API
- Colaboración: Los arquitectos, los equipos de seguridad y las partes interesadas comerciales pueden colaborar en los datos y modelos de seguridad.
- Informes y visualización: ABACUS Los usuarios pueden generar informes y visualizaciones que ilustran claramente la arquitectura de seguridad alineada con los principios de SABSA
- Seguridad robusta: ABACUS Proporciona la mejor gestión de acceso y seguridad de su clase para garantizar la integridad de los datos confidenciales de la arquitectura de seguridad.
Arquitectura de seguridad de SABSA
Usando SABSA en ABACUS permite a los arquitectos incorporar el enfoque estructurado de SABSA a la arquitectura de seguridad dentro de la ABACUS entorno de modelado de arquitectura.
Esto permite a las organizaciones:
- Definir y documentar los requisitos de seguridad: Utilice los principios de SABSA para identificar y especificar los requisitos de seguridad en diferentes niveles de la arquitectura empresarial, garantizando que las consideraciones de seguridad se aborden sistemáticamente.
- Controles de seguridad del mapa: Utilice el marco de SABSA para asignar controles de seguridad a componentes arquitectónicos específicos dentro de la ABACUS modelo, que permite a las organizaciones comprender cómo se implementan las medidas de seguridad en toda la empresa
- Analizar la postura de seguridad: Aproveche los análisis y las visualizaciones en ABACUS Para evaluar la eficacia de los controles de seguridad e identificar posibles brechas o vulnerabilidades en la arquitectura. SABSA proporciona una metodología estructurada para realizar evaluaciones de riesgos de seguridad y mejorar la seguridad general.
- Comunicar preocupaciones de seguridad: Utilice paneles de control y visualización en ABACUS Comunicar eficazmente la información relacionada con la seguridad a las partes interesadas. Utilizar la terminología y los conceptos de SABSA para garantizar la claridad y la conformidad con los estándares del sector.
Al integrar SABSA en ABACUSLas organizaciones pueden fortalecer sus prácticas de arquitectura de seguridad, mejorar las capacidades de gestión de riesgos y garantizar que las consideraciones de seguridad se integren perfectamente en la arquitectura empresarial general. Esta integración agiliza la toma de decisiones y permite a las organizaciones mitigar los riesgos de seguridad de forma más eficaz, a la vez que respalda los objetivos de negocio.
Herramientas y técnicas de SABSA
Usando SABSA en ABACUS establece lo siguiente:
- La alineación del negocio: Asignación de controles de seguridad a objetivos de negocio
- Trazabilidad: Realizar un seguimiento de las decisiones de seguridad hasta sus requisitos comerciales originales
- Gestión de modelos: Crear, editar y administrar modelos SABSA, que representan conceptos de seguridad (por ejemplo, matrices de asignación de responsabilidad)
- Integración del marco: Integración con otros marcos de arquitectura como TOGAF, ArchiMate
Comunicación de arquitecturas de seguridad
El uso de una herramienta que admita la metodología SABSA puede mejorar significativamente la comunicación para los arquitectos de seguridad, proporcionando:
- Documentación y plantillas claras: ABACUS Puede proporcionar plantillas prediseñadas y documentación consistente en todos los proyectos de arquitectura de seguridad.
- Visualizaciones y modelos en capas: La herramienta permite generar representaciones visuales como diagramas y modelos en capas (que desglosan las consideraciones de seguridad desde la perspectiva de las diferentes partes interesadas). Esto facilita una comunicación clara con públicos tanto técnicos como no técnicos.
Matriz SABSA
En el modelo de arquitectura, cada capa horizontal se somete a una segmentación vertical que aborda preguntas como qué, por qué, cómo, quién, dónde y cuándo. Esta segmentación, conocida como la Matriz SABSA, constituye la base del marco de contenido de SABSA. También existe una matriz específica para la gestión de servicios.
La matriz SABSA (Fuente de la imagen: Instituto SABSA)
SABSA y TOGAF®
TOGAF Es el marco de The Open Group utilizado por más de 100,000 profesionales de todo el mundo para diseñar, planificar e implementar arquitecturas empresariales y de soluciones. Es el marco estándar de arquitectura empresarial más conocido y respetado.
Al combinar SABSA con TOGAF, los equipos pueden incorporar consideraciones de seguridad en el proceso más amplio de desarrollo de la arquitectura empresarial descrito por TOGAF. Esta integración implica la identificación de los requisitos, riesgos y controles de seguridad en cada fase del Método de Desarrollo de Arquitectura TOGAF (ADM).
La integración TOGAF – SABSA se basa en tres pilares:
- Gestión de riesgos
- Gestión de necesidades
- El método de desarrollo de arquitectura TOGAF ADM
Al alinear los principios de SABSA con el enfoque estructurado de TOGAF, los arquitectos pueden garantizar que las cuestiones de seguridad se integren adecuadamente en la arquitectura general. Esto mejora la capacidad de las organizaciones para gestionar el riesgo y respaldar los objetivos de negocio. Esta integración también puede favorecer una mejor coordinación entre los arquitectos de seguridad y los arquitectos empresariales.
Fases del ciclo de vida de SABSA asignadas al ADM TOGAF (Fuente de la imagen: Instituto SABSA)
ABACUS es una herramienta certificada TOGAF por The Open Group, que proporciona conformidad con todos los requisitos del marco TOGAF. ABACUS También está certificado para ArchiMate.
SABSA y ArchiMate®
ArchiMate es un popular lenguaje de modelado, abierto e independiente, diseñado para la arquitectura empresarial. Estandarizado por The Open Group, ArchiMate es utilizado por arquitectos para describir, analizar y visualizar las relaciones entre diversos dominios empresariales.
ArchiMate proporciona un amplio conjunto de elementos y relaciones que pueden corresponderse con los conceptos clave de SABSA.
Por ejemplo, los procesos de negocio de ArchiMate pueden representar actividades dentro de la organización. Los componentes de la aplicación pueden representar los sistemas de TI que prestan dichos servicios. Los objetos de datos de ArchiMate pueden utilizarse para modelar la información que fluye a través de los procesos. Esto permite una visión integral de la seguridad de los servicios empresariales, lo que permite a los arquitectos identificar posibles vulnerabilidades y diseñar sistemas más seguros.
Al utilizar la representación visual de ArchiMate con las partes interesadas de SABSA en todos los servicios comerciales, los arquitectos pueden identificar posibles vulnerabilidades y diseñar sistemas más seguros.
La combinación de SABSA con ArchiMate implica integrar las cuestiones de seguridad en la arquitectura empresarial general mediante la notación y el marco de ArchiMate. Esta integración permite a las organizaciones representar los requisitos, controles y políticas de seguridad junto con otros elementos arquitectónicos, como procesos de negocio, aplicaciones y componentes de infraestructura. Al utilizar los símbolos y relaciones estandarizados de ArchiMate, los principios de SABSA se pueden comunicar eficazmente y alinear con los objetivos empresariales más amplios, lo que facilita una mejor toma de decisiones y la gestión de riesgos.
Recursos de SABSA:
Capacitación y certificación SABSA para arquitectos
¿Está listo para actualizar sus marcos de arquitectura?
Recursos relacionados