Kerangka Kerja SABSA untuk Arsitek Perusahaan

April 16th, 2024

Ikhtisar Kerangka Kerja SABSA

SABSA (Sherwood Applied Business Security Architecture) adalah kerangka kerja dan metodologi untuk menciptakan arsitektur keamanan yang digerakkan oleh bisnis: keamanan dipandang sebagai pemungkin bagi fungsi bisnis, bukan sekadar serangkaian batasan.

SABSA terdiri dari serangkaian kerangka kerja, model, metode, dan proses terpadu, yang digunakan secara independen atau sebagai sistem terpadu holistik. solusi perusahaan, Termasuk:

  • Kerangka Rekayasa Persyaratan Bisnis (dikenal sebagai Profil Atribut)
  • Kerangka Manajemen Risiko dan Peluang
  • Kerangka Arsitektur Kebijakan
  • Kerangka Arsitektur Berorientasi Layanan Keamanan
  • Kerangka Tata Kelola
  • Kerangka Kerja Domain Keamanan
  • Kerangka Kerja Manajemen Layanan Keamanan Sepanjang Hayat dan Manajemen Kinerja

 

Manfaat SABSA

Kerangka kerja SABSA berfokus pada penanganan risiko keamanan yang relevan dengan bisnis. Kerangka kerja ini dapat digunakan bersama kerangka kerja arsitektur perusahaan yang populer dan terintegrasi dengan baik dengan TOGAF, ArchiMate dan ITIL.

SABSA juga menyediakan alat untuk menyelaraskan keamanan dengan standar seperti ISO 27001.

 

Siapa yang Menggunakan SABSA?

SABSA banyak digunakan oleh arsitek di semua industri secara global, termasuk perusahaan komersial, Layanan Pemerintah dan komunitas Pertahanan & Intelijen.

 

Arsitektur & Pemodelan SABSA

The ABACUS Alat arsitektur menyediakan contoh berkas siap pakai yang mendukung SABSA untuk arsitektur bisnis dan keamanan terapan.

Arsitek juga dapat mengadaptasi atau menggabungkan SABSA dengan ArchiMate, TOGAF, ITIL, NIST, BPMN dan berbagai kerangka kerja siap pakai lainnya juga tersedia di ABACUS jika mereka membutuhkannya.

  • Pertukaran data: Arsitek dapat mengimpor & mengekspor data yang relevan dengan pengembangan arsitektur keamanan menggunakan ABACUS integrasi dan API
  • Kolaborasi: Arsitek, tim keamanan, dan pemangku kepentingan bisnis dapat berkolaborasi pada data dan model keamanan
  • Pelaporan dan Visualisasi: ABACUS pengguna dapat membuat laporan dan visualisasi yang secara jelas menggambarkan arsitektur keamanan yang selaras dengan prinsip SABSA
  • Keamanan yang Kuat: ABACUS menyediakan manajemen akses dan keamanan terbaik di kelasnya untuk memastikan integritas data arsitektur keamanan yang sensitif

 

Arsitektur Keamanan SABSA

Menggunakan SABSA di ABACUS memungkinkan arsitek untuk menggabungkan pendekatan terstruktur SABSA terhadap arsitektur keamanan dalam ABACUS lingkungan pemodelan arsitektur.

Hal ini memungkinkan organisasi untuk:

  • Tentukan dan dokumentasikan persyaratan keamanan: Gunakan prinsip SABSA untuk mengidentifikasi dan menentukan persyaratan keamanan di berbagai tingkat arsitektur perusahaan, memastikan bahwa pertimbangan keamanan ditangani secara sistematis
  • Kontrol keamanan peta: Gunakan kerangka kerja SABSA untuk memetakan kontrol keamanan ke komponen arsitektur tertentu dalam ABACUS model, memungkinkan organisasi untuk memahami bagaimana langkah-langkah keamanan diterapkan di seluruh perusahaan
  • Menganalisis postur keamanan: Memanfaatkan analitik dan visualisasi dalam ABACUS untuk menilai efektivitas kontrol keamanan dan mengidentifikasi potensi celah atau kerentanan dalam arsitektur. SABSA menyediakan metodologi terstruktur untuk melakukan penilaian risiko keamanan dan meningkatkan postur keamanan secara keseluruhan.
  • Komunikasikan masalah keamanan: Gunakan dasbor dan visualisasi di ABACUS untuk mengomunikasikan informasi terkait keamanan secara efektif kepada para pemangku kepentingan. Gunakan terminologi dan konsep SABSA untuk memastikan kejelasan dan keselarasan dengan standar industri.

Dengan mengintegrasikan SABSA di ABACUSOrganisasi dapat memperkuat praktik arsitektur keamanan mereka, meningkatkan kemampuan manajemen risiko, dan memastikan bahwa pertimbangan keamanan terintegrasi secara mulus ke dalam arsitektur perusahaan yang lebih luas. Integrasi ini menyederhanakan pengambilan keputusan dan memungkinkan organisasi untuk memitigasi risiko keamanan secara lebih efektif sekaligus mendukung tujuan bisnis.

 

Alat & Teknik SABSA

Menggunakan SABSA di ABACUS menyediakan:

  • Penyelarasan Bisnis: Memetakan kontrol keamanan ke tujuan bisnis
  • Ketertelusuran: Melacak keputusan keamanan kembali ke persyaratan bisnis asalnya
  • Manajemen Model: Membuat, mengedit, dan mengelola model SABSA, yang mewakili konsep keamanan (misalnya, matriks penugasan tanggung jawab)
  • Integrasi Kerangka: Integrasi dengan kerangka arsitektur lain seperti TOGAF, ArchiMate

 

Mengomunikasikan Arsitektur Keamanan

Menggunakan alat yang mendukung metodologi SABSA dapat meningkatkan komunikasi bagi arsitek keamanan secara signifikan, dengan menyediakan:

  • Dokumentasi dan Template yang Jelas: ABACUS dapat menyediakan templat yang telah dibuat sebelumnya dan dokumentasi yang konsisten di seluruh proyek arsitektur keamanan
  • Visualisasi dan Model Berlapis: Representasi visual seperti diagram dan model berlapis (yang menguraikan pertimbangan keamanan dari berbagai perspektif pemangku kepentingan) dapat dihasilkan oleh alat ini. Hal ini mendukung komunikasi yang jelas dengan audiens teknis maupun non-teknis.

 

Matriks SABSA

Dalam model arsitektur, setiap lapisan horizontal mengalami segmentasi vertikal, menjawab pertanyaan-pertanyaan seperti apa, mengapa, bagaimana, siapa, di mana, dan kapan. Segmentasi ini, yang dikenal sebagai Matriks SABSA, membentuk dasar kerangka kerja konten SABSA. Matriks tersendiri juga tersedia untuk manajemen layanan.

Matriks Manajemen Layanan SABSA

Matriks SABSA (Sumber Gambar: Institut SABSA)

SABSA dan TOGAF®

TOGAF adalah kerangka kerja The Open Group yang digunakan oleh lebih dari 100,000 praktisi di seluruh dunia untuk merancang, merencanakan, dan mengimplementasikan arsitektur perusahaan dan solusi. Ini adalah kerangka kerja standar EA yang paling terkenal dan sangat dihormati.

Dengan menggabungkan SABSA dengan TOGAF, tim dapat mengintegrasikan pertimbangan keamanan ke dalam proses pengembangan arsitektur perusahaan yang lebih luas yang digariskan oleh TOGAF. Integrasi ini melibatkan identifikasi persyaratan, risiko, dan kontrol keamanan di setiap fase Metode Pengembangan Arsitektur (ADM) TOGAF.

Integrasi TOGAF – SABSA didasarkan pada tiga fondasi:

  • Manajemen Risiko
  • Manajemen Persyaratan
  • TOGAF ADM (Metode Pengembangan Arsitektur)

Dengan menyelaraskan prinsip-prinsip SABSA dengan pendekatan terstruktur TOGAF, para arsitek dapat memastikan bahwa isu-isu keamanan terintegrasi dengan baik ke dalam keseluruhan arsitektur. Hal ini meningkatkan kemampuan organisasi untuk mengelola risiko dan mendukung tujuan bisnis. Integrasi ini juga dapat mendukung koordinasi yang lebih baik antara arsitek keamanan dan arsitek perusahaan.

Tahapan Siklus Hidup Kerangka Kerja SABSA yang Dipetakan ke TOGAF ADM

Tahapan Siklus Hidup SABSA Dipetakan ke TOGAF ADM (Sumber Gambar: Institut SABSA)

 

ABACUS adalah alat bersertifikasi TOGAF oleh The Open Group, yang menyediakan kesesuaian dengan semua persyaratan Kerangka Kerja TOGAF. ABACUS juga disertifikasi untuk ArchiMate.

 

SABSA dan ArchiMate®

ArchiMate adalah bahasa pemodelan terbuka dan independen populer yang dirancang untuk arsitektur perusahaan. Distandarisasi oleh The Open Group, ArchiMate digunakan oleh para arsitek untuk mendeskripsikan, menganalisis, dan memvisualisasikan hubungan antar berbagai domain bisnis.

ArchiMate menyediakan serangkaian elemen dan hubungan yang kaya yang dapat dipetakan ke konsep utama SABSA.

Misalnya, proses bisnis ArchiMate dapat merepresentasikan aktivitas dalam organisasi. Komponen aplikasi dapat menggambarkan sistem TI yang menyediakan layanan tersebut. Objek data dalam ArchiMate dapat digunakan untuk memodelkan informasi yang mengalir melalui proses. Hal ini memungkinkan pandangan komprehensif tentang postur keamanan layanan bisnis, sehingga arsitek dapat mengidentifikasi potensi kerentanan dan merancang sistem yang lebih aman.

Dengan menggunakan representasi visual ArchiMate dengan pemangku kepentingan SABSA di seluruh layanan bisnis, memungkinkan arsitek untuk mengidentifikasi potensi kerentanan dan merancang sistem yang lebih aman.

Menggabungkan SABSA dengan ArchiMate melibatkan integrasi isu keamanan ke dalam arsitektur perusahaan yang lebih luas menggunakan notasi dan kerangka kerja ArchiMate. Integrasi ini memungkinkan organisasi untuk menggambarkan persyaratan, kontrol, dan kebijakan keamanan bersama elemen arsitektur lainnya seperti proses bisnis, aplikasi, dan komponen infrastruktur. Dengan memanfaatkan simbol dan hubungan standar ArchiMate, prinsip-prinsip SABSA dapat dikomunikasikan secara efektif dan diselaraskan dengan tujuan perusahaan yang lebih luas, sehingga memfasilitasi pengambilan keputusan dan manajemen risiko yang lebih baik.

 

Sumber Daya SABSA:

Institut SABSA

Pelatihan dan Sertifikasi SABSA untuk Arsitek

 

Siap untuk memperbarui kerangka arsitektur Anda?

Jadwalkan Demo

Sumber Terkait

Kembali ke semua sumber daya