电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

使用TOGAF架构开发方法论整合SABSA安全架构方法

3页
  • 卖家[上传人]:桔****
  • 文档编号:460310405
  • 上传时间:2022-09-13
  • 文档格式:DOCX
  • 文档大小:91.84KB
  • / 3 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、OpenGroup和SABSA研究院联合发表了一份白皮书,名为TOGAF与SABSA集成: 看SABSA和TOGAF如何相辅相成共同创建更好的架构,旨在研究将风险管理和 安全架构方法集成到TOGA F这一建立完善的企业架构方法论中。Jim Hie tala. Open Group的副总,在其博客上引用了白皮书中的以下几行文字来解释这一文 章的用意:长久以来,信息安全一直被认为是一门单独的学科,孤立于企业架构之外。这份 白皮书记录了使用SABSA安全架构方法来增强TOGAF企业架构方法论的方式, 从而创建一种全面的架构方法论。文章一开始简要介绍了 TOGAF和SABSA用于集成的相关概念,包括:TOGAF架构 开发方法(ADM)、TOGA F内容元模型、SABSA模型、SABSA矩阵、SABSA生命周 期以及SABSA业务属性概要。因为这两套方法论都是业务驱动的,这就被用来作 为捆绑两种方法论的基础。此后的章节便着重于集成的一些细节,它们遵循以下 三大原则:1. 风险管理是选择安全措施的驱动力一一使用SABSA方法来进行运维风险管理 是由业务驱动的而非威胁驱动。而业务驱动的方式也考虑到了

      2、在为取得积极成果 中所涉及的风险全景,而威胁驱动方式只注意最小化或消除损失故障的可能性。 这种相辅相成、积极的风险观是TOGAF-SABSA集成的根本基础。2. 需求管理在成功的架构开发中起着核心作用TOGAF遵循需求驱动的方法, SABSA业务属性概要则为获取架构需求提供了一个强大的技术支持。3. TOGAD架构开发方法论(ADM)是一个主流的架构交付流程这份白皮书中 展示了哪些安全架构工件关联到ADM中的相关各阶段,这样安全架构就成为企业 架构的有机组成部分。如此一来,SABSA以TOGAF的语言来描述,就为TOGAF和 SABSA提供了一种共同的语言,从而促使从业者之间能更好的进行信息交互。另外集成需要遵循以下三大规则:当某一工件看似出现在不同的架构层次时,那么抽象层次最高的那个应被用做 映射。这样一来,集成就可以将其重点放在企业层次。而企业层次恰恰是SABSA 提供增值的地方。如果两个不同的映射相互抵制,那么请使用最明显的那个。这是因为大多数架 构师社区更可能接受最明显的映射,所以这么做更务实些。集成的范围限于那些最重要的和最有用的元素和概念上。TOGAF没有指定任何需求管理方

      3、法,所以SABSA的业务属性概要(BAP)方法被 用来获取需求,这是因为它确定了一套以风险为基础的方法来定义那些基于业务 目标的需求。业务驱动和安全服务定义之间的两种方法的可追溯性是通过SABSA 工件连接所达成,它可以扩展应用到企业在TOGAF信息系统服务目录中的所有服 务,使其仅用TOGAF工件便符合业务需求。维护实体关系的TOGAF内容元数据得 到增强:业务属性概要在当前元数据中最适合的位置在动机扩展(MotivationExtension),位于对象“Goal的所在之处。Goal有自己一套关系解说,即所 谓的驱动(对应于SABSA的业务驱动)和“目的”(对应于SABSA的控制目的)。最后,该白皮书细致分析并描述了 SABSA工件和TOGAF ADM各阶段之间的映射, 见下图概括:Securily Frin 匚 ip 囲ProlimiiiiarSecurfajitikc noldeiBji-CTit上但 m work 吕IsclimkjgY ArcMmcluna-PlnnngAit 卜 iwtlwChsrRi WariMieTisT,InDmaliunSysi-ns- .ArhifiKHvr4CArchjiuduru* /I股跖It#樽亡汕LaAjft |. Gcvtijrr-cc JD(jpo tMbe、 iind3 已匚 llfit/1它Ell 巳curftyAfhilcUjrs: GoaeimarK:色L 耐a 厨 fteauhton.-宴furtty Domain IModglEecu rily Orq 拓 izationi 弓皀匚u 皿甘 Poc AnzhdgdjiW Security SeiMoes CafaToqj俪3Risk Appetiteec urihL SldidN id号Security AuditSpcuiily RjIss. P阳cticesi, 別胡 ProcQduagFigure 16: Overview of Security-Related Artifacts in the TOGAF ADM查看英文原文:Integration of SABSA Security Architecture Approaches with TOGAF ADM

      《使用TOGAF架构开发方法论整合SABSA安全架构方法》由会员桔****分享,可在线阅读,更多相关《使用TOGAF架构开发方法论整合SABSA安全架构方法》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.