Innehållsförteckning:
Definition - Vad betyder säkerhetsarkitektur?
Säkerhetsarkitektur är en enhetlig säkerhetsdesign som hanterar nödvändigheter och potentiella risker som är involverade i ett visst scenario eller miljö. Den anger också när och var säkerhetsstyrning ska tillämpas. Designprocessen är generellt reproducerbar.
I säkerhetsarkitektur rapporteras designprinciperna tydligt och djupgående säkerhetsstyrspecifikationer dokumenteras vanligtvis i oberoende dokument. Systemarkitektur kan betraktas som en design som innehåller en struktur och adresserar kopplingen mellan komponenterna i den strukturen.
Techopedia förklarar säkerhetsarkitektur
De viktigaste attributen för säkerhetsarkitektur är följande:
- Relationer och beroenden: Anger förhållandet mellan de olika komponenterna inom IT-arkitekturen och hur de är beroende av varandra.
- Fördelar: Den största fördelen med säkerhetsarkitektur är dess standardisering, vilket gör den prisvärd. Säkerhetsarkitektur är kostnadseffektiv på grund av återanvändning av kontroller som beskrivs i arkitekturen.
- Form: Säkerhetsarkitektur är kopplad till IT-arkitektur; emellertid kan det ta olika former. Den innehåller i allmänhet en katalog över konventionella kontroller utöver relationsdiagram, principer och så vidare.
- Drivrutiner: Säkerhetskontroller bestäms utifrån fyra faktorer:
- Riskhantering
- Benchmarking och god praxis
- Finansiell
- Juridiska och reglerande
De viktigaste faserna i säkerhetsarkitekturprocessen är följande:
- Bedömning av arkitekturrisk: Utvärderar affärsinflytandet av viktiga affärstillgångar och oddsen och effekterna av sårbarheter och säkerhetshot.
- Säkerhetsarkitektur och design: Design och arkitektur för säkerhetstjänster, som underlättar mål för exponeringen för affärsrisker.
- Implementering: Säkerhetstjänster och processer implementeras, drivs och kontrolleras. Försäkringstjänster är utformade för att säkerställa att säkerhetspolicyn och standarderna, beslut om säkerhetsarkitektur och riskhantering speglas i realtidsimplementeringen.
- Operationer och övervakning: Dagliga processer, som hot- och sårbarhetshantering och hothantering. Här vidtas åtgärder för att övervaka och hantera drifttillståndet utöver systemsäkerhetens djup och bredd.
