מהי SABSA?
SABSA (Sherwood Applied Business Security Architecture) היא מסגרת לארכיטקטורת אבטחת מידע שמטרתה ליצור התאמה מלאה בין צורכי העסק לבין פתרונות האבטחה. המסגרת מספקת מתודולוגיה שיטתית לתכנון, יישום וניהול של ארכיטקטורת אבטחה, תוך חיבור ישיר בין דרישות עסקיות, סיכונים ובקרות טכנולוגיות.
SABSA מבוססת על מודל רב-שכבתי, מהרמה העסקית ועד ליישום הטכנולוגי בפועל. היא מדגישה ניתוח הקשר עסקי, זיהוי נכסים עסקיים קריטיים (CBA) ותהליכים עסקיים קריטיים (CBP), והגדרת דרישות אבטחה בהתאם להשפעה העסקית. כך ניתן לבנות ארכיטקטורת אבטחה שאינה רק טכנית, אלא מונעת מערך עסקי.
למה משמשת SABSA?
SABSA משמשת ארגונים לבניית ארכיטקטורת אבטחה מקיפה המותאמת לצרכים העסקיים ולפרופיל הסיכון. היא מאפשרת לעבור מגישה שממוקדת בכלי אבטחה לגישה אסטרטגית המבוססת על תכנון, סיכון וערך עסקי.
בפועל, שימוש ב-SABSA מאפשר יישור קו בין אבטחת מידע לבין יעדים עסקיים, תכנון ארכיטקטורת אבטחה מבוססת סיכון, והגדרת דרישות אבטחה ברמת תהליכים ונכסים.
עבור מנהלי אבטחה ו-CISO, SABSA מסייעת לתרגם סיכונים עסקיים לבקרות אבטחה מדידות, לשפר ממשל אבטחה ולתמוך ביוזמות Governance, Risk, and Compliance (GRC).