SABSA (Sherwood Applied Business Security Architecture (SABSA))

מסגרת ארכיטקטורת אבטחה מבוססת עסק

מהי SABSA?

SABSA (Sherwood Applied Business Security Architecture) היא מסגרת לארכיטקטורת אבטחת מידע שמטרתה ליצור התאמה מלאה בין צורכי העסק לבין פתרונות האבטחה. המסגרת מספקת מתודולוגיה שיטתית לתכנון, יישום וניהול של ארכיטקטורת אבטחה, תוך חיבור ישיר בין דרישות עסקיות, סיכונים ובקרות טכנולוגיות.

SABSA מבוססת על מודל רב-שכבתי, מהרמה העסקית ועד ליישום הטכנולוגי בפועל. היא מדגישה ניתוח הקשר עסקי, זיהוי נכסים עסקיים קריטיים (CBA) ותהליכים עסקיים קריטיים (CBP), והגדרת דרישות אבטחה בהתאם להשפעה העסקית. כך ניתן לבנות ארכיטקטורת אבטחה שאינה רק טכנית, אלא מונעת מערך עסקי.

למה משמשת SABSA?

SABSA משמשת ארגונים לבניית ארכיטקטורת אבטחה מקיפה המותאמת לצרכים העסקיים ולפרופיל הסיכון. היא מאפשרת לעבור מגישה שממוקדת בכלי אבטחה לגישה אסטרטגית המבוססת על תכנון, סיכון וערך עסקי.

בפועל, שימוש ב-SABSA מאפשר יישור קו בין אבטחת מידע לבין יעדים עסקיים, תכנון ארכיטקטורת אבטחה מבוססת סיכון, והגדרת דרישות אבטחה ברמת תהליכים ונכסים.

עבור מנהלי אבטחה ו-CISO, SABSA מסייעת לתרגם סיכונים עסקיים לבקרות אבטחה מדידות, לשפר ממשל אבטחה ולתמוך ביוזמות Governance, Risk, and Compliance (GRC).

אולי יעניין אותך

ממונה פרטיות נתונים (DPO) (Data Privacy Officer (DPO))
תפקיד מנהיגותי בציות פרטיות
DPOs מבטיחים ציות לחוקי פרטיות הנתונים. למדו כיצד הם מגנים על מידע רגיש ומפחיתים סיכונים.
Scareware (Scareware)
נוזקה מטעה המבוססת על פחד
Scareware משתמשת בהתראות מזויפות כדי להערים על משתמשים לבצע פעולות מזיקות. למדו כיצד זה עובד וכיצד להימנע מכך.
ISO/IEC/IEEE 15288 (ISO/IEC/IEEE 15288)
תקן תהליכי מחזור החיים של המערכת
תקן ISO 15288 מגדיר תהליכי מחזור חיים של המערכת. למדו כיצד הוא תומך בתכנון מערכת מאובטחת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.