SABSA (Sherwood Applied Business Security Architecture (SABSA))

מסגרת ארכיטקטורת אבטחה מבוססת עסק

מהי SABSA?

SABSA (Sherwood Applied Business Security Architecture) היא מסגרת לארכיטקטורת אבטחת מידע שמטרתה ליצור התאמה מלאה בין צורכי העסק לבין פתרונות האבטחה. המסגרת מספקת מתודולוגיה שיטתית לתכנון, יישום וניהול של ארכיטקטורת אבטחה, תוך חיבור ישיר בין דרישות עסקיות, סיכונים ובקרות טכנולוגיות.

SABSA מבוססת על מודל רב-שכבתי, מהרמה העסקית ועד ליישום הטכנולוגי בפועל. היא מדגישה ניתוח הקשר עסקי, זיהוי נכסים עסקיים קריטיים (CBA) ותהליכים עסקיים קריטיים (CBP), והגדרת דרישות אבטחה בהתאם להשפעה העסקית. כך ניתן לבנות ארכיטקטורת אבטחה שאינה רק טכנית, אלא מונעת מערך עסקי.

למה משמשת SABSA?

SABSA משמשת ארגונים לבניית ארכיטקטורת אבטחה מקיפה המותאמת לצרכים העסקיים ולפרופיל הסיכון. היא מאפשרת לעבור מגישה שממוקדת בכלי אבטחה לגישה אסטרטגית המבוססת על תכנון, סיכון וערך עסקי.

בפועל, שימוש ב-SABSA מאפשר יישור קו בין אבטחת מידע לבין יעדים עסקיים, תכנון ארכיטקטורת אבטחה מבוססת סיכון, והגדרת דרישות אבטחה ברמת תהליכים ונכסים.

עבור מנהלי אבטחה ו-CISO, SABSA מסייעת לתרגם סיכונים עסקיים לבקרות אבטחה מדידות, לשפר ממשל אבטחה ולתמוך ביוזמות Governance, Risk, and Compliance (GRC).

אולי יעניין אותך

CISO וירטואלי (vCISO) (Virtual CISO (vCISO))
מנהיגות אבטחה במיקור חוץ
vCISOs מספקים מנהיגות אבטחה במיקור חוץ. למדו כיצד הם תומכים באסטרטגיה ובציות.
IDC (International Data Corporation (IDC))
ניתוח שוק ומודיעין עסקי
IDC מספקת תחזיות וניתוח שוק סייבר. היא תומכת בתכנון אסטרטגי מבוסס נתונים
IEEE (Institute of Electrical and Electronics Engineers (IEEE))
ארגון תקני טכנולוגיה גלובלי
IEEE מפתחת תקנים לטכנולוגיה ואבטחה. למדו כיצד הוא תומך בחדשנות ובאמינות המערכת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.