信息安全架构框架的结构与内容

企业信息安全架构(EISA)是信息安全计划的关键组成部分。EISA的主要功能是以一致的方式记录和通信安全程序的工件。因此,EISA的主要可交付成果是一组将业务驱动因素与技术实现指导联系起来的文档。这些文档是通过多层抽象迭代开发的。

信息安全应在架构框架中定义三个维度或视角:

  • ·表示信息安全组织和流程维度的“业务”视图。这种观点反映了“安全业务”,即它代表了信息安全在组织中的实施方式,以及“安全业务”如何通过流程、角色、职责和组织结构与企业的其他部分相互关联。

  • ·表示运行信息安全功能所需信息的“信息”视图。它表示安全团队使用的信息模型,以及用于捕获企业信息的安全需求的模型。

  • ·代表安全基础架构的“技术”观点。它捕获用于将不同的安全需求抽象为所需硬件和软件配置指南的模型。

安全架构应该描述如何将安全性编织到业务结构中。因此,EISA应该与组织的EA集成。EISA过程必须允许来自其他规划规程的设计组件的输入和接口点(图1)。许多这些输入可以从EA获得。然后,随着架构和安全过程的成熟,EISA和EA之间的关系应该变得越来越共生和集成。

图1

EISA(企业信息安全架构)内容

EISA由三层文件组成:

  • 1] 需求:定义架构要实现的目标的文档。在概念层,这可以表示业务需求,例如战略产品计划或法规要求。在实现层,它可以表示技术产品规范。

  • 2] 原则:包含在架构(architecture)过程中指导决策的语句的文档。

  • 3] 模型:替代模式或当前和未来状态的表示。基于模式的模型表示业务流程和应用程序中重复出现的特性,并用作决策工具。当前和未来状态模型用于提高利益相关者之间的共同理解,并用于项目规划和优先顺序的差距分析。

用于实现安全架构的不同方法

术语“安全架构”可替换地用于描述一个过程、一组可交付成果,有时也用于描述作为该过程的结果而实现的解决方案。企业信息安全架构(EISA)是为支持信息安全计划而交付规划、设计和实现文档(工件)的过程。

EISA过程是一组动态的规划和设计活动。这些活动的确切性质取决于组织对安全架构采取的方法。有三种不同的战略方法:

  • 战略更新方法,其中架构的主要功能是指导企业安全环境的全面更新。

  • 机会主义方法,其中架构仅用于开发特定项目和计划的安全需求。

  • 混合方法,其中架构主要以机会主义的方式使用,但也有选择地用于更具战略性的规划目的。

定义有效信息安全计划的结构和范围

有效的信息安全需要一种集成的方法,在这种方法中,安全是业务流程核心结构的一部分,是组织文化的一个关键组成部分。这意味着安全团队必须努力将安全性的关键组件(策略、流程、行为和技术)注入IT的所有维度:业务流程、应用程序、技术基础设施,最重要的是人员。挑战的范围要求在更大的组织内建立战略安全计划。

一个有效的安全计划始于建立一个资源和原则框架。使用这个框架,可以管理项目的优先顺序列表。信息安全计划的主要目标是建立一个连续的、迭代的方案来规划、构建和运行从业务需求派生的安全解决方案。为了确保这种解决方案的可伸缩性和可重复性,安全团队必须定义和实现战略安全流程。该计划应考虑到这样一个事实,即有效的安全态势是建立在适当的政策基础上的,而这些政策是由操作过程、文化行为和技术的有效组合所实施的。下面是一个显示安全模型组件的图表。

本文 http://jiagoushi.pro/node/1064
讨论:知识星球【首席架构师圈】或者加微信小号【cea_csa_cto】或者加QQ群【792862318】
公众号 【jiagoushipro】
【超级架构师】
精彩图文详解架构方法论,架构实践,技术原理,技术趋势。
我们在等你,赶快扫描关注吧。
微信小号 【cea_csa_cto】
50000人社区,讨论:企业架构,云计算,大数据,数据科学,物联网,人工智能,安全,全栈开发,DevOps,数字化.

QQ群 【792862318】深度交流企业架构,业务架构,应用架构,数据架构,技术架构,集成架构,安全架构。以及大数据,云计算,物联网,人工智能等各种新兴技术。
加QQ群,有珍贵的报告和干货资料分享。

视频号 【超级架构师】
1分钟快速了解架构相关的基本概念,模型,方法,经验。
每天1分钟,架构心中熟。

知识星球 向大咖提问,近距离接触,或者获得私密资料分享。

喜马拉雅 路上或者车上了解最新黑科技资讯,架构心得。 【智能时刻,架构君和你聊黑科技】
知识星球 认识更多朋友,职场和技术闲聊。 知识星球【职场和技术】
微博 【智能时刻】 智能时刻
哔哩哔哩 【超级架构师】

抖音 【cea_cio】超级架构师

快手 【cea_cio_cto】超级架构师

小红书 【cea_csa_cto】超级架构师

谢谢大家关注,转发,点赞和点在看。

「企业安全架构」EA874:信息安全架构相关推荐

  1. 「信息架构」EA874:信息架构基本组件

    数据建模和数据架构: 信息建模描述了理解与企业相关的数据.流程和规则所需的元数据(图1).信息建模有三个主要领域: 数据建模-逻辑数据模型是对业务术语和数据元素使用上下文的定义.例如,可以将客户和潜在 ...

  2. 「优知学院」淘宝架构的前世今生(下)

    " 淘宝技术架构前世今生就是一部架构活教材,今天仍然由陈睿mikechen为大家解读淘宝架构. 我稍微把前面淘宝架构的三个阶段简短总结: 淘宝1.0 采用LAMP mysql读写操作 淘宝2 ...

  3. 「业务架构」EA874:业务架构层

    业务架构 业务架构一方面是企业业务模型和企业战略之间的桥梁,另一方面是企业业务功能之间的桥梁. 定义–"与公司业务相关的企业架构的一部分,以及描述该业务架构结构的文档和图表." E ...

  4. 「领域驱动设计」DDD,六边形架构,洋葱架构,整洁架构,CQRS的整合架构

    这篇文章是软件架构编年史的一部分,一系列关于软件架构的文章.在这些文章中,我写了我对软件架构的了解,我如何看待它,以及我如何使用这些知识.如果您阅读了本系列以前的文章,那么本文的内容可能更有意义. 大 ...

  5. 同事操作两个数据源保持事务一致_「微服务架构」微服务架构中的数据一致性...

    在微服务中,一个逻辑上原子操作可以经常跨越多个微服务.即使是单片系统也可能使用多个数据库或消息传递解决方案.使用多个独立的数据存储解决方案,如果其中一个分布式流程参与者出现故障,我们就会面临数据不一致 ...

  6. 「优知学院」淘宝技术架构的前世今生(上)

    " 淘宝技术架构经历从最初的LAMP架构,到IOE架构,再到分布式架构,再到去IOE,最后到现在的云计算平台架构这一变化过程在不断解决上面的技术问题,可以说淘宝技术架构的演变就是活生生的一本 ...

  7. 帮助企业客户提升服务管理数字化能力,「甄知科技」燕千云完成7000万元首轮融资

    36氪获悉,「甄知科技」已于日前完成首轮融资.本轮融资金额为7000万人民币,由经纬创投和蓝湖资本联合领投,BV百度风投和信公小安跟投,毅仁资本担任独家财务顾问.据了解,本轮融资资金将用于产品研发和市 ...

  8. 数澜科技金蝶联合亮相,「云+数据中台」重构数字战斗力

    日前,2021金蝶云·苍穹数字化转型高峰论坛于上海圆满举办.本次高峰论坛以"重构数字战斗力"为主题,聚焦新时代背景下,大企业如何抓住数字化转型机遇,重塑核心竞争力,释放企业禁锢价值 ...

  9. 「C位观察」零信任:企业分布式安全管理架构 | C位

    欢迎来到「C位」,它是CMC资本团队全新打造的与创业圈.科技产业.学术界分享交流的频道.通过这个窗口,我们关注和记录在当下发生的诸如企业数字化.产业智能化.业务自动化.无人驾驶与智能车.新能源技术.元 ...

最新文章

  1. 2022-2028年中国PET基膜行业市场发展规模及市场分析预测报告
  2. linux ip -o,linux IP 命令使用举例
  3. 关于谷歌地图坐标与百度地图坐标的事
  4. SAP Spartacus的Responsive和adaptive特性
  5. IOS - IPhone或IPAD,如何恢复出厂操作系统?
  6. 我国身家超过亿元的有多少人?
  7. Hadoop RPC框架
  8. 传世的关系模型,巧夺天工的分布式数据库设计
  9. JBS与盒马签署战略合作 将为后者提供2亿元美国进口谷饲牛肉
  10. 未来10年,将被人工智能/机器学习/大数据颠覆的三大行业
  11. keepalived + web高可用集群实现主从模型、双主模型配置
  12. 法拉科机器人编程软件_发那科机器人编写简单的程序教程
  13. 类似京东商城筛选模块
  14. 如何使用PS修改图片中的数字
  15. Make sure that `gem install sqlite3 -v '1.3.13' --source 'https://rubygems.org/'` succeeds before...
  16. PHY--PDCCH
  17. 学习如逆水行舟,只有坚持不断的学习,才能保持进步!我置顶了这些公众号
  18. 玩家自述:遇到欠费请拨9电话骗局如何应对?
  19. idea2021.3CPU占用100%解决办法
  20. kali linux通过ssh+putty来实现远程登录(亲测有效)

热门文章

  1. 【linux】Ubuntu 14.04 smba服务器的配置
  2. 用java打印折纸折成珠穆朗玛峰的高度
  3. 芯通信EC616的NB-IOT模组SCP5资料
  4. 什么是RPC? 为什么要用RPC?
  5. 计算机怎么打印订单,微信小商店怎么打印订单小票、标签、发货单、电子面单?...
  6. 黑马程序员--java基础--异常(二)
  7. 什么是人工神经网络控制,什么是人工神经网络?
  8. Myeclipse 2017百度云下载
  9. Android 环信 自定义聊天气泡
  10. 跟领导关系再硬,憋死也不说这3种“私话”,后果严重弃之不用