当前位置:首页 > 报告详情

云安全联盟:企业架构参考指南(2023)(75页).pdf

上传人: 表表 编号:116779 2023-03-01 75页 1.33MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了CSA企业架构参考指南,包括以下几个关键点: 1. CSA企业架构是一个综合方法,用于安全、身份感知云基础架构。它结合了TOGAF、ITIL、SABSA和Jericho这四种行业标准架构模型。 2. CSA企业架构参考美国国家标准与技术研究所的NIST SP 500-299 和 NIST SP 500-292。 3. 企业架构可用于评估改进机会、创建技术采用路线图、识别可复用的安全模式,并根据一组通用能力评估各种云提供商和安全技术供应商。 4. CSA企业架构包含四个域:业务运营支持服务(BOSS)、信息技术运营与支持(ITOS)、技术解决方案服务(TSS)和安全与风险管理(SRM)。 5. BOSS域包括合规、审计规划、运营风险管理、人力资源安全、数据治理、安全监控服务和法律服务等组件。 6. ITOS域包括IT运营、灾难恢复计划、IT治理、资源管理、职责分离、项目管理办公室、服务交付、信息技术韧性、服务支持、事件管理、问题管理、知识管理、变更管理、发布管理等组件。 7. TSS域包括展示层服务、应用服务、信息服务、基础设施服务等组件。 8. SRM域包括治理、风险管理与合规、信息安全管理、权限管理基础设施、威胁和漏洞管理、基础设施保护服务、数据保护、策略与标准等组件。
企业架构如何帮助组织实现安全目标? 数据保护在信息时代的重要性是什么? 权限管理基础设施如何确保数据安全?
客服
商务合作
小程序
服务号
折叠