Sie erklärt, wie Schutzbedürfnisse über Komponenten und ihre Beziehungen hinweg adressiert werden und wie diese Entscheidungen die Ziele der Stakeholder unter den genannten Annahmen zu Bedrohungen, Risiko, Technologie, Betrieb und Systemlebenszyklus unterstützen.
Architektur macht folgenreiche Entscheidungen und Randbedingungen vor und während der Umsetzung sichtbar. Verschiedene Sichten können Identität, Daten, Netzwerke, Anwendungen, Plattformen, Betrieb, physische Abhängigkeiten oder Lieferanten beschreiben und bleiben dabei auf gemeinsame Anforderungen rückführbar.
Wichtigste Punkte
KontextdefinitionMissions- und Geschäftsziele, Assets, Stakeholder, Risikotoleranz, rechtliche oder vertragliche Randbedingungen, Bedrohungsannahmen, Abhängigkeiten und geforderte Sicherheitseigenschaften definieren.
SchutzstrukturVertrauensgrenzen, Privilegienmodelle, Daten- und Kontrollflüsse, Isolation, Resilienz, Monitoring, Administrationspfade und das Zusammenwirken der Kontrollen über Ebenen hinweg festlegen.
RückverfolgbarkeitAnforderungen mit Architekturentscheidungen und implementierten Kontrollen verbinden; Annahmen und Trade-offs dokumentieren, Änderungen überprüfen und das realisierte System gegen die beabsichtigten Ergebnisse validieren.
Wichtige EinschränkungEin Architekturdiagramm, ein Referenzrahmen oder ein Kontrollkatalog beweist nicht, dass das eingesetzte System der Architektur folgt oder realen Bedrohungen standhält. Implementierung, Konfiguration, Betrieb und Verifikation bestimmen die tatsächliche Verlässlichkeit.