# Was ist Sicherheitsarchitektur?

> Eine Sicherheitsarchitektur ist das kohärente Ensemble sicherheitsrelevanter Strukturen, Prinzipien, Verantwortlichkeiten, Schnittstellen, Vertrauensgrenzen und Designentscheidungen für ein System, ein Produkt oder ein Unternehmen.

- Kanonische URL: https://yellowcube.eu/de/glossary/security-architecture/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie erklärt, wie Schutzbedürfnisse über Komponenten und ihre Beziehungen hinweg adressiert werden und wie diese Entscheidungen die Ziele der Stakeholder unter den genannten Annahmen zu Bedrohungen, Risiko, Technologie, Betrieb und Systemlebenszyklus unterstützen.

Architektur macht folgenreiche Entscheidungen und Randbedingungen vor und während der Umsetzung sichtbar. Verschiedene Sichten können Identität, Daten, Netzwerke, Anwendungen, Plattformen, Betrieb, physische Abhängigkeiten oder Lieferanten beschreiben und bleiben dabei auf gemeinsame Anforderungen rückführbar.

### Wichtigste Punkte

- **Kontextdefinition:** Missions- und Geschäftsziele, Assets, Stakeholder, Risikotoleranz, rechtliche oder vertragliche Randbedingungen, Bedrohungsannahmen, Abhängigkeiten und geforderte Sicherheitseigenschaften definieren.
- **Schutzstruktur:** Vertrauensgrenzen, Privilegienmodelle, Daten- und Kontrollflüsse, Isolation, Resilienz, Monitoring, Administrationspfade und das Zusammenwirken der Kontrollen über Ebenen hinweg festlegen.
- **Rückverfolgbarkeit:** Anforderungen mit Architekturentscheidungen und implementierten Kontrollen verbinden; Annahmen und Trade-offs dokumentieren, Änderungen überprüfen und das realisierte System gegen die beabsichtigten Ergebnisse validieren.
- **Wichtige Einschränkung:** Ein Architekturdiagramm, ein Referenzrahmen oder ein Kontrollkatalog beweist nicht, dass das eingesetzte System der Architektur folgt oder realen Bedrohungen standhält. Implementierung, Konfiguration, Betrieb und Verifikation bestimmen die tatsächliche Verlässlichkeit.

### Verwandte Begriffe

[Bedrohungsmodellierung](<https://yellowcube.eu/de/glossary/threat-modeling/>) · [Defense in Depth](<https://yellowcube.eu/de/glossary/defense-in-depth/>) · [Angriffsfläche](<https://yellowcube.eu/de/glossary/attack-surface/>) · [Cyber-Resilienz](<https://yellowcube.eu/de/glossary/cyber-resilience/>) · [Informationssicherheit](<https://yellowcube.eu/de/glossary/information-security/>) · [Vertraulichkeit, Integrität und Verfügbarkeit (CIA-Triade)](<https://yellowcube.eu/de/glossary/confidentiality-integrity-and-availability/>)

### Quellen

[NIST SP 800-160 Vol. 1 Rev. 1, Engineering Trustworthy Secure Systems](https://csrc.nist.gov/pubs/sp/800/160/v1/r1/final) · [ISO/IEC/IEEE 42010:2022, Software, systems and enterprise — Architecture description](https://www.iso.org/standard/74393.html) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

