Elle explique comment les besoins de protection sont traités entre les composants et leurs relations, et comment ces choix soutiennent les objectifs des parties prenantes sous des hypothèses déclarées de menaces, de risque, de technologie, d'exploitation et de cycle de vie du système.
L'architecture rend visibles les décisions et contraintes à fortes conséquences avant et pendant la mise en œuvre. Différentes vues peuvent décrire l'identité, les données, les réseaux, les applications, les plateformes, les opérations, les dépendances physiques ou les fournisseurs, tout en restant traçables vers des exigences communes.
Points clés
Définition du contexteDéfinir les objectifs de mission et métier, les actifs, les parties prenantes, la tolérance au risque, les contraintes légales ou contractuelles, les hypothèses de menace, les dépendances et les propriétés de sécurité requises.
Structure de protectionÉtablir les frontières de confiance, les modèles de privilèges, les flux de données et de contrôle, l'isolation, la résilience, la supervision, les chemins d'administration et la manière dont les mesures coopèrent entre les couches.
TraçabilitéRelier les exigences aux décisions architecturales et aux mesures mises en œuvre ; consigner les hypothèses et les compromis, revoir les changements et valider le système réalisé par rapport aux résultats visés.
Limite importanteUn schéma d'architecture, un cadre de référence ou un catalogue de mesures ne prouve pas que le système déployé suit l'architecture ni qu'il résiste à des menaces réelles. La mise en œuvre, la configuration, l'exploitation et la vérification déterminent l'assurance effective.