A védelmi igényeket identitás-, hálózat-, számításifeladat-, alkalmazás-, adat-, felügyeletsík-, monitoring-, reziliencia- és szolgáltatófüggőségi tervekre fordítja. Ez architekturális leírás és döntési modell, nem termék vagy általános ellenőrzőlista.
Az architektúrának le kell írnia a szolgáltató és az ügyfél által üzemeltetett elemeket egyaránt a választott szolgáltatási és üzembehelyezési modellekben. Az üzleti következményeket és az adatérzékenységet konkrét kikényszerítési pontokhoz, adminisztratív útvonalakhoz, kriptográfiai határokhoz, telemetriához, helyreállítási mechanizmusokhoz és életciklus-folyamatokhoz köti. A referenciamintákat a rendszerhez és a szerződéshez kell igazítani.
Legfontosabb pontok
Hatókör és kontextusAzonosítsa az eszközöket, szolgáltatásokat, függőségeket, joghatóságokat, fenyegetési feltételezéseket, szükséges adatfolyamokat, rendelkezésreállási igényeket, valamint a kompromittálódás vagy szolgáltatói hiba következményeit.
Bizalom és felelősségMutassa meg, hol lépi át az identitás, a szabályzati döntés, a kikényszerítés, a kulcsok, az adatok és az adminisztráció a szervezeti vagy technikai határokat, és rendeljen elszámoltatható tulajdonost minden kontrollhoz.
Bizonyíték és fejlődésRögzítse a tervezési döntéseket és kivételeket, validálja a fontos tulajdonságokat, vizsgálja felül a szolgáltatói és alkalmazásváltozásokat, tesztelje a helyreállítást, és tartsa a diagramokat és fenyegetésmodelleket a telepített infrastruktúrával összhangban.
Fontos korlátEgy architektúradiagram nem bizonyítja, hogy a kontrollok léteznek, működnek vagy helyesen konfiguráltak maradnak. A referenciaminták kihagyhatják a szolgáltatás-specifikus viselkedést, és az üzemeltetési felelősséget, megfigyelhető bizonyítékot, hibamódokat vagy alkalmazáslogikát figyelmen kívül hagyó terv hamis bizalmat kelthet.