# Čo je bezpečnostná architektúra?

> Bezpečnostná architektúra (security architecture) je súdržný súbor bezpečnostne relevantných štruktúr, princípov, zodpovedností, rozhraní, hraníc dôvery a konštrukčných rozhodnutí pre systém, produkt alebo podnik.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-architecture/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vysvetľuje, ako sú požiadavky na ochranu riešené naprieč komponentmi a ich vzťahmi a ako tieto voľby podporujú ciele zainteresovaných strán za deklarovaných predpokladov o hrozbách, rizikách, technológiách, operáciách a životnom cykle systému.

Architektúra robí dôsledné rozhodnutia a obmedzenia viditeľnými pred implementáciou a počas nej. Rôzne pohľady môžu opisovať identity, údaje, siete, aplikácie, platformy, operácie, fyzické závislosti alebo dodávateľov, pričom zostávajú sledovateľné k spoločným požiadavkám.

### Kľúčové body

- **Definícia kontextu:** Definovať misijné a podnikové ciele, aktíva, zainteresované strany, toleranciu rizika, právne alebo zmluvné obmedzenia, predpoklady o hrozbách, závislosti a požadované bezpečnostné vlastnosti.
- **Štruktúra ochrany:** Stanoviť hranice dôvery, modely oprávnení, toky údajov a riadenia, izoláciu, odolnosť, monitorovanie, cesty správy a to, ako kontroly spolupracujú naprieč vrstvami.
- **Sledovateľnosť:** Prepojiť požiadavky s architektonickými rozhodnutiami a implementovanými kontrolami; zaznamenávať predpoklady a kompromisy, prehodnocovať zmeny a overovať realizovaný systém voči zamýšľaným výsledkom.
- **Dôležité obmedzenie:** Diagram architektúry, referenčný rámec alebo katalóg kontrol nedokazuje, že nasadený systém architektúru dodržiava alebo odoláva reálnym hrozbám. Skutočnú úroveň istoty určuje implementácia, konfigurácia, prevádzka a verifikácia.

### Súvisiace pojmy

[Modelovanie hrozieb](<https://yellowcube.eu/sk/glossary/threat-modeling/>) · [Hĺbková obrana (defense in depth)](<https://yellowcube.eu/sk/glossary/defense-in-depth/>) · [Útočná plocha](<https://yellowcube.eu/sk/glossary/attack-surface/>) · [Kybernetická odolnosť](<https://yellowcube.eu/sk/glossary/cyber-resilience/>) · [Bezpečnosť informácií](<https://yellowcube.eu/sk/glossary/information-security/>) · [Dôvernosť, integrita a dostupnosť (triáda CIA)](<https://yellowcube.eu/sk/glossary/confidentiality-integrity-and-availability/>)

### Zdroje

[NIST SP 800-160 Vol. 1 Rev. 1, Engineering Trustworthy Secure Systems](https://csrc.nist.gov/pubs/sp/800/160/v1/r1/final) · [ISO/IEC/IEEE 42010:2022, Software, systems and enterprise — Architecture description](https://www.iso.org/standard/74393.html) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

