Sunteți pe pagina 1din 7

SABSA

¿Qué es SABSA?
SABSA( Sherwood Applied Business Security Architecture) es una metodología
probada para desarrollar arquitecturas de seguridad orientadas al negocio,
centradas en el riesgo y las oportunidades, tanto a nivel empresarial como de
soluciones, que respaldan de manera rastreable los objetivos comerciales.

También se usa ampliamente para arquitecturas de aseguramiento de la


información, marcos de gestión de riesgos y para alinear e integrar sin problemas
la gestión de seguridad y riesgos en los métodos y marcos de la arquitectura de
TI.

El marco y la metodología SABSA se utilizan con éxito en todo el mundo para


satisfacer una amplia variedad de necesidades empresariales, incluida la gestión
de riesgos, el aseguramiento de la información, el gobierno y la gestión de
continuidad. SABSA ha evolucionado desde 1995 para convertirse en el "enfoque
de elección" para organizaciones en 50 países y en sectores tan diversos como la
banca, la gestión de personas sin hogar, la energía nuclear, los servicios de
información, la tecnología de las comunicaciones, la fabricación y el gobierno.

SABSA garantiza que las necesidades de su empresa se cumplan por completo y


que los servicios de seguridad se diseñen, entreguen y respalden como parte
integral de su infraestructura empresarial y de gestión de TI. Aunque protegido por
derechos de autor, SABSA es una metodología de uso abierto, no un producto
comercial.

SABSA se compone de una serie de marcos, modelos, métodos y procesos


integrados, utilizados de forma independiente o como una solución empresarial
integral integrada, que incluye:

 Marco de ingeniería de requisitos empresariales (conocido como perfil de


atributos)
 Marco de gestión de riesgos y oportunidades
 Marco de arquitectura de políticas
 Marco de arquitectura orientado a servicios de seguridad
 Marco de gobierno
 Marco de dominio de seguridad
 Gestión de servicios de seguridad y marco de gestión de rendimiento

El Instituto SABSA desarrolla y mantiene el método y certifica y acredita a los


arquitectos profesionales que lo utilizan en aproximadamente 50 países de todo el
mundo.
¿Por qué es tan exitoso SABSA?

El instituto SABSA

SABSA se rige por el Instituto SABSA. En el Reino Unido, un "Instituto" no es una


empresa ordinaria: tiene un estado protegido y altamente regulado que garantiza:

 La propiedad intelectual de SABSA nunca puede venderse


 SABSA siempre se mantendrá neutral con el vendedor
 SABSA será de uso gratuito a perpetuidad
 SABSA tendrá un desarrollo continuo para satisfacer las necesidades de las
empresas.
 La comunidad de SABSA puede obtener verdaderas certificaciones
profesionales basadas en competencias que brindan confianza y seguridad
a los pares y empleadores de las capacidades de un arquitecto

Únicos puntos de venta

Característica Ventaja
Orientado a los negocios Valor garantizado
Riesgo y oportunidad equilibrados Respuestas prioritarias y proporcionales
Exhaustivo Alcance escalable
Modular Agilidad para facilitar la implementación y la gestión.
Fuente abierta Uso gratuito, código abierto, estándar global
Auditable Demuestra cumplimiento a las autoridades relevantes
Transparente Trazabilidad bidireccional

Cada una de las siete características y ventajas principales se puede interpretar y


personalizar en mensajes clave de "tono de ascensor" y puntos de venta únicos
(USP) para partes interesadas o clientes específicos. El siguiente ejemplo fue
creado para ocho partes interesadas en una institución financiera globa
Certificación profesional basada en competencias

Los verdaderos 'profesionales' (como pilotos y médicos) no están certificados por


sus organismos profesionales mediante pruebas de opción múltiple basadas en el
conocimiento. Se les requiere que demuestren activamente la aplicación de sus
habilidades y que logren la progresión profesional al 'hacer' no 'saber'.

La certificación del Instituto SABSA se basa en la competencia y brinda a los


interesados la seguridad y la confianza de que un profesional ha demostrado la
habilidad y la capacidad de utilizar el método SABSA en el mundo real.

¿Cómo se usa SABSA?


SABSA se compone de una serie de marcos integrados, modelos, métodos y
procesos, utilizados de forma independiente o como una solución empresarial
integral integrada. Se aplica ampliamente en:

 Arquitectura de seguridad empresarial


 Soluciones de seguridad individual
 Arquitectura empresarial y de soluciones
 Integración de seguridad sin problemas y alineación con otros marcos,
incluidos TOGAF, ITIL, Zachman, DoDAF
 Kits de herramientas trazables e impulsadas por el negocio para modelar e
implementar estándares de seguridad y referencias como la serie ISO
27000, NIST y CObIT
 Gobierno, cumplimiento y auditoría
 Ingeniería de requisitos comerciales
 Gestión de riesgos y oportunidades
 Aseguramiento de información
 Continuidad del negocio
 Arquitectura de políticas
 Gestión de servicios de seguridad
 Gestión del rendimiento de seguridad, medidas y métricas
 Diseño y desarrollo de sistemas seguros
 Marco de toma de decisiones general para soluciones integrales de
extremo a extremo

¿Quién usa SABSA?


Como SABSA es de uso gratuito y no se requieren registros, no tenemos una lista
definitiva de organizaciones de usuarios. Sin embargo, sí conocemos los perfiles
de los miles de profesionales que se han calificado como arquitectos colegiados
de SABSA en casi 50 países, en todos los continentes y en todos los sectores
empresariales imaginables.

SABSA ha evolucionado como un estándar (formal y de facto) en todo el


mundo. Se ha implementado, personalizado e incorporado como un estándar y
marco de arquitectura gubernamental en:

 Arquitectura de servicios para todo el gobierno


 Comunidades de defensa e inteligencia
 Cuerpos de normas

La certificación SABSA es ampliamente solicitada por los empleadores a nivel


mundial y es un requisito obligatorio para los arquitectos de seguridad y
arquitectos empresariales por igual en numerosos organismos del sector
financiero nacional y de gran escala.

SABSA también es ampliamente referenciada en otros programas de seguridad y


certificación de TI y en todo el mundo académico terciario.

¿Dónde se usa SABSA?


SABSA se utiliza en todo el mundo y el Instituto ha certificado a SABSA Chartered
Architects en casi 70 países.

¿Cuándo se usa SABSA?


SABSA es un método y un marco 'a lo largo de la vida': se aplica a lo largo de todo
el ciclo de vida, desde la Ingeniería de Requisitos Comerciales hasta la gestión de
las soluciones entregadas.
.

estrategia y
Planificación

Gestionar &
Diseño
Medida

Implementar

S-ar putea să vă placă și