Loading article…
エンタープライズ情報セキュリティ アーキテクチャとは、エンタープライズ組織における情報セキュリティ戦略とポリシーの設計、構築、維持の実践です。エンタープライズ アーキテクチャのサブセットである情報セキュリティ フレームワークは、大規模な組織では専用のリソースが割り当てられることが多く、そのため中小企業よりもはるかに複雑で堅牢です。
概要
エンタープライズ情報セキュリティアーキテクチャは、世界中の金融機関で一般的な慣行になりつつあります。エンタープライズ情報セキュリティアーキテクチャを作成する主な目的は、ビジネス戦略とITセキュリティの整合性を確保することです。[1]
エンタープライズ情報セキュリティアーキテクチャのトピック

エンタープライズ情報セキュリティアーキテクチャは、ガートナーのホワイトペーパー「エンタープライズアーキテクチャプロセスへのセキュリティの組み込み」で初めて正式に位置付けられました。[2]
高レベルのセキュリティ アーキテクチャ フレームワーク

セキュリティアーキテクチャフレームワークは企業組織でカスタム設計されることが多いが、一般的にはいくつかのモデルが使用され、組織の個々の要件に合わせて調整されている。
一般的に使用されるフレームワークは次のとおりです。
- SABSAフレームワークと方法論
- 米国国防総省 (DoD) アーキテクチャ フレームワーク (DoDAF)
- Institute For Enterprise Architecture DevelopmentsのExtended Enterprise Architecture Framework (E2AF) 。
- 米国政府の連邦エンタープライズアーキテクチャ(FEA)
- 英国国防省(MOD)アーキテクチャフレームワーク(MODAF)
- サービス指向モデリングフレームワーク (SOMF)
- オープン グループ アーキテクチャ フレームワーク (TOGAF)
- ザックマンフレームワーク
参照
参考文献
- ^ 「金融セクター向けエンタープライズ・アーキテクチャーの21の原則」。developer.ibm.com 。 2022年9月28日閲覧。
- ^ 「エンタープライズ アーキテクチャ プロセスへのセキュリティの組み込み」 www.gartner.com。2010 年 6 月 6 日時点のオリジナルよりアーカイブ。2015 年8 月 30 日閲覧。
さらに読む
- Carbone, JA (2004) 。IT アーキテクチャ ツールキット。エンタープライズ コンピューティング シリーズ。アッパー サドル リバー、ニュージャージー、Prentice Hall PTR。
- Cook, MA (1996)。エンタープライズ情報アーキテクチャの構築:情報システムのリエンジニアリング。Hewlett -Packard 専門書。アッパー サドル リバー、ニュージャージー、Prentice Hall。
- Fowler, M. (2003)。エンタープライズ アプリケーション アーキテクチャのパターン。Addison-Wesley シグネチャ シリーズ。ボストン、Addison-Wesley。
- SABSA と TOGAF の統合。
- Groot, R.、M. Smits、H. Kuipers (2005)。「大規模組織における IS ポートフォリオの再設計方法」、第 38 回ハワイ国際システム科学会議 (HICSS'05) の議事録。トラック 8、p. 223a。IEEE 。
- Steven Spewakおよび SC Hill (1993)。『エンタープライズ アーキテクチャ プランニング: データ、アプリケーション、テクノロジの青写真の作成』。ボストン、QED Pub. Group。
- Woody, Aaron (2013)。『エンタープライズ セキュリティ: エンタープライズのセキュリティ確保に向けたデータ中心のアプローチ』。英国バーミンガム。Packt Publishing Ltd.
