Met de SABSA aanpak is een oplossing beschikbaar waarmee je het beste uit de verschillende methodieken kunt combineren
Normen en standaarden als COBIT, BSI, ISF en de Code voor Informatiebeveiliging zijn inmiddels genoegzaam bekend bij organisaties. Beveiligingsarchitecten maken er vaak dankbaar gebruik van. De SABSA aanpak vult gaten op die de populairdere normen en standaarden open laten. Met de SABSA aanpak is een oplossing beschikbaar waarmee je het beste uit de verschillende methodieken kunt combineren. SABSA moet dan ook worden gezien als de kapstok waarbij de invulling van een bepaald gedeelte óf met SABSA zelf óf met een andere methodiek gebeurt.
Een van de pijlers van SABSA is een gestructureerde aanpak. SABSA gaat tevens van de stelregel uit dat alle facetten van de beveiligingsarchitectuur moeten worden vastgesteld door te redeneren vanuit de business. Hierdoor reikt de methodiek verder dan andere aanpakken. Door de transparante opzet is de integratie met andere aanpakken bovendien erg eenvoudig.
SABSA levert een totaal en samenhangend beveiligingsraamwerk op
SABSA is gebaseerd op de traditionele lagenarchitectuur. Bij de ontwikkeling van het SABSA model is in grote lijnen het werk van John A. Zachman gevolgd. SABSA is voor Security Management wat ITIL is voor Service Management, PRINCE2 voor Project Management en TOGAF voor Enterprise Architectuur.
De belangrijkste voordelen van de SABSA aanpak kort samengevat
-
De business bepaalt en de informatiebeveiliging faciliteert. Het belang dat aan de business wordt gehecht wordt wel gezien als het voornaamste voordeel.
-
Voor het inbedden van informatiebeveiliging in een organisatie wordt de sprong gemaakt van het tactische naar het strategische niveau.
-
Het is de eerste methodiek die in begrijpelijke taal omschrijft wat er in welke fase moet gebeuren. M.a.w. de methodiek biedt voor alle vraagstukken op het gebied van beveiligingsarchitectuur een oplossing.
SABSA implementeren in de praktijk
Een gemiddelde SABSA implementatie duurt een tot anderhalf jaar, afhankelijk van het type organisatie, de mate van voorwerk en de beschikbaarheid van kennis in de organisatie. Voor het gebruik van SABSA is wel kennis nodig van informatiebeveiliging en informatietechniek. Ook moet u veel inzicht hebben in de business waarin u werkzaam bent.
Laat u nu certificeren!
Om u alles te leren over deze unieke methodiek en u te leren het toe te passen in uw organisatie heeft het Britse SABSA Institute drie opeenvolgende cursussen voor u ontwikkeld, waarmee u zich steeds verder kunt certificeren:
-
SABSA Foundation
-
SABSA Advanced en
-
SABSA Master
International Management Forum (IMF) organiseert deze certificeringcursussen in samenwerking met Pink Elephant.
SABSA erkent dat de carrière van een architect, nadat hij de Foundation Certificering heeft behaald, gesplitst wordt in verschillende specialisaties. Om in te spelen op de verschillende behoeften en de toename in de specialisatie die vereist is voor een Enterprise Security Architect, zijn de Advanced Certificeringsmodules opgedeeld in vier professionele deelstromen:
-
Risk Assurance & Governance Career Roadmap
-
Business Continuity & Crisis Management Career Roadmap
-
Security Architecture Design & Development Career Roadmap
-
Security Operations & Service Management Career Roadmap
Op deze manier kunt u de stroming kiezen die het beste bij uw behoeften en carrière past. Vooralsnog worden alleen de stromingen ‘Risk Assurance & Governance’ en ‘Security Architecture Design & Development’ in Europa gegeven. De overige specialismen volgen later.
Exameneisen
Er zijn geen vereisten om deel te mogen nemen aan deze training en het examen. Echter, de training werkt het meest efficiënt als u enige voorkennis heeft van het SABSA raamwerk. Bovendien is het voor degenen die het SABSA Chartered Advanced Certificate willen ontvangen verplicht om het SABSA Chartered Foundation Certificate eerst behaald te hebben.
|