Overzicht - beveiligingsdisciplines

Dit artikel bevat een overzicht van beveiligingsdisciplines in het Microsoft beveiligingsacceptatiemodel.

Beveiligingsdisciplines zijn gestructureerde gebieden van verantwoordelijkheid die organisaties helpen bij het vertalen van bedrijfsbeveiligingsdoelen in gecoördineerde acties binnen de hele onderneming. Ze bieden een consistente manier om strategie, architectuur en bewerkingen te organiseren om risico's te beheren en kritieke bedrijfsresultaten te beschermen.

In plaats van beveiliging als geïsoleerde controles of afzonderlijke hulpprogramma's te behandelen, organiseren beveiligingsdisciplines processen, vaardigheden en technologieën in herhaalbare mogelijkheden. Dit helpt ervoor te zorgen dat beveiligingsinvesteringen meetbare, end-to-end resultaten leveren, niet gefragmenteerde verbeteringen.

Gezamenlijk vormen de beveiligingsdisciplines een volledig beveiligingsbedrijfsmodel dat het volgende mogelijk maakt:

  • Duidelijke beveiligingsstrategie en -governance,
  • Samenhangende architecturen van begin tot eind.
  • Consistente technische implementatie en bewerkingen.

Beveiligingsdisciplines worden toegepast via bedrijfsscenario's, zoals het beveiligen van extern werk of het beveiligen van kritieke assets. In deze scenario's wordt gedefinieerd waar beveiligingsinspanningen moeten worden gericht om risico's te verminderen en het bedrijf te ondersteunen.

Tip

Microsoft biedt een uitgebreide reeks workshops voor beveiligingsimplementatie: de workshops Security Adoption Framework (SAF. Ons gestructureerde acceptatiemodel, inclusief richtlijnen voor beveiligingsdisciplines, die we hier beschrijven, komt overeen met de deskundige richtlijnen die beschikbaar zijn in de workshops. Meer informatie over onze SAF-workshops.

Beveiligingsdisciplines tijdens implementatie

In ons beveiligingsacceptatiemodel bieden beveiligingsdisciplines een organisatiestructuur tussen bedrijfsscenario's en technische implementatie.

  • Bedrijfsscenario's bepalen waarom beveiligingsinvesteringen nodig zijn en welke resultaten er van belang zijn.
  • Beveiligingsdisciplines definiëren het eigendom en de verantwoordelijkheid voor teams, waarbij wordt verduidelijkt wie verantwoordelijk is voor het leveren van elk gebied van beveiligingsmogelijkheden in de hele organisatie.
  • Technische oplossingen definiëren hoe beveiliging wordt geïmplementeerd in specifieke technologiepijlers.

Diagram waarin wordt getoond hoe disciplines bedrijfsresultaten en technische implementatie overbruggingen, geordend op disciplinetype.

Zo gebruikt u beveiligingsdisciplines

Beveiligingsdisciplines worden overal in ons gestructureerde acceptatiemodel gebruikt. Ze zijn afgestemd op Zero Trust richtlijnen om verschillende doelgroepen te ondersteunen:

  • Bedrijfsleiders en programma-eigenaren gebruiken disciplines om te begrijpen hoe beveiligingsscenario's tot leven komen om assets te beschermen en bedrijfsrisico's te beheren.
  • Beveiligingsleiders en -architecten gebruiken disciplines om end-to-end ontwerpen vorm te geven en consistentie tussen technologiepijlers te garanderen.
  • Implementatie- en operationele teams gebruiken disciplines om keuzes voor hulpprogramma's te sturen, implementaties te beheersen, detectie te ondersteunen en voortdurende verbetering te stimuleren.

Disciplinecategorieën

Elke beveiligingsdiscipline past in een van de drie categorieën, op basis van het type beslissingen dat wordt ondersteund en wanneer deze wordt toegepast in de beveiligingslevenscyclus.

  • Plannings- en toezichtsdisciplines: deze disciplines stellen richting, afstemming en verantwoordelijkheid in het hele beveiligingsprogramma vast. Ze bepalen hoe succes eruitziet en hoe de voortgang wordt gemeten en beheerd.
  • Technische strategiedisciplines: Deze disciplines definiëren hoe beveiliging technisch wordt ontworpen en geïmplementeerd. Ze bieden architectuurrichting die de selectie, tooling en uitvoering van besturingselementen op meerdere technologiegebieden begeleidt.
  • Operationele disciplines: Deze disciplines definiëren hoe beveiliging dagelijks wordt uitgevoerd, waaronder continue zichtbaarheid, detectie, reactie en verbetering naarmate bedreigingen en omgevingen veranderen.

In het onderstaande diagram ziet u hoe beveiligingscategorieën en disciplines worden uitgelijnd en hoe ze zijn uitgelijnd op technologiepijlers.

Diagram van beveiligingsdisciplines die de acceptatie van beveiliging begeleiden.

Beveiligingsdisciplines

In de volgende tabel ziet u de disciplines, de categorie waartoe ze behoren en de technologiepijlers waar ze zich op richten om te beschermen.

Gedisciplineerde/Categorie Discipline Pijler
Beveiligingsstrategie, integratie en governance
Planning en toezicht.
Hiermee wordt de algehele beveiligingsvisie, prioriteiten, beleidsregels en succesmaatregelen vastgesteld. Het zorgt ervoor dat beveiligingsinspanningen worden afgestemd op bedrijfsdoelen en risicotolerantie, en dat de voortgang meetbaar en beheerst is. Alle pijlers.
Beveiligingsarchitectuur
Planning en toezicht.
Zorgt ervoor dat beveiligingscontroles, technologieën en processen samenwerken als een samenhangend systeem. Hiermee worden architectuurbeslissingen afgestemd op identiteit, gegevens, toepassingen, infrastructuur en bewerkingen om consistente resultaten te leveren. Alle pijlers.
Toegang en identiteit
Technische strategie
Beveiligt hoe gebruikers, apparaten, toepassingen en workloads toegang hebben tot organisatieassets. Deze discipline zorgt voor een consistente, identiteitsgerichte benadering met behulp van Zero Trust principes voor alle toegangspaden, waaronder netwerken en bevoorrechte toegang. Identiteit, netwerken, eindpunten.
Infrastructuurbeveiliging
Technische strategie
Zorgt ervoor dat de workloads en platforms die het bedrijf uitvoeren, veilig zijn in hybride en multicloudomgevingen voor nieuwe ontwikkeling en verouderde apps. Infrastructuur.
Ontwikkelingsbeveiliging
Technische strategie
Zorgt ervoor dat toepassingen en services veilig worden ontworpen, gebouwd en onderhouden als onderdeel van een DevSecOps-benadering en een beveiligingsontwikkelingscyclus (SDL). Dit omvat beveiligingsprocedures voor veilige codering en het testen van toepassingsbeveiliging. Apps.
Gegevensbeveiliging
Technische strategie
Beschermt gegevensassets zoals intellectueel eigendom, handelsgeheimen en gereglementeerde informatie. Deze discipline past beveiligingscontroles toe gedurende de volledige levenscyclus van gegevens, ongeacht waar gegevens worden opgeslagen of hoe deze worden verplaatst. Het is een cruciale randvoorwaarde voor het veilige gebruik van generatieve AI. Gegevens.
OT/IoT-beveiliging
Technische strategie
Beveiligt OT/IoT-systemen die communiceren met fysieke processen en de fysieke wereld, waaronder industriële controlesystemen en SCADA-omgevingen. Eindpunten.
Beveiligingspostuurbeheer
Operationeel
Continu detecteert, meet en prioriteert beveiligingsrisico's. Hiermee kunnen organisaties zich richten op herstelactiviteiten op de meest impactvolle beveiligingsproblemen en aanvalspaden. Alle pijlers.
SecOps
Operationeel
Detecteert, reageert op en herstelt van actieve bedreigingen. Deze discipline richt zich op snelle reactie, om de tijd te minimaliseren die aanvallers toegang hebben na inbreuk, en zo hun bedrijfsimpact te beperken. Alle pijlers.

Volgende stappen