Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Er zijn geen twee organisaties en bedrijven moderniseren beveiliging op verschillende manieren, afhankelijk van hun doelstellingen en prioriteiten, volwassenheid, cultuur en leiderschapsondersteuning.
In dit artikel worden drie veelvoorkomende patronen beschreven voor het starten van een Zero Trust beveiligingsacceptatietraject.
- Van bovenaf - Begin met een strategie op hoofdlijnen. Los de strategie op in gedetailleerde plannen en lever deze plannen af.
- Opbouwen : begin met een of meer gebieden met de hoogste prioriteit om u te richten op snelle overwinningen. Breid uit naar meer gebieden en bouw een algemene strategie uit.
- Scenariogestuurd : begin met een specifiek bedrijfsscenario en stimuleren een coherente benadering voor dat scenario in meerdere disciplines.
Gebruik deze richtlijnen om een beginpunt te kiezen in plaats van een patroon. Het is belangrijk dat uw uitgangspunt voortgang mogelijk maakt zonder kritieke bedrijfsactiviteiten te verstoren.
Tip
Microsoft biedt een uitgebreide reeks workshops voor beveiligingsimplementatie: de workshops Security Adoption Framework (SAF. Onze richtlijnen voor gestructureerd acceptatiemodel zijn afgestemd op de deskundige richtlijnen van Microsoft Unified die in deze workshops worden geleverd. Meer informatie over SAF-workshops.
Een patroon selecteren
Voordat u begint, moet u rekening houden met het volgende:
- Acceptatiepatronen sluiten elkaar niet wederzijds uit. U kunt één patroon gebruiken, zich ontwikkelen tot een ander patroon of ze in de loop van de tijd combineren.
- De meeste organisaties doorlopen meer dan één patroon in de loop van de tijd en velen gebruiken een gemengde benadering waarbij ze meerdere patronen tegelijk gebruiken.
- Een opbouw- of scenariogestuurde benadering creëert bijvoorbeeld vaak het momentum en inzicht dat nodig is om over te stappen op een uitgebreidere, door strategie geleide acceptatie.
Welk patroon u ook kiest, we raden u aan:
- Bepaal hoe u wilt moderniseren. De meeste organisaties richten zich op het bijwerken van bestaande processen en technologieën. Een paar bouwen een nieuw beveiligingsprogramma helemaal opnieuw.
- De benadering uitlijnen. Stem af op uw organisatieprioriteiten, beperkingen, risicotolerantie en de mogelijkheid om verandering op te vangen.
- Continu aanpassen. Verzamel continu gegevens om te meten wat er werkt, wat niet, en waar aanpassing nodig is.
- Ondersteuning voor zaken zoals gebruikelijk. Zorg ervoor dat u kunt blijven presteren terwijl u transformeert. Zakelijke activiteiten en bedreigingsactoren onderbreken niet tijdens de modernisering van de beveiliging. Teams moeten hun dagelijkse taken uitvoeren terwijl ze hun benadering transformeren.
Van boven naar beneden
Top-down is een strategiegestuurde benadering die begint met en end-to-end visie en gecoördineerde levering in de hele organisatie stimuleert. Ga als volgt te werk om dit patroon te gebruiken:
- Begin aan het begin van het acceptatietraject en stel een duidelijke strategie vast die is afgestemd op bedrijfsprioriteiten.
- Vertaal die strategie in architectuur, roadmaps en geprioriteerde technische initiatieven.
- Lever consistent binnen beveiligingsdisciplines en technologiepijlers.
Deze aanpak werkt goed voor organisaties waar CISO's en beveiligingsleiders een sterke executive sponsorship hebben en begrijpen hoe belangrijk het is om een gecoördineerde verandering en actieve samenwerking tussen bedrijfs-, IT- en beveiligingsteams te stimuleren.
Opbouw
Buildup is een incrementele benadering die begint met gerichte verbeteringen en in de loop van de tijd wordt uitgebreid. Ga als volgt te werk om dit patroon te gebruiken:
- Begin met een snelle overwinning met een hoge impact die een oplossing biedt voor het urgente risico of operationele gat. Richt zich bijvoorbeeld op een specifieke discipline of pijler om te beginnen.
- Demonstreer meetbare waarde van de snelle winst om geloofwaardigheid en ondersteuning te bouwen.
- Vouw lateraal uit binnen dezelfde discipline voor een andere overwinning of overgang naar een bredere, strategiegestuurde top-down benadering.
Dit patroon werkt goed voor organisaties die momenteel geen volledige executive sponsorship hebben voor modernisering van de beveiliging. Technische en beveiligingsleiders kunnen zichtbare overwinningen gebruiken om risico's te verminderen en geloofwaardigheid op te bouwen voor een bredere acceptatie.
Scenariogestuurd
Scenariogestuurde acceptatie richt zich op het beveiligen van een specifiek bedrijfsinitiatief en gebruikt dit om afstemming tussen disciplines te bevorderen. Ga als volgt te werk om dit patroon te gebruiken:
- Identificeer een bedrijfsscenario met hoge prioriteit.
- Beveilig het scenario in meerdere beveiligingsdisciplines.
- Gebruik het scenario om afhankelijkheden, hiaten en toekomstige moderniseringsbehoeften bloot te geven.
Dit patroon is geschikt wanneer er executive ondersteuning en financiering is voor een bepaald beveiligingsinitiatief, maar niet voor een volledige beveiligingstransformatie. Het helpt organisaties om niet-gekoppelde programma's en op zichzelf staande inspanningen met elkaar te verbinden, de samenwerking te verbeteren en modernisering met een lagere prioriteit uit te stellen tot een later moment.
Volgende stappen
Wat u vervolgens doet, is afhankelijk van het model dat u gebruikt.
- Naar beneden: Als u de overstap naar beneden nadert, begint u met het lezen van ons gestructureerde traject voor het implementeren van beveiliging en bekijkt u vervolgens de geprioriteerd bedrijfsscenario's
- Opbouwen: Als u op zoek bent naar een snelle overwinning, kiest u een bedrijfsscenario en graaft u vervolgens in de primaire discipline.
- Scenariogestuurd: Als u specifieke gebieden wilt moderniseren, kiest u een bedrijfsscenario, ontwerpt u het scenario in de vereiste disciplines en begint u met het implementeren ervan.