Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller en översikt över säkerhetsdiscipliner i Microsoft säkerhetsimplementeringsmodell.
Säkerhetsområden är strukturerade ansvarsområden som hjälper organisationer att översätta affärssäkerhetsmål till samordnade åtgärder i hela företaget. De är ett konsekvent sätt att organisera strategi, arkitektur och åtgärder för att hantera risker och skydda kritiska affärsresultat.
I stället för att behandla säkerhet som isolerade kontroller eller enskilda verktyg organiserar säkerhetsdiscipliner processer, färdigheter och tekniker i repeterbara kapacitetsområden. Detta säkerställer att säkerhetsinvesteringar ger mätbara resultat från slutpunkt till slutpunkt, inte fragmenterade förbättringar.
Tillsammans utgör säkerhetsdisciplinerna en fullständig säkerhetsdriftsmodell som möjliggör:
- Tydlig säkerhetsstrategi och styrning,
- Sammanhängande arkitekturer från slutpunkt till slutpunkt.
- Konsekvent teknisk implementering och drift.
Säkerhetsdiscipliner tillämpas via affärsscenarier, till exempel att skydda distansarbete eller skydda kritiska tillgångar. Dessa scenarier definierar var säkerhetsinsatser bör fokuseras för att minska risker och stödja verksamheten.
Tip
Microsoft erbjuder en omfattande uppsättning workshops för säkerhetsimplementering – saf-workshoparna Security Adoption Framework. Vår strukturerade implementeringsmodell, inklusive vägledning för säkerhetsområdet, som vi beskriver här överensstämmer med den expertledda vägledning som finns i workshoparna. Läs mer om våra SAF-workshops.
Säkerhetsdiscipliner vid införande
I vår säkerhetsimplementeringsmodell tillhandahåller säkerhetsdiscipliner en organisationsstruktur mellan affärsscenarier och teknisk implementering.
- Affärsscenarier definierar varför säkerhetsinvesteringar behövs och vilka resultat som är viktiga.
- Säkerhetsdiscipliner definierar ägarskap och ansvar mellan team, vilket klargör vem som ansvarar för att leverera varje säkerhetsfunktionsområde i organisationen.
- Tekniska lösningar definierar hur säkerhet implementeras i specifika teknikpelare.
Så här använder du säkerhetsdiscipliner
Säkerhetsdiscipliner används i hela vår strukturerade implementeringsmodell. De överensstämmer med Nulová dôvera (Zero Trust) vägledning för att stödja olika målgrupper:
- Företagsledare och programägare använder discipliner för att förstå hur säkerhetsaffärsscenarier kommer till liv för att skydda tillgångar och hantera affärsrisker.
- Säkerhetsledare och arkitekter använder discipliner för att forma design från slutpunkt till slutpunkt och säkerställa konsekvens mellan teknikpelare.
- Implementerings- och driftsteam använder discipliner för att vägleda verktygsval, kontrollera distribution, identifiering och pågående förbättringar.
Disciplinkategorier
Varje säkerhetsområde passar in i någon av tre kategorier, baserat på vilken typ av beslut det stöder och när det tillämpas i säkerhetslivscykeln.
- Planerings- och tillsynsområden: Dessa områden fastställer riktning, anpassning och ansvarsskyldighet i hela säkerhetsprogrammet. De definierar hur framgång ser ut och hur framsteg mäts och styrs.
- Tekniska strategidiscipliner: Dessa områden definierar hur säkerhet utformas och implementeras tekniskt. De ger arkitekturriktning som styr val, verktyg och körning inom flera teknikområden.
- Driftsdiscipliner: Dessa områden definierar hur säkerheten körs dagligen, inklusive kontinuerlig synlighet, identifiering, svar och förbättring när hot och miljöer förändras.
Diagrammet nedan visar hur säkerhetskategorier och discipliner och hur de överensstämmer mellan teknikpelare.
Säkerhetsområdet
I följande tabell visas disciplinerna, kategorin de tillhör och de teknikpelare som de fokuserar på att skydda.
| Disciplinerad/kategori | Discipline | Pelaren |
|---|---|---|
|
Säkerhetsstrategi, integrering och styrning Planering och tillsyn. |
Upprättar den övergripande säkerhetsvisionen, prioriteringarna, politiken och framgångsåtgärderna. Det säkerställer att säkerhetsinsatserna är anpassade till affärsmål och risktolerans, och att framsteg är mätbara och styrs. | Alla pelare. |
|
Säkerhetsarkitektur Planering och tillsyn. |
Säkerställer att säkerhetskontroller, tekniker och processer fungerar tillsammans som ett sammanhängande system. Den anpassar arkitekturbeslut mellan identiteter, data, program, infrastruktur och åtgärder för att leverera konsekventa resultat. | Alla pelare. |
|
Åtkomst och identitet Teknisk strategi |
Skyddar hur användare, enheter, program och arbetsbelastningar får åtkomst till organisationens tillgångar. Detta område driver en konsekvent, identitetscentrerad metod utifrån Nulová dôvera (Zero Trust)-principer över alla åtkomstvägar, inklusive nätverk och privilegierad åtkomst. | Identitet, nätverk, slutpunkter. |
|
Infrastruktursäkerhet Teknisk strategi |
Säkerställer att de arbetsbelastningar och plattformar som driver verksamheten är säkra i hybridmiljöer och miljöer med flera moln för ny utveckling och äldre appar. | Infrastruktur. |
|
Utvecklingssäkerhet Teknisk strategi |
Säkerställer att applikationer och tjänster utformas, utvecklas och underhålls på ett säkert sätt som en del av en DevSecOps-strategi och en säker utvecklingslivscykel (SDL). Detta omfattar säkra kodningsmetoder och programsäkerhetstestning. | Appar. |
|
Datasäkerhet Teknisk strategi |
Skyddar datatillgångar som immateriell egendom, affärshemligheter och reglerad information. Det här området tillämpar säkerhetskontroller under hela datalivscykeln, oavsett var data lagras eller hur de flyttas. Det är en viktig möjliggörare för säker generativ AI-användning. | Data. |
|
OT/IoT-säkerhet Teknisk strategi |
Skyddar OT/IoT-system som interagerar med fysiska processer och den fysiska världen, inklusive industriella kontrollsystem och SCADA-miljöer. | Slutpunkter. |
|
Hantering av säkerhetsstatus Operational |
Identifierar, mäter och prioriterar kontinuerligt säkerhetsrisker. Det hjälper organisationer att fokusera reparationsarbetet på de mest effektfulla sårbarheterna och angreppsvägarna. | Alla pelare. |
|
SecOps Operational |
Upptäcker, reagerar på och återhämtar sig från aktiva hot. Det här området fokuserar på snabba svar, för att minimera den tid som angripare har åtkomst till efter kompromisser och därmed begränsa deras affärspåverkan. | Alla pelare. |
Nästa steg
- Kom igång med säkerhetsimplementering.
- Välj ett affärsscenario.
- Läs om Microsoft säkerhetsworkshops