Översikt – säkerhetsdiscipliner

Den här artikeln innehåller en översikt över säkerhetsdiscipliner i Microsoft säkerhetsimplementeringsmodell.

Säkerhetsområden är strukturerade ansvarsområden som hjälper organisationer att översätta affärssäkerhetsmål till samordnade åtgärder i hela företaget. De är ett konsekvent sätt att organisera strategi, arkitektur och åtgärder för att hantera risker och skydda kritiska affärsresultat.

I stället för att behandla säkerhet som isolerade kontroller eller enskilda verktyg organiserar säkerhetsdiscipliner processer, färdigheter och tekniker i repeterbara kapacitetsområden. Detta säkerställer att säkerhetsinvesteringar ger mätbara resultat från slutpunkt till slutpunkt, inte fragmenterade förbättringar.

Tillsammans utgör säkerhetsdisciplinerna en fullständig säkerhetsdriftsmodell som möjliggör:

  • Tydlig säkerhetsstrategi och styrning,
  • Sammanhängande arkitekturer från slutpunkt till slutpunkt.
  • Konsekvent teknisk implementering och drift.

Säkerhetsdiscipliner tillämpas via affärsscenarier, till exempel att skydda distansarbete eller skydda kritiska tillgångar. Dessa scenarier definierar var säkerhetsinsatser bör fokuseras för att minska risker och stödja verksamheten.

Tip

Microsoft erbjuder en omfattande uppsättning workshops för säkerhetsimplementering – saf-workshoparna Security Adoption Framework. Vår strukturerade implementeringsmodell, inklusive vägledning för säkerhetsområdet, som vi beskriver här överensstämmer med den expertledda vägledning som finns i workshoparna. Läs mer om våra SAF-workshops.

Säkerhetsdiscipliner vid införande

I vår säkerhetsimplementeringsmodell tillhandahåller säkerhetsdiscipliner en organisationsstruktur mellan affärsscenarier och teknisk implementering.

  • Affärsscenarier definierar varför säkerhetsinvesteringar behövs och vilka resultat som är viktiga.
  • Säkerhetsdiscipliner definierar ägarskap och ansvar mellan team, vilket klargör vem som ansvarar för att leverera varje säkerhetsfunktionsområde i organisationen.
  • Tekniska lösningar definierar hur säkerhet implementeras i specifika teknikpelare.

Diagram som visar hur discipliner överbryggar affärsresultat och teknisk implementering, ordnade efter disciplintyp.

Så här använder du säkerhetsdiscipliner

Säkerhetsdiscipliner används i hela vår strukturerade implementeringsmodell. De överensstämmer med Nulová dôvera (Zero Trust) vägledning för att stödja olika målgrupper:

  • Företagsledare och programägare använder discipliner för att förstå hur säkerhetsaffärsscenarier kommer till liv för att skydda tillgångar och hantera affärsrisker.
  • Säkerhetsledare och arkitekter använder discipliner för att forma design från slutpunkt till slutpunkt och säkerställa konsekvens mellan teknikpelare.
  • Implementerings- och driftsteam använder discipliner för att vägleda verktygsval, kontrollera distribution, identifiering och pågående förbättringar.

Disciplinkategorier

Varje säkerhetsområde passar in i någon av tre kategorier, baserat på vilken typ av beslut det stöder och när det tillämpas i säkerhetslivscykeln.

  • Planerings- och tillsynsområden: Dessa områden fastställer riktning, anpassning och ansvarsskyldighet i hela säkerhetsprogrammet. De definierar hur framgång ser ut och hur framsteg mäts och styrs.
  • Tekniska strategidiscipliner: Dessa områden definierar hur säkerhet utformas och implementeras tekniskt. De ger arkitekturriktning som styr val, verktyg och körning inom flera teknikområden.
  • Driftsdiscipliner: Dessa områden definierar hur säkerheten körs dagligen, inklusive kontinuerlig synlighet, identifiering, svar och förbättring när hot och miljöer förändras.

Diagrammet nedan visar hur säkerhetskategorier och discipliner och hur de överensstämmer mellan teknikpelare.

Diagram över säkerhetsdiscipliner som styr säkerhetsimplementeringen.

Säkerhetsområdet

I följande tabell visas disciplinerna, kategorin de tillhör och de teknikpelare som de fokuserar på att skydda.

Disciplinerad/kategori Discipline Pelaren
Säkerhetsstrategi, integrering och styrning
Planering och tillsyn.
Upprättar den övergripande säkerhetsvisionen, prioriteringarna, politiken och framgångsåtgärderna. Det säkerställer att säkerhetsinsatserna är anpassade till affärsmål och risktolerans, och att framsteg är mätbara och styrs. Alla pelare.
Säkerhetsarkitektur
Planering och tillsyn.
Säkerställer att säkerhetskontroller, tekniker och processer fungerar tillsammans som ett sammanhängande system. Den anpassar arkitekturbeslut mellan identiteter, data, program, infrastruktur och åtgärder för att leverera konsekventa resultat. Alla pelare.
Åtkomst och identitet
Teknisk strategi
Skyddar hur användare, enheter, program och arbetsbelastningar får åtkomst till organisationens tillgångar. Detta område driver en konsekvent, identitetscentrerad metod utifrån Nulová dôvera (Zero Trust)-principer över alla åtkomstvägar, inklusive nätverk och privilegierad åtkomst. Identitet, nätverk, slutpunkter.
Infrastruktursäkerhet
Teknisk strategi
Säkerställer att de arbetsbelastningar och plattformar som driver verksamheten är säkra i hybridmiljöer och miljöer med flera moln för ny utveckling och äldre appar. Infrastruktur.
Utvecklingssäkerhet
Teknisk strategi
Säkerställer att applikationer och tjänster utformas, utvecklas och underhålls på ett säkert sätt som en del av en DevSecOps-strategi och en säker utvecklingslivscykel (SDL). Detta omfattar säkra kodningsmetoder och programsäkerhetstestning. Appar.
Datasäkerhet
Teknisk strategi
Skyddar datatillgångar som immateriell egendom, affärshemligheter och reglerad information. Det här området tillämpar säkerhetskontroller under hela datalivscykeln, oavsett var data lagras eller hur de flyttas. Det är en viktig möjliggörare för säker generativ AI-användning. Data.
OT/IoT-säkerhet
Teknisk strategi
Skyddar OT/IoT-system som interagerar med fysiska processer och den fysiska världen, inklusive industriella kontrollsystem och SCADA-miljöer. Slutpunkter.
Hantering av säkerhetsstatus
Operational
Identifierar, mäter och prioriterar kontinuerligt säkerhetsrisker. Det hjälper organisationer att fokusera reparationsarbetet på de mest effektfulla sårbarheterna och angreppsvägarna. Alla pelare.
SecOps
Operational
Upptäcker, reagerar på och återhämtar sig från aktiva hot. Det här området fokuserar på snabba svar, för att minimera den tid som angripare har åtkomst till efter kompromisser och därmed begränsa deras affärspåverkan. Alla pelare.

Nästa steg