Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Inga två organisationer är likadana och företag moderniserar säkerheten på olika sätt beroende på deras mål och prioriteringar, mognad, kultur och ledarskapsstöd.
Den här artikeln beskriver tre vanliga mönster för att starta en Nulová dôvera (Zero Trust) säkerhetsimplementeringsresa.
- Uppifrån och ned – Börja med en strategi på hög nivå. Lös strategin i detaljerade planer och leverera på dessa planer.
- Bygg upp – Börja med ett eller flera områden med högsta prioritet för att fokusera på snabba vinster. Expandera till fler områden och skapa en övergripande strategi.
- Scenariodriven – Börja med ett specifikt affärsscenario och skapa en enhetlig metod för det scenariot inom flera områden.
Använd den här vägledningen för att välja en startpunkt i stället för ett mönster. Det är viktigt att startpunkten möjliggör förlopp utan att störa viktiga affärsåtgärder.
Tip
Microsoft erbjuder en omfattande uppsättning workshops för säkerhetsimplementering – saf-workshoparna Security Adoption Framework. Vår vägledning för strukturerade implementeringsmodeller överensstämmer med den expertledda vägledningen från Microsoft Unified som levereras i dessa workshops. Läs mer om SAF-workshops.
Välj ett mönster
Observera följande innan du börjar:
- Implementeringsmönster utesluter inte varandra. Du kan använda ett mönster, utvecklas till ett annat eller blanda dem över tid.
- De flesta organisationer går igenom mer än ett mönster över tid, och många använder en blandad metod där de använder flera mönster samtidigt.
- Till exempel skapar en uppbyggnads- eller scenariodriven metod ofta den drivkraft och insikt som krävs för att gå mot en mer omfattande, strategiledd implementering.
Oavsett vilket mönster du väljer rekommenderar vi att du:
- Bestäm hur du vill modernisera. De flesta organisationer fokuserar på att uppdatera befintliga processer och tekniker. Några skapar ett nytt säkerhetsprogram från grunden.
- Anpassa tillvägagångssättet. Anpassa dig till organisationens prioriteringar, begränsningar, risktolerans och möjligheten att absorbera förändringar.
- Justera kontinuerligt. Samla kontinuerligt in data för att mäta vad som fungerar, vad som inte fungerar och var justering behövs.
- Stöd den ordinarie verksamheten. Säkerställ att ni kan upprätthålla verksamheten samtidigt som ni genomför er transformation. Affärsåtgärder och hotaktörer pausar inte under säkerhetsmoderniseringen. Teamen måste utföra sina dagjobb medan de omvandlar sin strategi.
Ovansida ned
Uppifrån och ned är en strategiledd metod som börjar med visioner från slutpunkt till slutpunkt och som driver koordinerad leverans i hela organisationen. Så här använder du det här mönstret:
- Börja i början av implementeringsvägen och upprätta en tydlig strategi som är anpassad till affärsprioriteringar.
- Omvandla den strategin till arkitektur, översikter och prioriterade tekniska initiativ.
- Arbeta konsekvent inom säkerhetsdiscipliner och teknikområden.
Den här metoden fungerar bra för organisationer där CISO:er och säkerhetsledare har stark chefssponsring och förstår vikten av att driva en samordnad förändring och aktivt samarbete mellan affärs-, IT- och säkerhetsteam.
Uppbyggnad
Buildup är en inkrementell metod som börjar med riktade förbättringar och expanderar över tid. Så här använder du det här mönstret:
- Börja med en snabb förbättring med stor effekt som åtgärdar en akut risk eller en operativ brist. Fokusera till att börja med på en specifik disciplin eller ett specifikt område.
- Visa mätbart värde för den snabba vinsten för att skapa trovärdighet och stöd.
- Expandera i sidled inom samma disciplin för en annan vinst, eller övergå till en bredare strategiledd top-down-metod.
Det här mönstret fungerar bra för organisationer som för närvarande saknar fullständig executive-sponsring för säkerhetsmodernisering. Tekniska ledare och säkerhetsledare kan använda synliga vinster för att minska risken och skapa trovärdighet för ett bredare införande.
Scenariodriven
Scenariodriven implementering fokuserar på att säkra ett specifikt affärsinitiativ och använder det för att främja tvärdisciplinell anpassning. Så här använder du det här mönstret:
- Identifiera ett affärsscenario med hög prioritet.
- Skydda scenariot i flera säkerhetsdiscipliner.
- Använd scenariot för att exponera beroenden, luckor och framtida moderniseringsbehov.
Det här mönstret är lämpligt när det finns verkställande stöd och finansiering för ett visst säkerhetsinitiativ, men inte för fullständig säkerhetsomvandling. Det hjälper organisationer att koppla samman fristående program och isolerade insatser, förbättra samarbetet och skjuta upp moderniseringsinsatser med lägre prioritet till senare.
Nästa steg
Vad du gör härnäst beror på vilken modell du använder.
- Uppifrån och ned: Om du närmar dig implementering uppifrån och ned kan du börja med att läsa om vår strukturerade säkerhetsimplementeringsväg och sedan ta en titt på de prioriterade affärsscenarierna
- Bygg vidare: Om du vill ha snabba resultat, välj ett affärsscenario och fördjupa dig sedan i huvudområdet.
- Scenariodriven: Om du vill modernisera runt specifika områden väljer du ett affärsscenario, utformar scenariot inom de obligatoriska områdena och börjar sedan implementera det.