Seguridad en infraestructuras críticas
Arquitectura de la seguridad de la información (IA2) no muestra como pensar acerca de la seguridad en términos directamente relacionados a los factores fundamentales de esta, el objetivo esencial de una organización es obtener un beneficio para los inversionistas ; para poder lograr estos objetivos básicos es evolucionarconstantemente los métodos estratégicos y los objetivos tácticos, la planificación estratégica y táctica, los proyectos, las adquisiciones, la ejecución y las operaciones en curso y las de mantenimiento. Cada capa, fase u paso deben de tener en cuenta los riesgos que conllevan para la organización, incluyendo los riesgos para la existencia de la organización, los riesgos por el cumplimiento de los objetivosbásicos y los riesgos a los activos, a los empleados y a su infraestructura.
Los fundamentos necesarios para que una organización tenga éxito, ya sea la empresa o la información de aseguramiento, se incluyen: Normas, Léxico, Medios, métodos, motivaciones y misiones.
Un léxico es un diccionario de las palabras y frases que pertenecen a un tema en particular; por ejemplo, el riesgo significacosas diferentes para cada persona y puede significar diferente para una misma persona dependiendo de la situación.
Las normas o estándares, proporcionan una línea de base sobre la cual se desea construir una arquitectura IA exitosa.
Los medios son considerados como los recursos disponibles e incluyen a las personas, experiencia, tiempo, materiales y presupuesto.
Los métodos con una maneraprescrita para proceder, y la motivación es considerado como un conjunto de razones, esta es considerada la raíz para la arquitectura IA, la cual es reconocer la presencia de riesgo de negocio y abordar de manera apropiada.
La misión es un enfoque específico, por ejemplo puede ser un sistema, una función de un negocio, un servicio técnico, un grupo de personas, o la postura general IA de la empresa.La arquitectura es el arte de formar conscientemente un estructura coherente, esta es una estructura unificadora utilizando un conjunto de artefactos de diseño y representaciones descriptivas para describir una entidad de tal manera que se puede producir a los requisitos y puede mantener durante todo su ciclo de vida, siempre se debe de considerar a la arquitectura como una prácticamultidimensional.
Se considera que una arquitectura es eficaz cuando cuenta con diferentes direcciones de aproximación de la empresa, así como la arquitectura de sistemas.
GEAO describe la arquitectura empresarial de la siguiente manera:
“La manera en la que una visión de la empresa se expresa en la estructura y la dinámica de una empresa. Proporciona, en diversos niveles de la arquitectura la abstracción,un conjunto coherente de modelos, principios, directrices y políticas, para traducir, adaptar y evolucionar los sistemas que existen en el ámbito y contexto de una empresa.”
Un proceso de EA es una metodología donde se pretenden alinear soluciones (de negocios, operaciones técnicas, etc.). Un sistema puede ser o no puede ser un sistema informático, pero es, por definición una entidad que aceptauna entrada, realice un proceso, genera un salid, y reacciona a la retroalimentación (por ejemplo, sistema nervioso, sistema económico, o sistema de ordenador).
Sobre la base de la definición de empresa GEAO arquitectura del sistema se define de la siguiente manera:
“Arquitectura de sistemas se refiere a la forma en que un sistema de visión se expresa en la estructura y la dinámica del sistema y,a menudo en el contexto de una colección de sistemas. Proporciona, en varios niveles de abstracción arquitectura, un conjunto coherente de modelos, principios, directrices y políticas, que se utiliza para la traducción, adaptación y evolución de los componentes que existen dentro del alcance y el contexto de un sistema.”
La arquitectura empresarial y la arquitectura del sistema son prácticas...
Regístrate para leer el documento completo.