セキュリティ アーキテクチャ コンサルティング

リスク主導型アーキテクチャ

資産、データ フロー、信頼境界、依存関係、および動作要件を確認して、優先順位付けされた制御ロードマップを作成します。

管理されたサービス工程で連携するICSと顧客チーム
ICS / 導入方法セキュリティに関する意思決定をビジネス リスク、既存のアーキテクチャ、所有権、実装の証拠に結び付けます。
管理されたサービス工程で連携するICSと顧客チーム
ICS / 運用コンテキストセキュリティに関する意思決定をビジネス リスク、既存のアーキテクチャ、所有権、実装の証拠に結び付けます。
管理されたサービス工程で連携するICSと顧客チーム
ICS / 運用コンテキスト / 01発見

関係者にインタビューし、重要なシステム、データ、意思決定をレビューします。

管理されたサービス工程で連携するICSと顧客チーム
ICS / 運用コンテキスト / 02リスクモデリング

脅威のシナリオ、信頼境界、依存関係、および現在の制御をマッピングします。

管理されたサービス工程で連携するICSと顧客チーム
ICS / 運用コンテキスト / 03ターゲット アーキテクチャ

制御層、統合ポイント、テレメトリ、および所有権を定義します。

管理と証拠

最初のスコープ協議で確認すべき事項。

適合性、依存関係、責任者、受け入れに必要な証拠を確認します。

01

発見

関係者にインタビューし、重要なシステム、データ、意思決定をレビューします。

02

リスクモデリング

脅威のシナリオ、信頼境界、依存関係、および現在の制御をマッピングします。

03

ターゲット アーキテクチャ

制御層、統合ポイント、テレメトリ、および所有権を定義します。

04

ロードマップ

リスク軽減、準備状況、依存関係、および測定可能な完了に基づいて取り組みを順序付けします。

セキュリティに関する意思決定をビジネス リスク、既存のアーキテクチャ、所有権、実装の証拠に結び付けます。

資産、データ フロー、信頼境界、依存関係、および動作要件を確認して、優先順位付けされた制御ロードマップを作成します。

この範囲について相談する