Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Mengadopsi keamanan Zero Trust di seluruh organisasi Anda adalah upaya multiyear yang kompleks yang mencakup strategi dan perencanaan bisnis, desain dan arsitektur teknis, penyebaran, dan operasi.
Tanpa pendekatan terstruktur untuk adopsi, program modernisasi keamanan dapat menjadi terfragmentasi, reaktif, dan sulit untuk dipertahankan.
Model adopsi keamanan terstruktur kami menyediakan proses standar, berulang, dan sadar peran yang membantu Anda merencanakan, memprioritaskan, dan menerapkan modernisasi keamanan end-to-end di seluruh lingkungan hibrid, multicloud, dan multiplatform.
Model adopsi menyelaraskan hasil bisnis penting, disiplin keamanan, dan implementasi solusi sehingga pemimpin bisnis, manajer keamanan, arsitek, dan praktisi dapat maju bersama-sama dengan kecepatan yang terkontrol dan berkelanjutan di seluruh organisasi.
Tip
Microsoft menawarkan serangkaian lokakarya adopsi keamanan yang kaya - lokakarya Security Adoption Framework (SAF). Panduan model adopsi terstruktur kami selaras dengan panduan yang dipimpin ahli dari Microsoft Unified yang dikirimkan dalam lokakarya tersebut. Pelajari selengkapnya tentang lokakarya SAF.
Struktur model adopsi
Model adopsi dibangun di atas tiga komponen inti yang membantu organisasi berpindah dari niat bisnis ke implementasi terperinci:
- Skenario bisnis menentukan hasil bisnis yang khas dan bagaimana keamanan harus disesuaikan untuk mencapainya.
- Disiplin keamanan menentukan bagaimana tim mengatur, merencanakan, dan beroperasi untuk memodernisasi keamanan dan mencapai hasil bisnis.
- Pilar teknologi menjelaskan aset dan sumber daya organisasi yang ingin Anda amankan. Misalnya identitas, perangkat, dan data.
Mengapa menggunakan model adopsi?
Model adopsi terstruktur membantu Anda:
- Sejajarkan dengan praktik terbaik keamanan - Selaras dengan prinsip-prinsip Zero Trust, pola Microsoft Secure Future Initiative (SFI), standar dan panduan buka, dan praktek terbaik keamanan lainnya.
- Maksimalkan investasi yang ada - Dapatkan nilai dari alat yang ada sebelum memperkenalkan kemampuan baru.
- Memberikan strategi keamanan end-to-end - Hubungkan prioritas bisnis ke arsitektur, kontrol, proses, dan operasi keamanan.
- Beradaptasi terus menerus - Mengembangkan postur dan strategi keamanan saat ancaman, kebutuhan bisnis, dan teknologi berubah.
- Prioritaskan tindakan - Berikan panduan khusus peran praktis untuk tim dan pemangku kepentingan, beralasan dalam praktik terbaik, pelajaran yang dipelajari, dan contoh dunia nyata.
Diagram ini menggambarkan bagaimana elemen-elemen ini berkumpul dalam model adopsi.
Memberdayakan peran dengan model adopsi
Dengan mengatur panduan ini sekeliling skenario bisnis umum, disiplin ilmu, dan langkah-langkah implementasi, model ini membantu Anda beralih dari rekomendasi yang terisolasi ke pendekatan kohesif untuk merencanakan, menerapkan, dan mengukur peningkatan keamanan. Microsoft akan terus memperkaya konten model adopsi dari waktu ke waktu.
Setiap komponen model adopsi menargetkan audiens dan peran tertentu.
| Bagian | Audiens utama | Tujuan |
|---|---|---|
| Skenario bisnis | Pemimpin bisnis | Identifikasi, tentukan, dan komunikasikan hasil bisnis penting yang harus didukung keamanan. Terjemahkan prioritas bisnis ke dalam tujuan keamanan yang dapat ditindaklanjuti yang memandu perencanaan dan pengambilan keputusan. Berikan panduan praktis dan berulang untuk hasil bisnis, dengan jalur yang jelas untuk peran dan disiplin ilmu yang terlibat dalam memberikan hasilnya. |
| Disiplin keamanan | Pemimpin dan tim keamanan, pemimpin TI, desainer, arsitek. | Menjembatani skenario bisnis dan penyebaran/implementasi keamanan. Pastikan bahwa investasi dan prioritas keamanan diterjemahkan ke dalam hasil yang terukur melalui perencanaan, arsitektur, dan praktik operasional yang jelas. Skenario bisnis biasanya dipetakan ke beberapa disiplin keamanan. |
| Pilar teknologi | Pelaksana dan mitra teknis dan keamanan. | Tentukan jenis aset apa yang harus diamankan, dan di mana prinsip Zero Trust dan kontrol keamanan harus diterapkan. Hubungkan strategi keamanan ke implementasi dengan mengelompokkan teknologi, kontrol, dan kemampuan terkait. Skenario bisnis cenderung melintasi beberapa pilar teknologi. Misalnya, jika hasil bisnis kami adalah meningkatkan postur keamanan di seluruh perusahaan, maka kita harus meningkatkan postur di seluruh perangkat, data, infrastruktur, jaringan, dan banyak lagi. |
Panduan adopsi
Panduan adopsi terstruktur berfokus pada:
- Panduan menyeluruh sepanjang perjalanan keamanan untuk hasil umum yang sangat penting bagi bisnis.
- Panduan yang jelas untuk peran dan disiplin keamanan.
- Rekomendasi agnostik produk berdasarkan prinsip Zero Trust, praktik terbaik Microsoft, dan kerangka kerja eksternal.
- Panduan implementasi terperinci menggunakan produk dan layanan keamanan Microsoft.
- Keselarasan dengan prinsip Zero Trust dan praktik terbaik keamanan.
Integrasi panduan yang ada
Model adopsi ini menyatukan Microsoft panduan keamanan yang diterbitkan secara historis di beberapa kerangka kerja dan sumber daya, menyelaraskannya ke dalam satu struktur yang dapat ditindaklanjuti.
Mengintegrasikan serta mengembangkan panduan yang telah ditetapkan, termasuk sumber konten berikut:
- Arsitektur Referensi Keamanan Cyber Microsoft (MCRA)
- Siklus Hidup Pengembangan Keamanan (SDL).
- lokakarya Zero Trust dan CISO
- Hukum Keamanan yang Tidak Dapat Diubah
- Panduan akses hak istimewa/stasiun kerja.
- Buku panduan respons insiden
Langkah berikutnya
Tinjau opsi untuk memulai perjalanan adopsi keamanan Anda.