使用TOGAF架构开发方法论整合SABSA安全架构方法
安全架构总被认为是一门有别于企业架构的单独学科,这就导致了逐渐修补式的战略以及因此而引发的安全漏洞的增加。通过将SABSA(SHERWOOD APPLIED BUSINESS SECURITY ARCHITECTURE)概念集成到TOGAF(The Open Group Architecture Framework)框架中,架构师可以使用一种风险驱动的企业架构方法来解决由业务需求引起的安全问题。
安全架构总被认为是一门有别于企业架构的单独学科,这就导致了逐渐修补式的战略以及因此而引发的安全漏洞的增加。通过将SABSA(SHERWOOD APPLIED BUSINESS SECURITY ARCHITECTURE)概念集成到TOGAF(The Open Group Architecture Framework)框架中,架构师可以使用一种风险驱动的企业架构方法来解决由业务需求引起的安全问题。
Melvin Greer,Lockheed Martin的高级研究员,在许多演讲,尤其是在GCN的采访中,激励企业架构师们将EA作为创新的驱动力。为弄清他在企业架构方面的见解以及企业架构对IT与业务间的关系所带来的影响,InfoQ与他进行了一次访谈。
最近,ZapThink发表了一篇讨论敏捷和SOA的文章:敏捷企业架构并非矛盾修饰法!。其独特之处在于从SOA的角度对敏捷宣言(Agile Manifesto)进行了重新诠释,提出了应用于SOA领域的4项原则。
Roger Sessions宣称大多数流行的EA框架(Zachman、TOGAF、FEA以及Gartner)未能进化以适应当今更加复杂的开发需要。作为替代,Sessions提出了一个“Partitioned-Iterative(部分迭代)”方法,通过把一个组织划分成若干小部分来减轻复杂度,而非立刻为整个公司定义架构。