中文

基于 TOGAF、ArchiMate、IAF 和 DoDAF 的信息系统安全风险管理与企业架构管理集成概念模型

密码学与安全 2017-01-09 v1

摘要

风险管理如今是任何希望应对信息系统(IS)安全的组织的主要指导工具。然而,IS 安全风险管理(ISSRM)仍难以建立与维护,主要在多法规与复杂互联 IS 背景下。我们主张与企业架构管理(EAM)的关联有助于处理这些问题。更好整合两个领域的第一步是定义集成 EAM-ISSRM 概念模型。在定义此类集成 EAM-ISSRM 概念模型所遵循研究方法的步骤中,本技术报告呈现了用于建模 EA(基于 ArchiMate、TOGAF、IAF 和 DoDAF)的概念与 ISSRM 领域模型概念之间概念对齐的全部输出(通过对齐表)。

关键词

引用

@article{arxiv.1701.01664,
  title  = {An Integrated Conceptual Model for Information System Security Risk Management and Enterprise Architecture Management based on TOGAF, ArchiMate, IAF and DoDAF},
  author = {Nicolas Mayer and Jocelyn Aubert and Eric Grandry and Christophe Feltus and Elio Goettelmann},
  journal= {arXiv preprint arXiv:1701.01664},
  year   = {2017}
}