5)組件層(實施者視圖)
這層的模型也被稱為組件的安全架構(gòu)。組件體系結(jié)構(gòu)關(guān)注的是:
◇什么?信息和通信技術(shù)的組成部分,如信息和通信技術(shù)產(chǎn)品,包括數(shù)據(jù)倉庫和處理器。
◇為什么?風險管理相關(guān)的工具和產(chǎn)品,如風險分析工具,風險寄存器,風險監(jiān)測和報告工具。
◇如何?流程工具和標準(過程中傳遞一硬件和軟件兩方面的工具和協(xié)議)。
◇誰?人事管理工具和產(chǎn)品(身份,職務(wù)說明,角色,功能,操作和訪問控制列表)。
◇在哪里?定位工具和標準(節(jié)點,地址,以及其他定位器)。
◇什么時候?步驟計時和測序工具(時間安排,時鐘,定時器和中斷)。