Enterprise policy-as-code assurance

archimatev1

/01 Views

Architecture landscapearchimate
Governance and deliveryarchimate
Delivery and assurancearchimate

/02 About

Translate governed security requirements into versioned machine-checkable rules and evidence across development and production

Purpose: Translate governed security requirements into versioned machine-checkable rules and evidence across development and production. Reading the diagrams: Architecture landscape contains the complete semantic model. Governance and delivery isolates organizational decisions and enabling services. Delivery and assurance isolates runtime capabilities, controls, stewardship and evidence. Adoption: this is a reference architecture, not proof of implementation or regulatory compliance. Replace generic roles with actual owners and solutions. Record decisions, scope, constraints, interfaces, data classification, implementation status and evidence. Verify all applicable policies and control objectives against the current official source. Source and attribution: original Arq interpretation informed by https://cloudsecurityalliance.org/research/cloud-controls-matrix. No official source artwork is reproduced, and no endorsement or certification by the source publisher is implied.

Published by Lattix · 12 elements · 13 relationships · validated on publish

/03 Contents

Role
Policy owner
Process
Control requirements analysis, Exception approval, Control owner review
Policy
Approved policy baseline
Application Component
Policy repository, Policy validation, Deployment admission, Continuous configuration evaluation, Policy drift response
Application
Managed workloads
Data Store
Assurance evidence