Introduzione
Prendendo a riferimento il lavoro degli esperti di ‘The Open Group’ (ref. http://www.opengroup.org), pietra miliare dei modelli d’implementazione e governance delle architetture orientate ai servizi, si può notare che la formalizzazione intrapresa lascia scoperta la tematica di Security Governance che risulta, invece, centrale nella fase di maturità raggiunta oggi dalle sperimentazione SOA delle aziende Entreprise.
In questo articolo viene presentato il tema della SOA Security Governance cercando quante più connessioni possibili con lo standard framework per la security governance (cfr. CoBIT o ISO 17799) al fine di poter riutilizzare tutte le formalizzazioni ormai sedimentate di tale framework.
Per semplificare la comprensione della metodologia, verranno introdotti in ciascun paragrafo degli esempi che derivano dall’applicazione del modello nei contesti in cui lo stesso è stato testato e raffinato.