Ce document présente un modèle d'architecture de sécurité destiné aux systèmes critiques distribués. En tant que modèle, il constitue un outil efficace pour simplifier l'analyse de systèmes complexes et s'avère utile tant pour l'évaluation de systèmes existants – où tout écart par rapport au modèle met en évidence d'éventuels problèmes de sécurité – que pour la conception de nouveaux systèmes, où la conformité au modèle garantit la prise en compte de l'expérience acquise.

