Übersicht über DODAF und TOGAF

Verteidigungssystemarchitekten arbeiten in einer Umgebung, in der Interoperabilität, Sicherheit und Missionssicherung nicht verhandelbar sind. Um die Komplexität moderner Verteidigungssysteme zu bewältigen, verlassen sie sich auf architektonische Rahmenbedingungen, die Struktur, Wiederholbarkeit und Klarheit bieten. Zwei der am häufigsten genannten Rahmenbedingungen sind das Department of Defense Architecture Framework (DODAF) und das Open Group Architecture Framework (TOGAF).

DODAF ist ein Framework, das vom US-Verteidigungsministerium speziell für die Modellierung und Dokumentation von verteidigungsbezogenen Architekturen entwickelt wurde. Es wurde entwickelt, um Akquisition, System-of-Systems-Engineering und Betriebsplanung in militärischen Zweigen zu unterstützen. TOGAF ist im Gegensatz dazu ein universelles Enterprise-Architektur-Framework, das von The Open Group gepflegt wird. Es konzentriert sich auf die Ausrichtung von Geschäftszielen auf IT-Fähigkeiten und wird in Branchen wie Finanzen, Gesundheitswesen, Fertigung und zunehmend in Regierung und Verteidigung eingesetzt.

Historischer Kontext und Zweck

DODAF entwickelte sich aus früheren militärischen Architekturbemühungen wie dem C4ISR Architecture Framework, das in den 1990er Jahren formalisiert wurde, um dem Verteidigungsministerium zu helfen, die wachsende Komplexität vernetzter Systeme zu bewältigen. Sein Hauptzweck ist es, sicherzustellen, dass Verteidigungssysteme mit Interoperabilität, Datenaustausch und operativer Effektivität entwickelt werden. DODAF ist für viele DoD-Akquisitionsprogramme vorgeschrieben und wird stark von Auftragnehmern und Systemintegratoren, die an US-Verteidigungsprojekten arbeiten, abhängig gemacht.

TOGAF wurde 1995 von The Open Group veröffentlicht und stützte sich auf frühere Arbeiten des Technical Architecture Framework for Information Management (TAFIM) des US-Verteidigungsministeriums. TOGAF wurde nicht nur als herstellerneutrales, branchenunabhängiges Framework konzipiert, das jede Organisation zur Verbesserung der Praktiken der Unternehmensarchitektur anwenden könnte.

Kernkonzepte von DODAF

DODAF organisiert architektonische Daten in einer Reihe von Ansichten und Modellen. Das Framework definiert acht Standpunkte: All Viewpoint (AV), Capability Viewpoint (CV), Data and Information Viewpoint (DIV), Operational Viewpoint (OV), Project Viewpoint (PV), Services Viewpoint (SvcV), Standards Viewpoint (StdV) und Systems Viewpoint (SV). Jeder Standpunkt enthält spezifische Modelle, die Aspekte wie Betriebsaktivitäten, Systemschnittstellen, Datenaustausch und Standards-Compliance beschreiben. Der Schwerpunkt liegt auf der Bereitstellung mehrerer Perspektiven, die zusammen ein umfassendes Bild einer Verteidigungsfähigkeit bieten.

Der Schlüssel zu DODAF ist das Konzept eines DoDAF-beschriebenen Modells (DDM). Architekten wählen aus, welche Modelle basierend auf den Fragen, die sie beantworten müssen, erstellt werden sollen – zum Beispiel: „Welche Systeme unterstützen diesen Missionsthread?“ oder „Wie fließen Daten zwischen diesen Sensorplattformen?“ Das Framework ist modular: Sie verwenden nur die Ansichten, die für Ihre Analyse relevant sind, nicht alle. Dies ermöglicht es Teams, ihre Bemühungen auf den Umfang des Projekts abzustimmen und gleichzeitig eine gemeinsame Sprache für die Kommunikation zwischen den Stakeholdern beizubehalten.

Kernkonzepte von TOGAF

TOGAF basiert auf der Architekturentwicklungsmethode (ADM), einem schrittweisen Prozess zur Erstellung und Verwaltung von Unternehmensarchitekturen. Die ADM besteht aus Phasen: Vorphase, Architekturvision, Geschäftsarchitektur, Informationssystemarchitektur (Daten und Anwendungen), Technologiearchitektur, Chancen und Lösungen, Migrationsplanung, Implementierungssteuerung, Architekturänderungsmanagement und Anforderungsmanagement. Jede Phase erstellt spezifische Ergebnisse wie Architekturprinzipien, Fähigkeitsbewertungen und Roadmaps.

Im Gegensatz zu DODAF, das sich auf views konzentriert (was zu modellieren ist), konzentriert sich TOGAF auf process (wie man die Architektur erstellt und verwaltet). TOGAF umfasst auch das Enterprise Continuum, ein Klassifizierungsmodell für architektonische Assets, und das Architecture Content Framework, das Artefakte wie Kataloge, Matrizen und Diagramme definiert. TOGAF ist so konzipiert, dass es iterativ und anpassbar ist, so dass Organisationen den Ansatz auf ihr Reifeniveau skalieren können.

Vergleichende Analyse von DODAF und TOGAF

Zu verstehen, wo sich diese Frameworks unterscheiden – und wo sie sich gegenseitig ergänzen – ist für jeden Verteidigungssystemarchitekten unerlässlich.

Umfang und Fokus

Der grundlegendste Unterschied liegt im Umfang. DODAF ist bereichsspezifisch—es zielt auf Verteidigungs- und nationale Sicherheitssysteme ab. Seine Modelle sind so konzipiert, dass sie operative Konzepte (wie Missionsfäden), Systemschnittstellen und technische Standards erfassen, die für militärische Umgebungen relevant sind. DODAF befasst sich explizit mit Konzepten wie Interoperabilitätsstufen, Sicherheitsklassifizierung und System-of-System-Interaktionen in umstrittenen Umgebungen.

TOGAF ist domain-agnostisch. Es bietet ein generisches Framework für Unternehmensarchitektur, das auf jede Organisation angewendet werden kann - Einzelhandel, Banken, Gesundheitswesen oder Regierung. In einem Verteidigungskontext kann TOGAF verwendet werden, um die IT-Strategie des Unternehmens an die Ziele des Verteidigungsgeschäfts anzupassen, den Übergang von Legacy-Systemen zu verwalten oder eine Shared-Services-Umgebung zu planen.

Für Verteidigungssystemarchitekten bedeutet dies, dass DODAF typischerweise für die Systemarchitektur verwendet wird (z. B. ein neues Raketensystem, ein C2-Knoten), während TOGAF für die Enterprise-Level-Architektur verwendet wird (z. B. die IT-Infrastruktur des Verteidigungsministeriums, Logistikinformationssysteme). Viele große Verteidigungsprogramme verwenden beides: DODAF für die Systemmodellierung und TOGAF für die Governance und Transformationsplanung der Unternehmensarchitektur.

Rahmenstruktur

Die Struktur von DODAF ist view-basiert. Der Architekt wählt aus einer definierten Reihe von Gesichtspunkten aus und füllt spezifische Modelle aus (z. B. OV-1 Operational Concept Graphic, SV-1 Systems Interface Description). Die Ausgaben sind statische Darstellungen der Architektur zu einem Zeitpunkt. DODAF Version 2.02, der aktuelle Standard, organisiert Modelle in eine Taxonomie, die sie nach Zweck gruppiert: um den operativen Kontext, die Systeme und Dienste, die Daten und Informationen und die technischen Standards zu beschreiben.

Die Struktur von TOGAF ist prozessbasiert. Der ADM führt den Architekten durch eine Reihe von Phasen, jede mit definierten Zielen, Schritten, Inputs und Outputs. Der Prozess ist zyklisch und ermöglicht eine kontinuierliche Iteration und Verfeinerung. TOGAF betont architectural Governance—wie Entscheidungen getroffen werden, wer sie genehmigt und wie Änderungen im Laufe der Zeit gehandhabt werden. Der ADM ist das Herzstück von TOGAF; ohne ihn verliert das Framework seine prozedurale Strenge.

Dieser strukturelle Unterschied hat praktische Auswirkungen. Mit DODAF können Sie relativ schnell eine Reihe von Modellen für ein bestimmtes System erstellen, aber Sie müssen vorsichtig sein, wenn es darum geht, die Konsistenz zwischen den Modellen zu wahren. Mit TOGAF investieren Sie im Voraus in Architektur-Governance und Stakeholder-Ausrichtung, aber die resultierende Architektur wird wahrscheinlicher implementiert und aufrechterhalten, weil sie über einen Buy-in und einen Migrationsplan verfügt.

Methodik und Flexibilität

DODAF wird in seinen Modellierungsanforderungen oft als verschreibungspflichtig beschrieben, aber flexibel, wenn man es verwendet. Das Framework schreibt keinen Entwicklungsprozess vor – es gibt nur an, welche Modelle produziert werden sollen und wie sie sich beziehen. Sie können Ihre eigene Projektmanagement-Methodik (z. B. Agile, Waterfall) mit DODAF verwenden. Die Modelle selbst sind jedoch detailliert und können zeitaufwendig sein, besonders wenn sich das System häufig ändert.

TOGAF ist prozessverschreibungspflichtig, aber produktflexibel. Der ADM sagt Ihnen, welche Schritte Sie befolgen müssen, aber die Artefakte, die Sie erstellen, können auf die Bedürfnisse Ihres Unternehmens zugeschnitten werden. TOGAF ermöglicht es Ihnen, Phasen wegzulassen, sie zu kombinieren oder nach Bedarf zu wiederholen. Diese Flexibilität macht TOGAF für Organisationen geeignet, die noch in ihrer Architekturpraxis sind. Der Kompromiss ist, dass ohne strenge Anleitung, was zu produzieren ist, die Qualität und Konsistenz der Architektur variieren kann.

Für Verteidigungsarchitekten hängt die Wahl oft von der regulatorischen Umgebung ab. Wenn es sich um eine DoD-Akquisition handelt und das Defense Acquisition Guidebook oder JCIDS (Joint Capabilities Integration and Development System) einhalten muss, sind DODAF-Modelle oft zu liefernde Elemente. Wenn das Projekt eine unternehmensweite IT-Transformation beinhaltet, wie z. B. den Umzug in eine Cloud-basierte Logistikplattform, bietet TOGAF aufgrund seiner Betonung auf Geschäftsfähigkeitsplanung und Migration eine bessere Anpassung.

Governance und Compliance

DODAF ist eng in die Governance-Prozesse des DoD integriert. Auftragnehmer müssen häufig DODAF-Modelle für Systemdesign-Reviews erstellen, und das DoD verwendet DODAF-Ansichten, um Interoperabilität und Datenaustausch-Compliance zu bewerten. Das Framework knüpft auch an die Referenzarchitekturen des DoD an, wie die Joint Common Database (JCDB) und die DoD Information Enterprise Architecture (DoD IEA).

Die Governance von TOGAF ist organisationszentriert. Das Framework empfiehlt die Einrichtung eines Architektur-Boards, verlangt jedoch nicht die Einhaltung externer Vorschriften. In Verteidigungskontexten kann TOGAF zur Einhaltung organisatorischer Standards wie NIST SP 800-53 oder der CMMC (Cybersecurity Maturity Model Certification) des Verteidigungsministeriums verwendet werden, aber das Mapping ist nicht in das Framework integriert. Architekten müssen diese Anforderungen manuell in die ADM-Phasen integrieren.

Anwendung in Verteidigungsprojekten

Um zu sehen, wie diese Frameworks in der Praxis funktionieren, sollten Sie zwei typische Verteidigungsszenarien berücksichtigen.

Wann DODAF verwendet werden sollte

Stellen Sie sich vor, Sie sind der leitende Architekt für ein neues taktisches Datenverbindungssystem, das Flugzeuge, Bodenstationen und Schiffe verbindet. Das System muss spezifischen Interoperabilitätsstandards (z. B. Link 16, JREAP) entsprechen und in bestehende C2-Systeme integriert sein. Ihr Ergebnis umfasst eine Systemarchitekturbeschreibung (Systemansicht 1) und Betriebsaktivitätsmodelle (Betriebsansicht 5). DODAF ist die natürliche Wahl, da es die genauen Ansichten liefert, die erforderlich sind, um Systemschnittstellen, Datenflüsse und Sicherheitsbeschränkungen zu dokumentieren. Der DoD-Kunde erwartet DODAF-Artefakte als Teil des Systems Engineering Technical Review (SETR) -Prozesses. Die Verwendung von TOGAF wäre hier möglich, würde jedoch eine starke Anpassung erfordern, um den gleichen Detailgrad zu erzeugen.

Für ein tieferes Verständnis der Modelltaxonomie von DODAF ist die offizielle DoD-Anleitung unter DoD CIO DODAF Seite verfügbar.

Wann man TOGAF verwenden sollte

Betrachten wir nun ein anderes Projekt: Die Defense Logistics Agency will ihr Supply Chain Management System modernisieren, indem sie mehrere alte ERP-Instanzen in einer einzigen Cloud-basierten Plattform zusammenführt. Dies ist eine Unternehmenstransformation, die die Reengineering von Geschäftsprozessen, die Rationalisierung von Anwendungen und die Datenmigration beinhaltet. Die primäre Herausforderung besteht nicht darin, Systemschnittstellen zu modellieren, sondern die Geschäftsstrategie mit Technologieinvestitionen auszurichten, organisatorische Veränderungen zu managen und einen phasenweisen Migrationsplan zu erstellen. TOGAFs ADM ist hier ideal, weil es eine strukturierte Art und Weise bietet, die Zielarchitektur zu entwickeln, aktuelle Fähigkeiten zu bewerten und den Übergang zu planen. Der Architekt kann die TOGAF-Business Architecture-Phase verwenden, um Logistikprozesse abzubilden, die Phase der Informationssysteme-Architektur, um Datenmodelle zu definieren, und die Migrationsplanungsphase, um die Bereitstellung zu sequenzieren. DODAF könnte die Bemühungen durch die Bereitstellung von hochrangigen operativen Ansichten ergänzen, aber es würde nicht den gleichen Governance- und Planungsprozess bieten.

Weitere Informationen zu TOGAF und seinem ADM finden Sie unter Die Open Group TOGAF-Seite.

Hybridanflüge

Viele Verteidigungsorganisationen verwenden beide Frameworks gemeinsam. Ein typisches Muster ist die Verwendung von TOGAF für die Praxis der Unternehmensarchitektur - Einrichtung des Architekturboards, Verwaltung des Repositorys und Durchführung fähigkeitsbasierter Planung - und dann die Verwendung von DODAF für spezifische Systemmodellierung innerhalb dieses Unternehmenskontexts. Dieser hybride Ansatz wird von der Anleitung des Chief Information Officer des Verteidigungsministeriums empfohlen. Einige Organisationen übernehmen auch das UML-Profil für DODAF und MODAF, das eine standardisierte Notation für DODAF-Modelle mit UML / SysML bietet, was die Integration in das TOGAF-Artefaktset erleichtert.

Ein weiterer aufkommender Trend ist die Verwendung von Archimate, einer Modellierungssprache, die auf TOGAF ausgerichtet ist, um DODAF-ähnliche Ansichten darzustellen. Der ArchiMate-Standard der Open Group enthält eine Verteidigungserweiterung, die es Architekten ermöglicht, ähnliche Betriebs- und Systemansichten wie DODAF zu erstellen. Dies eröffnet die Möglichkeit einer einheitlichen Modellierungsumgebung, die beide Frameworks unterstützt.

Entscheidungsrahmen für Verteidigungsarchitekten

Die Wahl zwischen DODAF und TOGAF (oder deren Kombination) hängt von mehreren Faktoren ab:

  • Art des Projekts: Systemebene (DODAF) vs. Enterprise-Level (TOGAF). Wenn sich das Projekt auf ein spezifisches Verteidigungssystem mit klaren Schnittstellenanforderungen konzentriert, ist DODAF in der Regel vorgeschrieben oder bevorzugt. Wenn das Projekt Geschäftstransformation, IT-Konsolidierung oder strategische Planung beinhaltet, ist TOGAF besser geeignet.
  • Regulierungsbeschränkungen Wenn das Projekt die DoD-Richtlinie 8200.1 oder den Lehrplan der Defense Acquisition University (DAU) erfüllen muss, sind DODAF-Artefakte häufig erforderlich. TOGAF kann die Einhaltung unterstützen, ist aber nicht der erforderliche Rahmen.
  • Teamreife: Teams, die mit Modellierungssprachen und DoD-Erfassungsprozessen vertraut sind, werden mit DODAF komfortabler sein. Teams, die neu in der Architektur sind oder in einer branchenübergreifenden Umgebung arbeiten, können den schrittweisen Ansatz von TOGAF leichter übernehmen.
  • Tooling: DODAF-Modellierung erfordert oft spezialisierte Tools wie IBM Rational System Architect oder No Magic MagicDraw mit UPDM-Plugin. TOGAF kann von allgemeineren Enterprise-Architektur-Tools wie Sparx Enterprise Architect oder BiZZdesign unterstützt werden.
  • Langfristige Wartung: DODAF-Modelle können schnell veraltet sein, wenn sie nicht gepflegt werden. Die Architekturänderungsmanagementphase von TOGAF befasst sich speziell damit, wie die Architektur aktuell gehalten werden kann. Bei Systemen mit langen Lebensdauern (z. B. Kampfplattformen, die über 30 Jahre lang betrieben werden) können die Governance-Prozesse von TOGAF wertvoller sein.

Für einen praktischen Leitfaden zur Integration dieser Frameworks veröffentlicht die MITRE Corporation einen hilfreichen Vergleich, in dem erläutert wird, wie DODAF mit anderen Frameworks wie TOGAF und FEAF harmonisiert werden kann. siehe MITREs Papier zur Überbrückung von Unternehmens- und Systemarchitekturen.

Zusätzliche Überlegungen

Über die beiden wichtigsten Rahmenbedingungen hinaus sollten Verteidigungsarchitekten internationale Äquivalente kennen, wie das britische Ministry of Defence Architecture Framework (MODAF) und das NATO Architecture Framework (NAF). Diese Konzepte teilen viele mit DODAF, haben aber ihre eigenen spezifischen Standpunkte. Wenn Ihr Projekt Koalitionspartner umfasst, müssen Sie möglicherweise die Interoperabilität auf Modellebene sicherstellen - DODAF und MODAF wurden durch den UPDM-Standard harmonisiert. TOGAF wird auch international eingesetzt und seine Offenheit kann die Zusammenarbeit mit Nicht-Verteidigungsbehörden erleichtern.

Schließlich sollten Sie die Bedeutung von Schulungen und Zertifizierungen nicht übersehen. Die Open Group bietet TOGAF-Zertifizierungen für Einzelpersonen und Organisationen an. Das DoD bietet Schulungen zu DODAF durch die Defense Acquisition University. Investitionen in zertifizierte Architekten können das Risiko in komplexen Programmen reduzieren.

Schlussfolgerung

Sowohl DODAF als auch TOGAF sind leistungsstarke Werkzeuge in der Toolbox der Verteidigungsarchitekten. DODAF zeichnet sich durch die Erfassung der technischen und operativen Details von Verteidigungssystemen aus, um sicherzustellen, dass sie militärspezifische Anforderungen erfüllen. TOGAF zeichnet sich durch die Steuerung der Unternehmenstransformation aus und bietet einen bewährten Prozess zur Ausrichtung von Geschäfts- und IT-Strategien. Für Verteidigungssystemarchitekten geht es nicht darum, welches Framework besser ist, sondern welches am besten zum jeweiligen Problem passt. In vielen Fällen lautet die Antwort beides. Durch das Verständnis ihrer Unterschiede und ihre Kombination können Architekten Architekturen erstellen, die sowohl streng als auch anpassungsfähig sind und den Anforderungen der heutigen komplexen Verteidigungsumgebung entsprechen.

Zur weiteren Lektüre bietet die Open Group ein Whitepaper zur Verwendung von TOGAF mit Regierungs-Frameworks unter TOGAF und Government Architecture Frameworks, und die DoD Architecture Framework-Website bleibt die definitive Quelle für DODAF-Anleitungen. Architekten sollten auch die spezifischen Anforderungen ihres Programmbüros konsultieren, bevor sie ein Framework auswählen.