Asset Management
El registro de activos es la base de la evaluación de riesgos, la gestión de vulnerabilidades y el inventario según ISO 27001 — un conjunto de datos que comparten las tres áreas.
Un registro de activos, tres usos.
El registro de activos contiene activos de TI e información con atributos configurables individualmente, desde el conjunto de campos estándar hasta campos adicionales específicos de la organización. Cada activo puede asignarse a un responsable y consultarse en detalle.
Los activos son la base de otros dos registros: el registro de riesgos vincula pares de amenaza/vulnerabilidad a activos concretos en lugar de categorías abstractas, y el registro de vulnerabilidades sigue el estado de corrección por activo, desde abierto hasta resuelto, incluida una fecha de resolución automática.
Para ISO 27001, el registro de activos cubre la obligación de inventario según A.5.9: un inventario completo y actualizado de los activos de información es el requisito previo para cualquier evaluación de riesgos sólida según ISO 27005.
Qué ofrece el registro de activos.
Atributos individuales
Pueden configurarse campos adicionales específicos de la organización más allá del conjunto de campos estándar.
Vinculación con el registro de riesgos
Los pares de amenaza/vulnerabilidad se asignan a activos concretos, no a categorías abstractas.
Seguimiento de vulnerabilidades por activo
Seguimiento del estado desde abierto hasta resuelto, con fecha de resolución automática.
Responsabilidad por activo
Cada registro puede asignarse a un responsable — trazable en auditorías.
Base para ISO 27001 A.5.9
Inventario completo de los activos de información como requisito previo para la evaluación de riesgos.
Un registro que sostiene a otros registros.
Los activos no existen de forma aislada — son el punto de anclaje para la evaluación de riesgos y vulnerabilidades.
→ Registro de riesgos
Cada escenario de riesgo puede vincularse a activos concretos y afectados — el riesgo residual se vuelve trazable en lugar de estimado.
→ Gestión de vulnerabilidades
Las vulnerabilidades se registran en el activo y se siguen hasta su resolución.
→ Inventario según ISO 27001
El registro de activos cumple el requisito básico de A.5.9 — inventario de los activos de información.
Cómo funciona Asset Management.
Registrar activos
Introducir manualmente o importar desde fuentes existentes, con atributos individuales según sea necesario.
Asignar responsabilidad
Cada activo recibe un responsable; los cambios de estado siguen siendo trazables.
Vincular con riesgos y vulnerabilidades
Las amenazas y vulnerabilidades relacionadas con activos se integran directamente en el registro de riesgos y el seguimiento de correcciones.
Pieza clave para estos regímenes.
Inventario de los activos de información según A.5.9 — la base de toda evaluación de riesgos.
Regulación en detalle →Los datos de activos se integran en el análisis de riesgo de concentración y el registro de información.
Regulación en detalle →Visibilidad de activos como requisito previo para el análisis de riesgos según el Art. 21(a).
Regulación en detalle →Un registro de activos para riesgos, vulnerabilidades e ISO 27001.
Le mostramos cómo su inventario de TI existente puede importarse y vincularse a la gestión de riesgos y vulnerabilidades.