Datos Maestros Funcionalidades / Asset Management

Asset Management

El registro de activos es la base de la evaluación de riesgos, la gestión de vulnerabilidades y el inventario según ISO 27001 — un conjunto de datos que comparten las tres áreas.

Qué es Asset Management

Un registro de activos, tres usos.

El registro de activos contiene activos de TI e información con atributos configurables individualmente, desde el conjunto de campos estándar hasta campos adicionales específicos de la organización. Cada activo puede asignarse a un responsable y consultarse en detalle.

Los activos son la base de otros dos registros: el registro de riesgos vincula pares de amenaza/vulnerabilidad a activos concretos en lugar de categorías abstractas, y el registro de vulnerabilidades sigue el estado de corrección por activo, desde abierto hasta resuelto, incluida una fecha de resolución automática.

Para ISO 27001, el registro de activos cubre la obligación de inventario según A.5.9: un inventario completo y actualizado de los activos de información es el requisito previo para cualquier evaluación de riesgos sólida según ISO 27005.

Funcionalidades clave

Qué ofrece el registro de activos.

Atributos individuales

Pueden configurarse campos adicionales específicos de la organización más allá del conjunto de campos estándar.

Vinculación con el registro de riesgos

Los pares de amenaza/vulnerabilidad se asignan a activos concretos, no a categorías abstractas.

Seguimiento de vulnerabilidades por activo

Seguimiento del estado desde abierto hasta resuelto, con fecha de resolución automática.

Responsabilidad por activo

Cada registro puede asignarse a un responsable — trazable en auditorías.

Base para ISO 27001 A.5.9

Inventario completo de los activos de información como requisito previo para la evaluación de riesgos.

Vinculación

Un registro que sostiene a otros registros.

Los activos no existen de forma aislada — son el punto de anclaje para la evaluación de riesgos y vulnerabilidades.

→ Registro de riesgos

Cada escenario de riesgo puede vincularse a activos concretos y afectados — el riesgo residual se vuelve trazable en lugar de estimado.

→ Gestión de vulnerabilidades

Las vulnerabilidades se registran en el activo y se siguen hasta su resolución.

→ Inventario según ISO 27001

El registro de activos cumple el requisito básico de A.5.9 — inventario de los activos de información.

Funcionamiento

Cómo funciona Asset Management.

Registrar activos

Introducir manualmente o importar desde fuentes existentes, con atributos individuales según sea necesario.

Asignar responsabilidad

Cada activo recibe un responsable; los cambios de estado siguen siendo trazables.

Vincular con riesgos y vulnerabilidades

Las amenazas y vulnerabilidades relacionadas con activos se integran directamente en el registro de riesgos y el seguimiento de correcciones.

Regulaciones vinculadas

Pieza clave para estos regímenes.

ISO/IEC 27001

Inventario de los activos de información según A.5.9 — la base de toda evaluación de riesgos.

Regulación en detalle →
DORA

Los datos de activos se integran en el análisis de riesgo de concentración y el registro de información.

Regulación en detalle →
NIS2 / NISG

Visibilidad de activos como requisito previo para el análisis de riesgos según el Art. 21(a).

Regulación en detalle →
Siguiente paso

Un registro de activos para riesgos, vulnerabilidades e ISO 27001.

Le mostramos cómo su inventario de TI existente puede importarse y vincularse a la gestión de riesgos y vulnerabilidades.