Données de Base Fonctionnalités / Asset Management

Asset Management

Le registre des actifs est le socle de l'évaluation des risques, de la gestion des vulnérabilités et de l'inventaire ISO 27001 — un jeu de données partagé par ces trois domaines.

Qu'est-ce que Asset Management

Un registre d'actifs, trois usages.

Le registre des actifs recense les actifs informatiques et informationnels avec des attributs configurables individuellement — du jeu de champs standard aux champs spécifiques à l'organisation. Chaque actif peut être associé à un responsable et retracé en détail.

Les actifs constituent le socle de deux autres registres : le registre des risques associe des paires menace/vulnérabilité à des actifs concrets plutôt qu'à des catégories abstraites, et le registre des vulnérabilités suit le statut de correction par actif, de l'ouverture à la résolution — avec une date de résolution automatique.

Pour ISO 27001, le registre des actifs couvre l'obligation d'inventaire selon A.5.9 : un inventaire complet et à jour des actifs informationnels est le préalable à toute évaluation des risques solide selon ISO 27005.

Fonctionnalités clés

Ce que permet le registre des actifs.

Attributs individuels

Des champs personnalisés spécifiques à l'organisation peuvent être configurés par actif, au-delà du jeu de champs standard.

Liaison avec le registre des risques

Les paires menace/vulnérabilité sont associées à des actifs concrets, pas à des catégories abstraites.

Suivi des vulnérabilités par actif

Suivi du statut de l'ouverture à la résolution, avec date de résolution automatique.

Responsabilité par actif

Chaque enregistrement peut être associé à un responsable — traçable lors des audits.

Socle pour ISO 27001 A.5.9

Un inventaire complet des actifs informationnels comme préalable à l'évaluation des risques.

Liaison

Un registre qui porte d'autres registres.

Les actifs ne sont pas isolés — ils constituent le point d'ancrage de l'évaluation des risques et des vulnérabilités.

→ Registre des risques

Chaque scénario de risque peut être lié à des actifs concrets et concernés — le risque résiduel devient traçable au lieu d'être estimé.

→ Gestion des vulnérabilités

Les vulnérabilités sont enregistrées au niveau de l'actif et suivies jusqu'à leur résolution.

→ Inventaire ISO 27001

Le registre des actifs répond à l'exigence de base d'A.5.9 — inventaire des actifs informationnels.

Fonctionnement

Comment fonctionne Asset Management.

Enregistrer les actifs

Saisie manuelle ou import depuis des sources existantes — avec des attributs individuels selon le besoin.

Attribuer la responsabilité

Chaque actif reçoit un responsable ; les changements de statut restent traçables.

Lier au risque & aux vulnérabilités

Les menaces et vulnérabilités liées aux actifs alimentent directement le registre des risques et le suivi des corrections.

Régulations liées

Brique centrale pour ces régimes.

ISO/IEC 27001

Inventaire des actifs informationnels selon A.5.9 — le socle de toute évaluation des risques.

Régulation en détail →
DORA

Les données d'actifs alimentent l'analyse du risque de concentration et le registre d'information.

Régulation en détail →
NIS2 / NISG

Visibilité des actifs comme préalable à l'analyse des risques selon l'art. 21(a).

Régulation en détail →
Prochaine étape

Un registre d'actifs pour le risque, les vulnérabilités et ISO 27001.

Nous vous montrons comment votre inventaire informatique existant peut être importé et lié à la gestion des risques et des vulnérabilités.