Asset Management
Le registre des actifs est le socle de l'évaluation des risques, de la gestion des vulnérabilités et de l'inventaire ISO 27001 — un jeu de données partagé par ces trois domaines.
Un registre d'actifs, trois usages.
Le registre des actifs recense les actifs informatiques et informationnels avec des attributs configurables individuellement — du jeu de champs standard aux champs spécifiques à l'organisation. Chaque actif peut être associé à un responsable et retracé en détail.
Les actifs constituent le socle de deux autres registres : le registre des risques associe des paires menace/vulnérabilité à des actifs concrets plutôt qu'à des catégories abstraites, et le registre des vulnérabilités suit le statut de correction par actif, de l'ouverture à la résolution — avec une date de résolution automatique.
Pour ISO 27001, le registre des actifs couvre l'obligation d'inventaire selon A.5.9 : un inventaire complet et à jour des actifs informationnels est le préalable à toute évaluation des risques solide selon ISO 27005.
Ce que permet le registre des actifs.
Attributs individuels
Des champs personnalisés spécifiques à l'organisation peuvent être configurés par actif, au-delà du jeu de champs standard.
Liaison avec le registre des risques
Les paires menace/vulnérabilité sont associées à des actifs concrets, pas à des catégories abstraites.
Suivi des vulnérabilités par actif
Suivi du statut de l'ouverture à la résolution, avec date de résolution automatique.
Responsabilité par actif
Chaque enregistrement peut être associé à un responsable — traçable lors des audits.
Socle pour ISO 27001 A.5.9
Un inventaire complet des actifs informationnels comme préalable à l'évaluation des risques.
Un registre qui porte d'autres registres.
Les actifs ne sont pas isolés — ils constituent le point d'ancrage de l'évaluation des risques et des vulnérabilités.
→ Registre des risques
Chaque scénario de risque peut être lié à des actifs concrets et concernés — le risque résiduel devient traçable au lieu d'être estimé.
→ Gestion des vulnérabilités
Les vulnérabilités sont enregistrées au niveau de l'actif et suivies jusqu'à leur résolution.
→ Inventaire ISO 27001
Le registre des actifs répond à l'exigence de base d'A.5.9 — inventaire des actifs informationnels.
Comment fonctionne Asset Management.
Enregistrer les actifs
Saisie manuelle ou import depuis des sources existantes — avec des attributs individuels selon le besoin.
Attribuer la responsabilité
Chaque actif reçoit un responsable ; les changements de statut restent traçables.
Lier au risque & aux vulnérabilités
Les menaces et vulnérabilités liées aux actifs alimentent directement le registre des risques et le suivi des corrections.
Brique centrale pour ces régimes.
Inventaire des actifs informationnels selon A.5.9 — le socle de toute évaluation des risques.
Régulation en détail →Les données d'actifs alimentent l'analyse du risque de concentration et le registre d'information.
Régulation en détail →Visibilité des actifs comme préalable à l'analyse des risques selon l'art. 21(a).
Régulation en détail →Un registre d'actifs pour le risque, les vulnérabilités et ISO 27001.
Nous vous montrons comment votre inventaire informatique existant peut être importé et lié à la gestion des risques et des vulnérabilités.