Dati Anagrafici Funzionalità / Asset Management

Asset Management

Il registro degli asset è la base della valutazione del rischio, della gestione delle vulnerabilità e dell'inventario ISO 27001 — un unico patrimonio di dati condiviso da tutti e tre gli ambiti.

Cos'è Asset Management

Un registro asset, tre scopi.

Il registro degli asset gestisce asset IT e informativi con attributi configurabili individualmente — dal set di campi standard a campi aggiuntivi specifici dell'organizzazione. Ogni asset può essere assegnato a un responsabile e tracciato nel dettaglio.

Gli asset sono la base per altri due registri: il registro dei rischi collega coppie minaccia/vulnerabilità ad asset concreti anziché a categorie astratte, e il registro delle vulnerabilità segue lo stato di risoluzione per asset, da aperto a risolto — con data di risoluzione automatica.

Per ISO 27001, il registro degli asset copre l'obbligo di inventario secondo A.5.9: un inventario completo e aggiornato degli asset informativi è il presupposto per qualsiasi valutazione del rischio solida secondo ISO 27005.

Funzionalità principali

Cosa offre il registro degli asset.

Attributi individuali

Campi aggiuntivi specifici dell'organizzazione possono essere configurati per asset, oltre al set di campi standard.

Collegamento con il registro dei rischi

Le coppie minaccia/vulnerabilità vengono assegnate ad asset concreti, non a categorie astratte.

Tracciamento delle vulnerabilità per asset

Tracciamento dello stato da aperto a risolto, con data di risoluzione automatica.

Responsabilità per asset

Ogni record può essere assegnato a un responsabile — tracciabile in fase di audit.

Base per ISO 27001 A.5.9

Inventario completo degli asset informativi come presupposto per la valutazione del rischio.

Collegamento

Un registro che sostiene altri registri.

Gli asset non esistono isolatamente — sono il punto di ancoraggio per la valutazione del rischio e delle vulnerabilità.

→ Registro dei rischi

Ogni scenario di rischio può essere collegato ad asset concreti e coinvolti — il rischio residuo diventa tracciabile anziché stimato.

→ Gestione delle vulnerabilità

Le vulnerabilità vengono registrate a livello di asset e seguite fino alla risoluzione.

→ Inventario ISO 27001

Il registro degli asset soddisfa il requisito base di A.5.9 — inventario degli asset informativi.

Come funziona

Come funziona Asset Management.

Registrare gli asset

Inserimento manuale o importazione da fonti esistenti — con attributi individuali secondo necessità.

Assegnare la responsabilità

Ogni asset riceve un responsabile; le modifiche di stato restano tracciabili.

Collegare a rischio e vulnerabilità

Minacce e vulnerabilità legate agli asset confluiscono direttamente nel registro dei rischi e nel tracciamento delle risoluzioni.

Regolamentazioni collegate

Tassello centrale per questi regimi.

ISO/IEC 27001

Inventario degli asset informativi secondo A.5.9 — la base di ogni valutazione del rischio.

Regolamentazione nel dettaglio →
DORA

I dati degli asset confluiscono nell'analisi del rischio di concentrazione e nel registro delle informazioni.

Regolamentazione nel dettaglio →
NIS2 / NISG

Visibilità degli asset come presupposto per l'analisi del rischio secondo l'art. 21(a).

Regolamentazione nel dettaglio →
Prossimo passo

Un registro asset per rischio, vulnerabilità e ISO 27001.

Le mostriamo come il Suo inventario IT esistente possa essere importato e collegato alla gestione di rischi e vulnerabilità.