Asset Management
Il registro degli asset è la base della valutazione del rischio, della gestione delle vulnerabilità e dell'inventario ISO 27001 — un unico patrimonio di dati condiviso da tutti e tre gli ambiti.
Un registro asset, tre scopi.
Il registro degli asset gestisce asset IT e informativi con attributi configurabili individualmente — dal set di campi standard a campi aggiuntivi specifici dell'organizzazione. Ogni asset può essere assegnato a un responsabile e tracciato nel dettaglio.
Gli asset sono la base per altri due registri: il registro dei rischi collega coppie minaccia/vulnerabilità ad asset concreti anziché a categorie astratte, e il registro delle vulnerabilità segue lo stato di risoluzione per asset, da aperto a risolto — con data di risoluzione automatica.
Per ISO 27001, il registro degli asset copre l'obbligo di inventario secondo A.5.9: un inventario completo e aggiornato degli asset informativi è il presupposto per qualsiasi valutazione del rischio solida secondo ISO 27005.
Cosa offre il registro degli asset.
Attributi individuali
Campi aggiuntivi specifici dell'organizzazione possono essere configurati per asset, oltre al set di campi standard.
Collegamento con il registro dei rischi
Le coppie minaccia/vulnerabilità vengono assegnate ad asset concreti, non a categorie astratte.
Tracciamento delle vulnerabilità per asset
Tracciamento dello stato da aperto a risolto, con data di risoluzione automatica.
Responsabilità per asset
Ogni record può essere assegnato a un responsabile — tracciabile in fase di audit.
Base per ISO 27001 A.5.9
Inventario completo degli asset informativi come presupposto per la valutazione del rischio.
Un registro che sostiene altri registri.
Gli asset non esistono isolatamente — sono il punto di ancoraggio per la valutazione del rischio e delle vulnerabilità.
→ Registro dei rischi
Ogni scenario di rischio può essere collegato ad asset concreti e coinvolti — il rischio residuo diventa tracciabile anziché stimato.
→ Gestione delle vulnerabilità
Le vulnerabilità vengono registrate a livello di asset e seguite fino alla risoluzione.
→ Inventario ISO 27001
Il registro degli asset soddisfa il requisito base di A.5.9 — inventario degli asset informativi.
Come funziona Asset Management.
Registrare gli asset
Inserimento manuale o importazione da fonti esistenti — con attributi individuali secondo necessità.
Assegnare la responsabilità
Ogni asset riceve un responsabile; le modifiche di stato restano tracciabili.
Collegare a rischio e vulnerabilità
Minacce e vulnerabilità legate agli asset confluiscono direttamente nel registro dei rischi e nel tracciamento delle risoluzioni.
Tassello centrale per questi regimi.
Inventario degli asset informativi secondo A.5.9 — la base di ogni valutazione del rischio.
Regolamentazione nel dettaglio →I dati degli asset confluiscono nell'analisi del rischio di concentrazione e nel registro delle informazioni.
Regolamentazione nel dettaglio →Visibilità degli asset come presupposto per l'analisi del rischio secondo l'art. 21(a).
Regolamentazione nel dettaglio →Un registro asset per rischio, vulnerabilità e ISO 27001.
Le mostriamo come il Suo inventario IT esistente possa essere importato e collegato alla gestione di rischi e vulnerabilità.