policy Enterprise

Politika tal-Ġestjoni tal-Assi

Politika komprensiva tal-Ġestjoni tal-Assi biex tassigura, issegwi u tikkontrolla l-assi kollha tal-organizzazzjoni, allinjata mal-istandards u r-regolamenti ewlenin.

Ħarsa ġenerali

Il-Politika tal-Ġestjoni tal-Assi (P12) tistabbilixxi rekwiżiti għall-identifikazzjoni, il-klassifikazzjoni, l-inventarju tal-assi u l-protezzjoni tal-assi tal-organizzazzjoni tul iċ-ċiklu tal-ħajja tagħhom, u tiżgura konformità, sjieda u sigurtà mill-onboarding sal-rimi.

Inventarju tal-assi ċentralizzat

Tobbliga inventarju komplet u awditabbli tal-assi fiżiċi, diġitali u tal-cloud kollha.

Sjieda u klassifikazzjoni

Tiddefinixxi sid tal-assi u klassifikazzjoni tad-dejta għall-protezzjoni u l-allinjament regolatorju.

Kontrolli siguri taċ-ċiklu tal-ħajja

Tiddettalja l-immaniġġjar tad-dejta tal-assi, mill-akkwist sal-irkupru u r-rimi sigur, b’appoġġ għall-konformità u l-ġestjoni tar-riskji.

Infurzar u awditabbiltà

Tippermetti l-infurzar tal-politika, awditi interni/esterni, u ż-żamma tal-evidenza tal-awditjar għall-ħtiġijiet regolatorji.

Aqra l-ħarsa ġenerali sħiħa
Il-Politika tal-Ġestjoni tal-Assi (P12) tistabbilixxi r-rekwiżiti organizzattivi għall-identifikazzjoni, il-klassifikazzjoni, il-ġestjoni u s-sigurtà tal-assi tal-informazzjoni kollha tul iċ-ċiklu tal-ħajja tal-assi tal-informazzjoni. Id-dokument għandu l-għan li jipprovdi sorveljanza u governanza fuq livell ta’ intrapriża, b’appoġġ għal ambjenti ta’ ħardwer, softwer, dejta, cloud, mobbli, remoti u ġestiti minn partijiet terzi. L-intenzjoni ewlenija tiegħu hija li tiżgura li l-organizzazzjoni tikseb viżibbiltà sħiħa fuq il-portafoll tal-assi tagħha, li min-naħa tagħha tippermetti kontrolli tas-sigurtà effettivi, assenjazzjoni tas-sjieda, konformità regolatorja, u proċeduri responsabbli ta’ dekummissjonar. L-assi rregolati taħt din il-politika jinkludu firxa wiesgħa: laptops, desktops, apparati mobbli, ħżin li jista’ jitneħħa, printers, tagħmir tan-network, softwer, bażijiet tad-dejta, dejta tal-backup, ċwievet tal-iċċifrar, dejta strutturata u dejta mhux strutturata, rapporti, email, proprjetà intellettwali, riżorsi tal-cloud, magni virtwali, kontijiet tal-utenti, linja bażi tal-kontrolli, liċenzji, u aktar. Il-politika tkopri lill-impjegati kollha, kuntratturi, fornituri ta’ servizzi ta’ partijiet terzi, u fornituri terzi li jużaw, jimmaniġġjaw jew jaċċessaw assi tal-informazzjoni li huma proprjetà tal-organizzazzjoni jew ikkontrollati minnha. Din il-kopertura testendi wkoll għal assi f’ambjenti remoti, ambjenti ibridi jew servizzi esternalizzati, u tiżgura li s-sigurtà u t-traċċabbiltà tal-assi ma jiġux kompromessi minħabba l-lokazzjoni. Objettiv fundamentali huwa ż-żamma ta’ reġistru tal-assi ċentralizzat, preċiż u aġġornat, immexxi mill-Maniġer tal-Assi tal-IT u, fejn possibbli, integrat ma’ sistemi oħra ta’ ġestjoni tal-konfigurazzjoni. Kull assi li jiddaħħal f’dan l-inventarju għandu jinkludi metadata obbligatorja bħall-identifikatur uniku tiegħu, is-sjieda, il-klassifikazzjoni, il-lokazzjoni u l-istatus taċ-ċiklu tal-ħajja. Sidien tal-assi jiġu nominati għal kull assi, u jkunu responsabbli biex jiżguraw il-klassifikazzjoni xierqa tiegħu, il-protezzjoni u validazzjoni perjodika tar-rekords. Il-proċess ta’ klassifikazzjoni huwa l-bażi tal-politika kollha, u jiżgura li l-assi jiġu ttikkettati u mmaniġġjati skont is-sensittività, il-kritiċità u kwalunkwe rekwiżit regolatorju rilevanti. Il-proċeduri tat-tikkettar jiġu infurzati kemm għall-assi diġitali kif ukoll għall-assi fiżiċi, u r-rekwiżiti tal-immaniġġjar, pereżempju iċċifrar, ħażna msakkra jew kontroll tal-aċċess ristrett, għandhom jikkorrispondu mal-livelli ta’ klassifikazzjoni. Il-politika tiddettalja kontrolli tas-sigurtà f’kull stadju taċ-ċiklu tal-ħajja tal-assi: onboarding, riallokazzjoni, immaniġġjar, użu, ritorn sigur waqt proċedura ta’ tluq, u rimi sigur. Tistipula li l-użu tal-assi għandu jaderixxi mal-użu aċċettabbli tal-assi korporattivi, u tipprojbixxi b’mod speċifiku r-ripropożizzjoni tal-assi għal użu personali, l-installazzjoni ta’ softwer mhux awtorizzat, jew l-evitar ta’ kontrolli bħall-antivirus u l-iċċifrar. Ir-regoli għall-użu ta’ assi remoti jeħtieġu l-użu ta’ network privat virtwali (VPN) jew tunnel tat-trasport sigur u jistgħu jinvolvu soluzzjonijiet ta’ ġestjoni tal-apparati mobbli u protezzjoni tal-endpoint. Prattiki ta’ dekummissjonar u qerda siguri huma indirizzati b’mod ċar, u jeħtieġu tħassir kriptografiku jew qerda fiżika b’konferma u ż-żamma tar-rekords. Biex tappoġġja konformità kontinwa u ġestjoni tar-riskji, il-Politika tal-Ġestjoni tal-Assi tintegra mar-Reġistru tar-Riskji tal-organizzazzjoni u tappoġġja valutazzjoni tar-riskju, ġestjoni tal-eċċezzjonijiet u proċessi ta’ awditjar. Ksur, bħal assi mhux irreġistrati jew mhux awtorizzati, rimi mhux xieraq, jew diżattivazzjoni ta’ kontrolli, huma raġunijiet għal eskalazzjoni u jistgħu jwasslu għal azzjonijiet dixxiplinarji, penali fuq il-fornituri, jew saħansitra litigazzjoni. Rieżamijiet perjodiċi tal-politika jinvolvu diversi gruppi ta’ partijiet interessati u jiġu attivati minn bidliet regolatorji, sejbiet tal-awditjar, inċidenti tas-sigurtà, jew bidliet operazzjonali sostanzjali. Id-dokument jagħlaq b’referenza għal politiki relatati, Politika dwar il-Kontroll tal-Aċċess, Politika dwar il-Klassifikazzjoni u l-Immaniġġjar tal-Informazzjoni, Politika ta’ Żamma tad-Dejta, Politika tal-Illoggjar u l-Monitoraġġ, Politika ta’ Rispons għall-Inċidenti (P30), u jiżgura li l-ġestjoni tal-assi tifforma pilastru ċentrali tal-istruttura usa’ ta’ governanza tal-organizzazzjoni. Din il-politika mhijiex immarkata b’mod speċifiku bħala politika għall-SMEs. Hija mfassla għal organizzazzjonijiet b’timijiet nominati bħall-IT, l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), il-Maniġer tal-Assi, u diversi partijiet interessati tal-konformità u tal-operazzjonijiet, u tissodisfa r-rekwiżiti komprensivi ta’ ISO/IEC 27001:2022 u qafasijiet ta’ appoġġ.

Dijagramma tal-Politika

Dijagramma tal-Politika tal-Ġestjoni tal-Assi li turi l-ħolqien tal-inventarju, l-assenjazzjoni tas-sjieda, il-klassifikazzjoni, kontrolli taċ-ċiklu tal-ħajja, l-immaniġġjar tal-eċċezzjonijiet, u l-passi ta’ rieżami tal-konformità.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Kamp ta’ applikazzjoni u regoli ta’ involviment

Inventarju tal-assi u rekwiżiti tal-metadata

Proċeduri ta’ klassifikazzjoni tal-assi u tikkettar

Ċiklu tal-ħajja tal-assi (Onboarding, Ritorn, Rimi)

Governanza tal-assi remoti u ta’ partijiet terzi

Integrazzjoni tal-awditjar u rispons għall-inċidenti

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 30Article 32
EU NIS2
EU DORA
COBIT 2019

Politiki relatati

Politika dwar il-Kontroll tal-Aċċess

Tiżgura li l-viżibbiltà tal-assi tkun allinjata ma’ drittijiet ta’ aċċess u mekkaniżmi ta’ kontroll tal-aċċess fuq is-sistemi u l-ambjenti tad-dejta.

Politika ta' induzzjoni u terminazzjoni

Tirregola l-forniment ta' aċċess f’waqtu u r-ritorn ta’ assi fiżiċi u aċċess loġiku waqt tranżizzjonijiet tal-persunal.

Politika dwar il-Klassifikazzjoni u l-Immaniġġjar tal-Informazzjoni

Tistabbilixxi regoli obbligatorji ta’ klassifikazzjoni tad-dejta għall-assi, li jiddettaw proċeduri ta’ tikkettar, immaniġġjar u rimi.

Politika ta’ Żamma tad-Dejta

Tiddefinixxi l-iskeda u l-metodi ta’ rimi sigur għal assi diġitali u assi fiżiċi li jġorru informazzjoni.

Politika tal-Illoggjar u l-Monitoraġġ

Tippermetti t-traċċabbiltà tal-aċċess u l-użu tal-assi permezz ta’ logs tas-sistema, viżibbiltà tal-endpoint, u analitika tal-imġiba.

Politika ta’ Rispons għall-Inċidenti (P30)

Tappoġġja trażżin u investigazzjoni rapidi ta’ ksur notifikabbli relatati mal-assi, bħal laptops mitlufa jew midja ta’ ħżin mhux traċċata.

Dwar il-Politiki ta’ Clarysec - Politika tal-Ġestjoni tal-Assi

Governanza tas-sigurtà effettiva teħtieġ aktar minn kliem; teħtieġ ċarezza, responsabbiltà u struttura li tiskala mal-organizzazzjoni tiegħek. Mudelli ġeneriċi spiss ifallu, u joħolqu ambigwità b’paragrafi twal u rwoli mhux definiti. Din il-politika hija mfassla biex tkun is-sinsla operazzjonali tal-programm tas-sigurtà tiegħek. Aħna nassenjaw responsabbiltajiet lir-rwoli speċifiċi li jinstabu f’intrapriża moderna, inkluż l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), it-timijiet tal-IT u tas-Sigurtà, u l-kumitati rilevanti, u b’hekk niżguraw responsabbiltà ċara. Kull rekwiżit huwa klawżola unika b’numru (eż. 5.1.1, 5.1.2). Din l-istruttura atomika tagħmel il-politika faċli biex tiġi implimentata, tiġi awditjata kontra kontrolli speċifiċi, u tiġi personalizzata b’mod sigur mingħajr ma taffettwa l-integrità tad-dokument, u b’hekk tittrasformaha minn dokument statiku għal qafas dinamiku u azzjonabbli.

Governanza tal-assi ta’ partijiet terzi

Teħtieġ li fornituri terzi jżommu inventarji u jinfurzaw standards ekwivalenti ta’ traċċar, tikkettar u rimi tal-assi permezz ta’ kuntratti.

Shadow IT u kontrolli tal-eċċezzjonijiet

Timplimenta skannjar tan-network u reġistri ta’ eċċezzjonijiet biex tiskopri assi mhux awtorizzati jew mhux ġestiti u tittratta formalment xenarji ta’ riskju.

Ġestjoni tar-riskji integrata

Tgħaqqad inventarji tal-assi mar-Reġistru tar-Riskji u valutazzjonijiet tal-impatt fuq in-negozju għal immudellar tat-theddid immirat u konformità.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

IT Sigurtà Riskju Konformità Awditu

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Assi Klassifikazzjoni tad-dejta Ġestjoni tar-Riskji Ġestjoni tal-Konformità Operazzjonijiet tas-Sigurtà
€49

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja
Asset Management Policy

Dettalji tal-prodott

Tip: policy
Kategorija: Enterprise
Standards: 7