Proteja os dados empresariais com uma política de gestão de ativos adequada para PME, abrangendo inventário, propriedade, classificação e eliminação segura.
Esta Política de Gestão de Ativos focada em PME garante que todos os ativos empresariais, físicos e digitais, são inventariados, protegidos e geridos ao longo do seu ciclo de vida, fornecendo funções claras, requisitos de conformidade e procedimentos de eliminação segura.
Mantenha um inventário de ativos completo dos ativos empresariais em todos os ambientes para minimizar riscos e apoiar a conformidade.
Atribua e acompanhe a responsabilidade pelos ativos utilizando funções simplificadas adaptadas a PME sem equipas de TI dedicadas.
Garanta que os ativos são emitidos, utilizados e desativados de forma segura, reduzindo as probabilidades de perda ou acesso não autorizado.
Demonstre conformidade com ISO 27001, GDPR, DORA, NIS2 e mais através de uma gestão de ativos estruturada.
Clique no diagrama para visualizar em tamanho completo
Âmbito e regras de participação
Requisitos mínimos do Inventário de Ativos
Funções e responsabilidades para PME
Classificação de ativos e controlos de ciclo de vida
Eliminação segura e disposições de Traga o Seu Próprio Dispositivo (BYOD)
Procedimentos de auditoria, exceções e revisão
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 30
|
Atribui responsabilização pela propriedade da política e operações de TI.
Liga a utilização de ativos (por exemplo, portáteis, dispositivos móveis) a direitos de acesso e Gestão de identidades e acessos.
Assegura que a emissão e recuperação de ativos estão integradas nos processos do ciclo de vida do pessoal.
Fornece regras para determinar se um ativo deve ser classificado como Uso interno ou Confidencial.
Orienta os procedimentos de resposta se um evento relacionado com ativos resultar numa Violação de dados ou numa violação de privacidade.
Políticas de segurança genéricas são frequentemente construídas para grandes corporações, deixando pequenas empresas com dificuldades em aplicar regras complexas e funções indefinidas. Esta política é diferente. As nossas políticas para PME são concebidas de raiz para implementação prática em organizações sem equipas de segurança dedicadas. Atribuímos responsabilidades às funções que realmente existem, como o Diretor Executivo e o seu prestador de TI, e não a um exército de especialistas que não tem. Cada requisito é decomposto numa cláusula com numeração única (por exemplo, 5.2.1, 5.2.2). Isto transforma a política numa lista de verificação clara, passo a passo, tornando-a fácil de implementar, auditar e adaptar sem reescrever secções inteiras.
As responsabilidades são mapeadas para funções efetivamente presentes em pequenas empresas, garantindo que cada ação é prática e exequível.
Utiliza campos de inventário precisos e registo de auditoria, ajudando a passar auditorias ou revisão regulatória sem consultores dispendiosos.
Os ativos são acompanhados desde a aquisição até à desativação segura, com procedimentos documentados para eliminação, destruição e responsabilização do prestador.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.