Politică de management al activelor cuprinzătoare pentru securizarea, urmărirea și controlul tuturor activelor organizației, aliniată la standarde și reglementări de referință.
Politica de management al activelor (P12) stabilește cerințe pentru identificarea, clasificarea, inventarul activelor și protejarea activelor organizației pe întregul ciclu de viață, asigurând conformitate, proprietate și securitate de la înrolare până la eliminare.
Impune un inventar complet, auditabil, al tuturor activelor fizice, digitale și al activelor găzduite în cloud.
Definește proprietarul activului și clasificarea activelor pentru protecție și aliniere la reglementări.
Detaliază gestionarea activelor, de la achiziție până la eliminare securizată, susținând conformitatea și managementul riscurilor.
Permite aplicarea politicii, audituri interne/externe și păstrarea dovezilor pentru nevoi de reglementare.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Domeniu de aplicare și reguli de angajament
Inventarul activelor și cerințe privind metadatele
Clasificarea activelor și proceduri de etichetare
Ciclul de viață al activelor (Înrolare, returnare, eliminare)
Guvernanța activelor la distanță și a activelor gestionate de terți
Integrare cu auditul și răspuns la incidente
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 30Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Asigură că vizibilitatea activelor se aliniază cu drepturile de acces și mecanismele de control în sisteme și medii de date.
Guvernează alocarea accesului și returnarea la timp a activelor fizice și a accesului logic în timpul tranzițiilor de personal.
Stabilește reguli obligatorii de clasificare a activelor, care dictează etichetarea, gestionarea și procedurile de eliminare.
Definește termenele și metodele de eliminare securizată pentru active digitale și active fizice care conțin informații.
Permite trasabilitatea accesului și utilizării activelor prin jurnalizare de audit, vizibilitate la nivel de punct terminal și analize comportamentale.
Susține conținerea rapidă și investigația pentru încălcări legate de active, precum laptopuri pierdute sau medii de stocare neurmărite.
Guvernanța eficientă a securității necesită mai mult decât formulări; necesită claritate, responsabilitate și o structură care se scalează odată cu organizația. Șabloanele generice eșuează adesea, creând ambiguitate prin paragrafe lungi și roluri nedefinite. Această politică este concepută să fie coloana vertebrală operațională a programului dvs. de securitate. Atribuim responsabilități rolurilor specifice întâlnite într-o organizație modernă, inclusiv Ofițerul-șef pentru securitatea informațiilor (CISO), echipele IT și de securitate a informațiilor și comitetele relevante, asigurând responsabilitate clară. Fiecare cerință este o clauză numerotată unic (de ex., 5.1.1, 5.1.2). Această structură atomică face politica ușor de implementat, de auditat față de controale specifice și de personalizat în siguranță fără a afecta integritatea documentului, transformând-o dintr-un document static într-un cadru dinamic, aplicabil.
Solicită furnizorilor să mențină inventare și să aplice standarde echivalente de urmărire, etichetare și eliminare a activelor prin contracte.
Implementează scanări de rețea și un registru al excepțiilor de politică pentru a detecta active neautorizate sau negestionate și pentru a trata formal scenariile de risc.
Leagă inventarele de active de registrul riscurilor și de evaluări de impact asupra afacerii pentru modelarea amenințărilor țintită și conformitate.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.