ГОСТ Р ИСО/МЭК 27002-2012
a) информацию: базы данных и файлы данных, договоры и соглашения, системная
документация, исследовательская информация, руководства пользователя, учебные
материалы, процедуры эксплуатации или поддержки, планы непрерывности бизнеса,
меры по переходу на аварийный режим, контрольные записи и архивированная
информация;
b
) программныеактивы:прикладныепрограммныесредства,системные
программные средства, средства разработки и утилиты;
c) физические активы: компьютерное оборудование, средства связи, съемные
носители информации идругое оборудование;
d) услуги: вычислительные услуги и услуги связи, основные поддерживающие
услуги, например отопление, освещение, электроэнергия и кондиционирование воздуха;
e) персонал, его квалификация, навыки и опыт;
f) нематериальные ценности, например репутация и имидж организации.
Описи активов помогают обеспечивать уверенность в том. что активы организации
эффективно защищены, данные описи могут также потребоваться для других целей,
таких как обеспечение безопасности труда, страховые или финансовые (менеджмент
активов) вопросы. Процесс инвентаризации активов - важное условие для менеджмента
риска.
7.1.2 Владение активами
Мера и средство контроля и управления
Вся информация и активы, связанные со средствами обработки информации
должны находиться во владении определенной части организации.
Рекомендация по реализации
Владелец актива должен нести ответственность за:
a) обеспечение уверенности в том, что информация и активы, связанные со
средствами обработки информации, классифицированы соответствующим образом;
b
) определение и периодический пересмотр ограничений и классификаций
доступа, принимая в расчет применимые политики управления доступом.
Владение может распространяться на:
Термином
административной
«владелец» определяется физическое или юридическое лицо, которое наделено
ответственностью за руководство изготовлением, разработкой, хранением.
30