El inventario de activos recoge lo que debes proteger: portátiles y servidores, software, servicios en la nube, datos importantes, redes y sedes. Tanto NIS2 como ISO 27001 esperan que conozcas tus activos y sepas quién es responsable de cada uno.
Cómo añadir un activo
- Abre Activos en el menú y luego Añadir activo.
- Da al Activo un nombre, por ejemplo «Base de datos de clientes» o «Microsoft 365», y añade una Descripción.
- Elige el Tipo: Hardware, Software, Servicio en la nube, Datos, Red, Sede o edificio, u Otro.
- Elige la Criticidad (de Baja a Crítica) y la Clasificación (Público, Interno, Confidencial o Restringido).
- Indica el Responsable, la Ubicación y el Estado (En uso o Retirado).
- Si quieres, pon una fecha de Próxima revisión.
- Haz clic en Guardar activo. Recibe un número como A-3.
Cómo vincular riesgos
En la página del activo, en Riesgos que le afectan, elige los riesgos de tu registro de riesgos que afectan a este activo y haz clic en Guardar vínculos. Así ves qué riesgos amenazan tus sistemas más importantes.
Cómo trabajar con el inventario
- Busca, filtra por tipo, criticidad o estado, y ordena por referencia, más críticos primero, nombre o próxima revisión.
- Empieza por tus sistemas, servicios en la nube y datos más importantes; no hace falta anotar cada ratón y cada cable.
- Cuando un activo deja de usarse, pon su estado en Retirado en lugar de eliminarlo, para conservar constancia de él.
Qué pueden hacer los miembros
Los miembros ven el inventario y pueden añadir activos. Cambiar y eliminar activos requiere ser propietario o administrador (o un rol propio con ese permiso).
Consejos
- Los activos con fecha de Próxima revisión aparecen en Tareas como Revisión de activo. Cuando la fecha pasa, el responsable recibe un aviso (o los propietarios y administradores si no hay responsable). Los activos retirados no generan avisos.
- Cada cambio se ve en Historial y queda en el registro de auditoría. Los números nunca se reutilizan.
- Límites por paquete: Free 25 activos, Supplier 50, Professional o superior sin límite.