NORMA TECNICA NTP-ISO/IEC 17799
PERUANA 33 de 173
recuperarse de un desastre, incluyendo el tipo de activo, formato, ubicación, información de
respaldo, información de licencia y el valor dentro del negocio. El inventario no debe duplicar
otros inventarios sin necesidad , pero debe esta seguro de que el contenido se encuentra
alineado.
En adición, los propietarios ( véase el inciso 7.1.2) y la clasificación de la información ( véase
el inciso 7.2) debe ser aceptada y documentada para cada uno de los activos. Basado en la
importancia del activo, su valor dentro del negocio y su clasificación de seguridad, se deben
identificar niveles de protección conmensurados con la importancia de los activos.
Otra información
Existen muchos tipos de activos, incluyendo:
a) activos de información: archivos y bases de datos, documentación del sistema,
manuales de los usuarios, material de formación, procedimientos operativos o de
soporte, planes de continuidad, configuración del soporte de recuperación, información
archivada;
b) activos de software: software de aplicación, software del sistema, herramientas
y programas de desarrollo;
c) activos físicos: equipo de computo, equipo de comunicaciones, medios
magnéticos (discos y cintas) u otro equipo técnico;
d) servicios: servicios de computo y comunicaciones, servicios generales
(calefacción, alumbrado, energía, aire acondicionado);
e) personas, y sus calificaciones, habilidades y experiencia;
f) intangibles, como la reputación y la imagen organizacional.
Los inventarios de los activos ayudan a asegurar que se inicie su protección eficaz, pero
también se requiere para otros propósitos de la organización, por razones de prevención
laboral, pólizas de seguros o gestión financiera. El proceso de c onstituir el inventario de
activos es un aspecto importante de la gestión de riesgos. Una organización tiene que poder
identificar sus activos y su valor e importancia relativos (véase también la sección 4).
7.1.2 Propiedad de los activos