DOC-020 ← Portal dokumentów

Rejestr Aktywów Informacyjnych

Centralny rejestr systemów, danych i infrastruktury objętych SZBI
Numer dokumentu
DOC-020
Wersja
▸ 1.0
Status
PROJEKT
Data wydania
▸ DD.MM.RRRR
Właściciel
▸ CISO / Administrator IT
Zatwierdził
▸ Zarząd / CEO
Podstawa prawna
Art. 21(2) NIS2; Art. 8 KSC; ISO/IEC 27001:2022 A.5.9; ISO/IEC 27005
Dokumenty powiązane
DOC-002 | DOC-010 | DOC-011

1. Zasady Zarządzania Rejestrem

  • Każdy aktyw jest przypisany do właściciela odpowiadającego za jego bezpieczeństwo i klasyfikację.
  • Rejestr aktualizowany przy każdej zmianie: dodaniu, usunięciu lub istotnej modyfikacji aktywu.
  • Pełny przegląd rejestru co najmniej raz na ▸ [12 miesięcy]min. 1×/rok.
  • Rejestr stanowi wejście do procesu oceny ryzyka (DOC-002/003) i planowania ciągłości (DOC-011).

2. Rejestr Systemów Informatycznych

Kluczowe systemy IT/OT objęte SZBI – organizacja wypełnia dla każdego systemu

IDNazwa systemuTypOpis / Funkcja Klasyfikacja danychKrytyczność (1–5) RTORPO Właściciel biznesowyAdmin IT LokalizacjaData aktualizacji
▸ SYS-001 ▸ [np. Active Directory] ▸ [IT / OT / Chmura] ▸ [Zarządzanie tożsamością i dostępem] ▸ [TAJNE] ▸ 5 ▸ [np. 1h] ▸ [np. 15 min] ▸ [Imię Nazwisko] ▸ [Imię Nazwisko] ▸ [Serwerownia główna] ▸ DD.MM.RRRR
▸ SYS-002 ▸ [np. System ERP / SAP / Comarch] ▸ [POUFNE]
▸ SYS-003 ▸ [np. System OT / SCADA] ▸ OT ▸ [TAJNE] ▸ 5
▸ SYS-004

3. Rejestr Kluczowych Zbiorów Danych

IDNazwa zbioruOpisKlasyfikacja Dane osobowe (RODO)LokalizacjaRetencjaWłaściciel
▸ DAT-001 ▸ [np. Dane klientów CRM] ▸ POUFNE ▸ TAK ▸ [baza danych + backup] ▸ [X lat]wg RODO / celów
▸ DAT-002

4. Rejestr Kont Uprzywilejowanych

Lista kont z uprawnieniami administracyjnymi – aktualizowana przy każdej zmianie. Dostęp do rejestru: wyłącznie CISO i Administrator IT.

SystemNazwa kontaTyp uprawnieńPrzypisany doMFAData ostatniego przeglądu
▸ [Active Directory] ▸ [Administrator domenowy] ▸ [Domain Admin] ▸ [Imię Nazwisko] ▸ TAK (FIDO2) ▸ DD.MM.RRRR

Historia Zmian

WersjaDataAutorOpisZatwierdził
▸ 1.0▸ Pierwsze wydanie▸ Zarząd
DOC-020 Rejestr Aktywów Informacyjnych | v1.0 | NIS2/KSC