Przejdź do treści

Zasoby

Rejestr zasobów to inwentarz wszystkich aktywów organizacji - sprzętu, oprogramowania, usług i infrastruktury, które mają znaczenie dla bezpieczeństwa. Kompletny rejestr zasobów jest punktem wyjścia dla analizy ryzyka i planowania ciągłości działania.

Widok rejestru zasobów

Rodzaje zasobów

Zasoby mogą być różnego typu - system obsługuje m.in.:

Rodzaj zasobuPrzykładyOpis
Serwery fizyczne i wirtualneSerwery produkcyjne, maszyny wirtualne, konteneryInfrastruktura obliczeniowa
Stacje robocze i laptopyKomputery pracowników, stacje deweloperskieUrządzenia użytkowników końcowych
Urządzenia siecioweRoutery, firewalle, przełączniki, AP, VPNElementy infrastruktury sieciowej
Oprogramowanie i systemyERP, CRM, poczta e-mail, systemy wewnętrzneAplikacje wykorzystywane w organizacji
Usługi chmuroweIaaS, SaaS, PaaSZewnętrzne zasoby w chmurze
Bazy danychRelacyjne, NoSQL, hurtownie danychRepozytoria danych
Serwerownie i pomieszczeniaCentra danych, pomieszczenia techniczne, serwerowniaZasoby fizyczne
Zasoby ludzkie (role krytyczne)Administrator, analityk, specjalista SOCKluczowe role organizacyjne

INFO

Każdy rodzaj zasobu może mieć inne wymagania bezpieczeństwa. Przy dodawaniu zasobu upewnij się, że wybrany typ i podtyp są prawidłowe - na tej podstawie system sugeruje odpowiednie kontrolki bezpieczeństwa.

Dodawanie zasobu

Kliknij Nowy zasób. Formularz zawiera:

Podstawowe informacje

PoleTypWymaganeOpis
Nazwa zasobutekstJednoznaczna nazwa, np. „Serwer aplikacyjny ERP – produkcja"
Typ zasobulista słownikowaGłówna kategoria: IT, fizyczny, ludzki, usługa zewnętrzna
Podtyplista słownikowa-Uszczegółowienie, np. Serwer, Laptop, Baza danych, SaaS
Kategoria systemulista słownikowa-Dla zasobów IT: klasyfikacja techniczna systemu
Opistekst (długie)Co to za zasób, do czego służy, kto z niego korzysta
Statuslista słownikowaAktywny / W planowaniu / Wycofywany / Wycofany

Właścicielstwo

PoleTypOpis
Właściciel (imię i nazwisko)tekstOsoba odpowiedzialna za zasób po stronie organizacji
Dział właścicielatekstKomórka organizacyjna, do której należy zasób
Email właścicielaemailKontakt
Właściciel biznesowytekstKto korzysta z zasobu biznesowo i odpowiada za jego wymagania
Właściciel techniczny / AdministratortekstKto zarządza zasobem technicznie

Lokalizacja

PoleTypOpis
Typ lokalizacjilistaBiuro / Datacenter / Chmura / Zewnętrzny dostawca / Zdalnie
Nazwa lokalizacjitekstNp. „Biuro Warszawa, budynek A"
AdrestekstAdres fizyczny, jeśli dotyczy
Budynek / PomieszczenietekstDokładne miejsce w budynku
DatacentertekstNazwa centrum danych, jeśli zasób jest tam zlokalizowany
Dostawca chmurytekstNp. AWS, Azure, Google Cloud
Szczegóły lokalizacjitekstDodatkowe informacje o lokalizacji

Bezpieczeństwo i klasyfikacja (ocena CIA)

PoleTypOpis
Poufnośćocena (1–5)Jak wrażliwe dane zasób przetwarza lub przechowuje
Integralnośćocena (1–5)Jak ważna jest poprawność danych - konsekwencje błędów
Dostępnośćocena (1–5)Jak krytyczna jest ciągła dostępność zasobu
Wpływ RODOocenaCzy zasób przetwarza dane osobowe i w jakim zakresie
Istotność RODOlistaKlasyfikacja pod kątem ochrony danych osobowych
Status zgodnościlistaCzy zasób spełnia wymagania bezpieczeństwa organizacji

Co oznacza ocena CIA?

Poufność (Confidentiality) - określa, jak poufne dane przetwarza zasób. Skala 1-5:

  • 1 - brak poufności (dane publiczne)
  • 2 - dane ogólnodostępne wewnętrznie
  • 3 - dane wewnętrzne (niepubliczne)
  • 4 - dane poufne (dostęp restrykcyjny)
  • 5 - dane ściśle tajne (krytyczne dla organizacji)

Integralność (Integrity) - określa, jak ważna jest poprawność i niezmienność danych. Skala 1-5:

  • 1 - możliwość dowolnych zmian bez konsekwencji
  • 5 - najmniejsze błędy mogą prowadzić do katastrofalnych skutków (np. systemy finansowe)

Dostępność (Availability) - określa krytyczność ciągłej dostępności zasobu. Skala 1-5:

  • 1 - przerwa w dostępie jest akceptowalna przez długi czas
  • 5 - najmniejsza przerwa powoduje krytyczne straty (np. system 911, systemy sterowania)

Audyty bezpieczeństwa zasobu

PoleTypOpis
Ostatni audyt bezpieczeństwadataKiedy zasób był ostatnio audytowany
Następny audytdataKiedy zaplanowany jest kolejny przegląd

Uwagi

PoleTypOpis
Uwagitekst (długie)Dodatkowe informacje, szczegóły techniczne, konteksty

Kliknij Zapisz po uzupełnieniu formularza.

Formularz nowego zasobu

Ocena krytyczności zasobu

Po dodaniu zasobu oceń jego krytyczność - jak kosztowna byłaby jego awaria. Przejdź do modułu Krytyczność lub kliknij Oceń krytyczność bezpośrednio z panelu szczegółów zasobu.

Jak ocenić krytyczność?

  1. Otwórz szczegóły zasobu.
  2. Kliknij Oceń krytyczność.
  3. Odpowiedz na pytania z kwestionariusza BIA (np. „ile czasu organizacja może funkcjonować bez tego zasobu?").
  4. System obliczy wynik i przypisze poziom krytyczności: Niski, Średni, Wysoki lub Krytyczny.

Wskazówka

Krytyczność zasobu automatycznie wpływa na priorytety analizy ryzyka. Zasoby krytyczne powinny być analizowane jako pierwsze.

Szczegóły zasobu

Kliknij dowolny zasób, aby otworzyć panel boczny ze szczegółami podzielonymi na zakładki:

  • Ogólne - wszystkie dane z formularza
  • Procesy - powiązane procesy biznesowe, w których zasób uczestniczy
  • Ryzyka - karty ryzyk dotyczących tego zasobu
  • Podatności - wykryte luki bezpieczeństwa
  • Dostawcy - firmy zewnętrzne związane z tym zasobem
  • Plany ciągłości - procedury dla sytuacji awarii tego zasobu
  • Incydenty - zdarzenia bezpieczeństwa, w które był zaangażowany
  • Historia - zapis wszystkich zmian danych zasobu

Panel szczegółów zasobu

Statusy zasobu

StatusZnaczenie
AktywnyZasób w codziennym użyciu
W planowaniuPlanowany do wdrożenia - jeszcze nieczynny
WycofywanyTrwa stopniowe wyłączanie zasobu
WycofanyZasób wyłączony z użytkowania - zachowany dla historii

Filtrowanie i wyszukiwanie

Dostępne filtry:

  • Typ zasobu
  • Właściciel
  • Status
  • Poziom krytyczności
  • Dział

Import zasobów z Excel

Jeśli masz dużą liczbę zasobów do dodania na raz, skorzystaj z modułu Import danych. Pobierz szablon Excel, uzupełnij dane i wgraj plik - system zaimportuje wszystkie zasoby jednocześnie.

Eksport

Kliknij Eksportuj, aby pobrać rejestr zasobów w formacie Excel (.xlsx) lub CSV. Z podglądu pojedynczego zasobu: eksport do PDF lub ZIP (PDF + załączniki), zgodnie z podglądem encji.

Co dalej?

System zarządzania zgodnością NIS2