Está en la página 1de 13

PRODUCTO TIPO:

INVENTARIO DE ACTIVOS
DE INFORMACIÓN
INVENTARIO DE ACTIVOS DE
INFORMACIÓN

¿POR QUÉ IDENTIFICAR


ACTIVOS DE INFORMACIÓN?
¿QUÉ ES UN
ACTIVO DE • Permite determinar qué es lo más
importante que cada entidad y sus
INFORMACIÓN? procesos poseen (sean bases de
datos, archivos, servidores web o
aplicaciones clave para que la
entidad pueda prestar sus servicios).
¿CÓMO IDENTIFICAR ACTIVOS DE
INFORMACIÓN?

Ejemplo Matriz de Activos - Guía Admin. riesgo DAFP – Diciembre 2020


INSTRUCCIONES
PARA USAR EL
1. El instrumento desarrollado por MINTIC busca brindar un esquema
PRODUCTO TIPO: completo para la estructuración del Inventario de Activos de Información
de cada Entidad, donde puedan realizar una identificación, clasificación y
valoración de cada uno, para así identificar cuales son los activos más
críticos para CADA PROCESO DE LA ENTIDAD.
2. El instrumento ofrece una estructura que permite dar cumplimiento a
otras normativas como protección de datos personales y lineamientos del
archivo general de la nación, sin embargo, si la entidad desea puede
ajustar el formato manejando únicamente lo relacionado con Seguridad
Digital.
3. Para diligenciar este instrumento, necesitarás de la colaboración directa
de TODOS LOS PROCESOS, ya que debe construirse una matriz de activos
por cada uno, es una responsabilidad de cada líder de proceso.
AHORA SI ESTAMOS
LISTOS,
¡DIRÍGETE A LA
PLANTILLA
(PRODUCTO TIPO) Y
EMPECEMOS!
ESTRUCTURA DEL FORMATO DE
INVENTARIO DE ACTIVOS

En la parte
superior derecha
de cada campo
principal, se podrá
observar una nota
que explica a
detalle lo que se
deberá colocar

Campo
Campos
relacionado Tipo de
relacionados con
con Gestión Activo
Gestión
Documental
Documental
ESTRUCTURA DEL FORMATO DE
INVENTARIO DE ACTIVOS

Archivo principal,
sedes alternas o
archivos de área
específicos

Nombre del activo. Descripción del Propietario o Dueño, Custodio, es quien Solo si es un activo
activo. es quien decide sobre resguarda el activo tipo información
el activo como tal. (puede ser o no el (indicar si es física o
mismo dueño). digital).
ESTRUCTURA DEL FORMATO DE
INVENTARIO DE ACTIVOS

Archivo principal,
sedes alternas o
archivos de área
específicos

Nombre del activo. Descripción del Propietario o Dueño, Custodio, es quien Solo si es un activo
activo. es quien decide sobre resguarda el activo tipo información
el activo como tal. (puede ser o no el (indicar si es física o
mismo dueño). digital).
ESTRUCTURA DEL FORMATO DE
INVENTARIO DE ACTIVOS

¿Información
publicada
internamente o
externamente?

Calificación de Confidencialidad, Integridad y Calificación automática de la Indicar donde está


Disponibilidad de acuerdo con lo indicado en la guía criticidad ubicado el activo
DAFP – Diciembre 2020
ESTRUCTURA DEL FORMATO DE
INVENTARIO DE ACTIVOS

Que artículo de la ley Que leyes o normas Que leyes o normas La excepción aplica a Por cuánto tiempo
1712 aplica para la soportan la excepción soportan la excepción todo el documento o solo se define la
reserva (art 18 y 19) una parte/sección clasificación
ESTRUCTURA DEL FORMATO DE
INVENTARIO DE ACTIVOS

Si el activo contiene este tipo Dato Personal ¿Para que estoy ¿Tenemos almacenada o
de información es Público, Privado recolectando los datos es demostrable la
INFORMACIÓN RESERVADA o Semiprivado personales? autorización brindada
por el sujeto?
RECOMENDACIONES

Dependiendo del tamaño de la


entidad, el ejercicio de gestión de
Le corresponde a los enlaces de
activos se puede abordar de
cada proceso realizar la
manera personalizada (con
actualización de sus inventarios
sesiones con cada proceso) o
de activos.
sesiones generales con toda la
entidad.

El responsable de seguridad de la
información debe acompañar en
la aplicación de la metodología y Ajustar el producto tipo de
apoyar en las sesiones, sin acuerdo con la necesidad
embargo, cada proceso es dueño específica de la entidad.
de su inventario y de la
información que allí se consigna.
GRACIAS

También podría gustarte