本文档正在积极开发中,尚未最终定稿。
Skip to content

资产清单

目的

资产清单记录BAUER GROUP所有信息技术系统、组件和流程。它是风险分析的基础,使保护措施能够与具体资产相对应。

资产类别

服务器系统

属性描述
主机名 / ID唯一标识
类型物理 / 虚拟 / 容器
位置数据中心、供应商
操作系统包括版本和补丁级别
用途生产系统、预发布环境、备份
负责人负责管理员
保护需求普通 / 高 / 极高

网络组件

  • 防火墙及规则集版本和最近审查日期
  • 交换机和路由器及固件版本
  • VPN网关和接入点
  • DNS服务器和负载均衡器

应用程序

属性描述
名称 / 版本应用程序及当前版本
类型自研 / 第三方 / SaaS
许可证许可证类型和到期日期
支持支持状态和联系人
数据分级处理的数据类别
依赖关系其他系统、库、API

云服务

  • 供应商及其位置和法律管辖区
  • 合同期限和SLA
  • 存储数据的分级
  • 退出策略和数据可移植性

数据资产

分级存储位置备份加密
公开任意可选可选
内部访问控制传输中加密
机密访问控制 + 加密是 + 加密静态加密 + 传输中加密
绝密隔离 + 加密是 + 加密 + 异地存储静态加密 + 传输中加密 + 审计

维护

活动频率
清单更新每次变更时(部署、退役)
完整性检查每半年
保护需求评估每年或发生变更时
负责人审查人员变动时

文档采用 CC BY-NC 4.0 许可 · 代码采用 MIT 许可