Kibios
Bezpečnost provozu

Asset Management Policy

Evidence a správa aktiv.

Provozovatel: Kibios s.r.o., IČO 29814995, se sídlem Brněnská 305/32, 664 44 Ořechov Verze: 2026-07-25 Stáhnout jako PDF (127 kB)

Asset Management Policy Verze: 1.0 Účinnost od: 4. 8. 2026 Společnost: Kibios s.r.o., Brněnská 305/32, 664 44 Ořechov, IČO 298 14 995

1. Účel a rozsah

Tato Asset Management Policy stanoví pravidla pro evidenci, správu a ochranu aktiv společnosti Kibios s.r.o., která jsou důležitá pro poskytování služeb klientům a pro interní provoz. Policy se vztahuje na:

  • hardware (servery, síťové prvky, pracovní stanice, notebooky, mobilní zařízení),
  • software (operační systémy, aplikace, licence),
  • informační aktiva (data, databáze, konfigurace, dokumentace),
  • účty a přístupové údaje (admin účty, systémové účty),
  • cloudové služby a virtuální prostředí.

2. Evidence aktiv

  • Všechna významná aktiva jsou vedena v evidenci (asset register), která obsahuje minimálně: typ aktiva, identifikátor, umístění, vlastníka (owner), odpovědnou osobu, stav, datum pořízení/zařazení.
  • Evidence je průběžně aktualizována při pořízení, změně nebo vyřazení aktiva.
  • Cloudová a virtuální aktiva (VM, kontejnery, účty ve službách třetích stran) jsou evidována obdobným způsobem.

3. Vlastnictví a odpovědnost

  • Každé aktivum má určeného vlastníka (asset owner), který odpovídá za:
  • správnost údajů v evidenci,
  • adekvátní ochranu aktiva,
  • rozhodování o změnách, přístupech a vyřazení.
  • Technické týmy spravují aktiva podle pokynů vlastníků a bezpečnostních politik (Information Security Policy, Access Control Policy).

4. Klasifikace aktiv

  • Aktiva jsou klasifikována podle jejich významu a citlivosti (např. běžná, důležitá, kritická).
  • U informačních aktiv (data, databáze) se používá klasifikace dle Information Security Policy (interní, důvěrné, citlivé).
  • Klasifikace ovlivňuje požadavky na:
  • zabezpečení,
  • zálohování,
  • přístupy,
  • audit a monitoring.

5. Správa životního cyklu aktiv

  • Pořízení: aktivum je zařazeno do evidence, je mu přiřazen vlastník a klasifikace.
  • Provoz: aktivum je udržováno, aktualizováno a zabezpečováno v souladu s politikami (Change Management Policy, Secure Development Policy, Backup Policy).
  • Vyřazení: při vyřazení aktiva je provedeno bezpečné odstranění dat (např.

bezpečný wipe, zničení média) a aktualizace evidence.

6. Fyzická a logická bezpečnost aktiv

  • Fyzická zařízení (servery, storage, síťové prvky) jsou umístěna v zabezpečených prostorách s řízeným přístupem.
  • Přístup k aktivům je řízen podle Access Control Policy (role, oprávnění, MFA).
  • Citlivá data jsou šifrována podle Information Security Policy a Backup Policy.

7. Inventury a kontrola

  • Pravidelně se provádějí inventury aktiv (např. 1× ročně), při nichž se kontroluje:
  • existence a stav aktiv,
  • soulad fyzického stavu s evidencí,
  • případná neoprávněná aktiva nebo konfigurace.
  • Zjištěné nesrovnalosti se řeší: aktualizací evidence, nápravou přístupů nebo vyřazením aktiva.

8. Přístupy k datům a konfiguracím

  • Přístupy k datovým a konfiguračním aktivům se řídí Access Control Policy a Password Policy.
  • Konfigurační aktiva (např. nastavení firewallů, serverů) jsou zálohována a chráněna před neoprávněnou změnou (Change Management Policy).

9. Vztah k dalším politikám

Asset Management Policy je provázána zejména s:

  • Information Security Policy (klasifikace informací a jejich ochrana),
  • Access Control Policy a Password Policy (přístupová práva k aktivům),
  • Backup Policy a DRP/BCP (zálohování a obnova kritických aktiv),
  • Change Management Policy (změny aktiv a konfigurací),
  • Logging & Monitoring Policy (monitoring využití a přístupů k aktivům).

10. Závěrečná ustanovení

  • Asset Management Policy může být aktualizována dle změn infrastruktury, služeb a rizik.
  • Aktuální verze policy je dostupná interně; shrnutí může být poskytnuto klientům v rámci bezpečnostních dotazníků nebo auditů.
  • Dokument je vyhotoven v českém jazyce; v případě překladu je rozhodující české znění.

Zpět na právní složku