Bezpečnost provozu
Asset Management Policy
Evidence a správa aktiv.
Provozovatel:
Kibios s.r.o., IČO 29814995, se sídlem Brněnská 305/32, 664 44 Ořechov
Verze: 2026-07-25
Stáhnout jako PDF (127 kB)
Asset Management Policy Verze: 1.0 Účinnost od: 4. 8. 2026 Společnost: Kibios s.r.o., Brněnská 305/32, 664 44 Ořechov, IČO 298 14 995
1. Účel a rozsah
Tato Asset Management Policy stanoví pravidla pro evidenci, správu a ochranu aktiv společnosti Kibios s.r.o., která jsou důležitá pro poskytování služeb klientům a pro interní provoz. Policy se vztahuje na:
- hardware (servery, síťové prvky, pracovní stanice, notebooky, mobilní zařízení),
- software (operační systémy, aplikace, licence),
- informační aktiva (data, databáze, konfigurace, dokumentace),
- účty a přístupové údaje (admin účty, systémové účty),
- cloudové služby a virtuální prostředí.
2. Evidence aktiv
- Všechna významná aktiva jsou vedena v evidenci (asset register), která obsahuje minimálně: typ aktiva, identifikátor, umístění, vlastníka (owner), odpovědnou osobu, stav, datum pořízení/zařazení.
- Evidence je průběžně aktualizována při pořízení, změně nebo vyřazení aktiva.
- Cloudová a virtuální aktiva (VM, kontejnery, účty ve službách třetích stran) jsou evidována obdobným způsobem.
3. Vlastnictví a odpovědnost
- Každé aktivum má určeného vlastníka (asset owner), který odpovídá za:
- správnost údajů v evidenci,
- adekvátní ochranu aktiva,
- rozhodování o změnách, přístupech a vyřazení.
- Technické týmy spravují aktiva podle pokynů vlastníků a bezpečnostních politik (Information Security Policy, Access Control Policy).
4. Klasifikace aktiv
- Aktiva jsou klasifikována podle jejich významu a citlivosti (např. běžná, důležitá, kritická).
- U informačních aktiv (data, databáze) se používá klasifikace dle Information Security Policy (interní, důvěrné, citlivé).
- Klasifikace ovlivňuje požadavky na:
- zabezpečení,
- zálohování,
- přístupy,
- audit a monitoring.
5. Správa životního cyklu aktiv
- Pořízení: aktivum je zařazeno do evidence, je mu přiřazen vlastník a klasifikace.
- Provoz: aktivum je udržováno, aktualizováno a zabezpečováno v souladu s politikami (Change Management Policy, Secure Development Policy, Backup Policy).
- Vyřazení: při vyřazení aktiva je provedeno bezpečné odstranění dat (např.
bezpečný wipe, zničení média) a aktualizace evidence.
6. Fyzická a logická bezpečnost aktiv
- Fyzická zařízení (servery, storage, síťové prvky) jsou umístěna v zabezpečených prostorách s řízeným přístupem.
- Přístup k aktivům je řízen podle Access Control Policy (role, oprávnění, MFA).
- Citlivá data jsou šifrována podle Information Security Policy a Backup Policy.
7. Inventury a kontrola
- Pravidelně se provádějí inventury aktiv (např. 1× ročně), při nichž se kontroluje:
- existence a stav aktiv,
- soulad fyzického stavu s evidencí,
- případná neoprávněná aktiva nebo konfigurace.
- Zjištěné nesrovnalosti se řeší: aktualizací evidence, nápravou přístupů nebo vyřazením aktiva.
8. Přístupy k datům a konfiguracím
- Přístupy k datovým a konfiguračním aktivům se řídí Access Control Policy a Password Policy.
- Konfigurační aktiva (např. nastavení firewallů, serverů) jsou zálohována a chráněna před neoprávněnou změnou (Change Management Policy).
9. Vztah k dalším politikám
Asset Management Policy je provázána zejména s:
- Information Security Policy (klasifikace informací a jejich ochrana),
- Access Control Policy a Password Policy (přístupová práva k aktivům),
- Backup Policy a DRP/BCP (zálohování a obnova kritických aktiv),
- Change Management Policy (změny aktiv a konfigurací),
- Logging & Monitoring Policy (monitoring využití a přístupů k aktivům).
10. Závěrečná ustanovení
- Asset Management Policy může být aktualizována dle změn infrastruktury, služeb a rizik.
- Aktuální verze policy je dostupná interně; shrnutí může být poskytnuto klientům v rámci bezpečnostních dotazníků nebo auditů.
- Dokument je vyhotoven v českém jazyce; v případě překladu je rozhodující české znění.