Asset Management

Auch bekannt als:IT-Asset-Management · ITAM

Asset Management: Erfasst und verwaltet Hardware, Software, Cloud-RessourcenCloud ResourceBereitgestelltes Cloud-Objekt wie Workload, Identität, Speicherdienst, Netz oder Schlüssel. und deren Sicherheitsstatus. Der Begriff gehört zur organisatorischen Steuerung der Informationssicherheit. VerantwortlichkeitenResponsibilityExplizit zugewiesene Pflicht, eine Sicherheitsentscheidung oder Aufgabe zu treffen, auszuführen oder zu prüfen., verbindliche VorgabenSecurity RequirementVerbindliche Anforderung, die ein System, Prozess oder eine Kontrolle aus Sicherheitsgründen erfüllen muss., messbare ZieleSecurity ObjectiveMessbares Sicherheitsergebnis, das eine Organisation erreichen will., Nachweise und kontinuierliche VerbesserungContinuous ImprovementWiederkehrende Nutzung von Erkenntnissen und Messwerten zur langfristigen Verbesserung der Sicherheitsfähigkeiten. sind wesentliche Bestandteile.

Funktionsweise und Einordnung

Asset Management bezeichnet eine technische Komponente oder Betriebsumgebung mit eigenen Vertrauensgrenzen, Identitäten, Schnittstellen und Abhängigkeiten. Sicherheit ergibt sich nicht allein aus dem Produkt, sondern aus Architektur, Konfiguration und der Art, wie Daten und Berechtigungen zwischen Komponenten weitergegeben werden. Verwaltungsebene und produktive Verarbeitung sollten dabei getrennt betrachtet werden.

Bedeutung in der Praxis

Für den sicheren Betrieb sind vollständige Inventarisierung, gehärtete Baselines, minimale Rechte, Patchfähigkeit und zentrale Telemetrie entscheidend. Änderungen sollten reproduzierbar und überprüfbar sein. Exponierte Schnittstellen, Standardzugänge, Secrets und Lieferkettenabhängigkeiten benötigen besondere Aufmerksamkeit; zugleich müssen Isolation, Sicherung und Wiederherstellung regelmäßig praktisch getestet werden.

Verwandte Begriffe

  • Cyber Asset Attack Surface ManagementCAASMPlattformansatz zur Inventarisierung, Korrelation und Bewertung sicherheitsrelevanter Assets.: Plattformansatz zur Inventarisierung, Korrelation und Bewertung sicherheitsrelevanter Assets.
  • Externe AngriffsflächenverwaltungExternal Attack Surface ManagementIdentifiziert und überwacht aus dem Internet erreichbare Assets und Risiken.: Identifiziert und überwacht aus dem Internet erreichbare Assets und Risiken.
  • SchwachstellenmanagementVulnerability ManagementKontinuierlicher Prozess zur Erkennung, Priorisierung, Behebung und Nachverfolgung von Schwachstellen.: Kontinuierlicher Prozess zur Erkennung, Priorisierung, Behebung und Nachverfolgung von Schwachstellen.
  • Cloud-KonfigurationsmanagementCloud Security Posture ManagementErkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.: Erkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.