Activos de Tecnologias de la Información
No puedes proteger lo que no conoces: controla los activos de TI de tu compañía o de tus clientes con un inventario estructurado


¿Que es un Inventario de Activos de Tecnologías de la Información?

Un Inventario de Activos de Tecnologías de la Información (TI) es un registro formal, estructurado y actualizado de todos los recursos tecnológicos con los que cuenta una organización. Su objetivo es tener visibilidad, control y trazabilidad de los equipos, sistemas y servicios tecnológicos que soportan la operación.

¿Cuál es el Contenido típico de un Inventario de Activos de TI?

Incluye información clave sobre cada activo, como:

  1. Identificación del Activo: código, número de serie, etiqueta de inventario.
  2. Descripción: tipo de activo (hardware, software, licencia, aplicación, servicio en la nube, etc.).
  3. Ubicación: física en oficinas, almacén, data center, sucursal, unidad de negocio etc.
  4. Propietario / Responsable: área o persona encargada de su uso, mantenimiento o custodia.
  5. Estado de Uso: Activo, en mantenimiento, en desuso o dado de baja.
  6. Valor y Fecha de Adquisición: costo inicial y depreciación contable.

¿Cuáles son Ejemplos de Activos de T.I que se registran en este Inventario?

  1. Hardware: laptops, servidores, routers, firewalls, impresoras, dispositivos móviles.
  2. Infraestructura: cableado, racks, UPS, sistemas de respaldo eléctrico.

¿Cuáles Marcos de Ciberseguridad establecen que una compañía debe tener un Inventario de Activos de T.I?

Tener un Inventario de Activos de TI no es solo una buena práctica, sino que está expresamente señalado en varios marcos y normas de ciberseguridad como un control fundamental.

  1. ISO/IEC 27001 & 27002 (Seguridad de la Información)
    • Control A.5.9: exige mantener un inventario actualizado de activos.
    • Establece que cada activo debe tener un propietario.
    • Aplica tanto a hardware y software.
  2. NIST Cybersecurity Framework (CSF)
    • En la Función «Identify», categoría Asset Management (ID.AM), se establece:
      • ID.AM-1: Inventario de activos físicos.
      • ID.AM-2: Inventario de activos de software.
    • Es la base para evaluar riesgos, ya que no puedes proteger lo que no conoces.
  3. NIST SP 800-53 (Controles de Seguridad y Privacidad)
    • El Control CM-8 (Information System Component Inventory): exige inventario de componentes de TI.
    • Debe incluir hardware, software, firmware y datos asociados.
  4. CIS Critical Security Controls (CIS v8)
    • Control 1: Inventory and Control of Enterprise Assets.
    • Control 2: Inventory and Control of Software Assets.
    • Los dos primeros controles del CIS están dedicados exclusivamente a inventarios, lo que refleja su criticidad.
  5. COBIT 2019 (Gobierno de TI)
    • En el proceso BAI09 – Gestionar Activos, se especifica la necesidad de mantener inventarios de activos tecnológicos.
    • Relaciona el inventario con valor, ciclo de vida y riesgos de TI.
  6. PCI DSS (Pago con Tarjeta)
    • Requiere un inventario de componentes de red y sistemas que procesen datos de titulares de tarjeta.
    • Es la base para el Scope Definition de PCI.
  7. Ley y regulaciones locales (ejemplo: México)
    • CFF y LISR: indirectamente, en temas contables y de activos fijos de TI.
    • Ley Federal de Protección de Datos Personales en Posesión de Particulares: obliga a identificar activos que tratan datos personales (relacionado a inventario).

Conclusión

Finalmente, el Inventario de Activos es considerado un control fundamental en todos los marcos de ciberseguridad porque facilita auditorías, cumplimiento y continuidad de negocio para una organización.

Información General de la Herramienta Premium Digital:

País: México

Ideal para empresas grandes y medianas

Giro de las compañías a las que puede aplicar: Todas

Descarga: Instantánea las 24 horas los 7 días de la semana.

Hojas de Archivo Digital: 3

Ventajas Exclusivas de la Herramienta Premium Digital:

  1. Un Formato de Inventario de Activos de TI es la base de la seguridad, el cumplimiento y la gestión eficiente de la infraestructura tecnológica de una compañía. Este formato permite registrar, clasificar y dar trazabilidad a Activos de TI de hardware, software y responsables.
  2. Esta Herramienta Premium Digital es ideal para los profesionales de las áreas de Tecnologías de la Información, Sistemas, Ciberseguridad, Consultores, Control Interno o Auditoría de T.I.
  3. Formato en Microsoft Excel 100% editable y listo para colocar el logo de tu compañía.
  4. Hemos elaborado esta herramienta digital bajo las mejores prácticas de control interno por lo que es personalizable a cualquier tipo de industria.

¿Necesitas más Herramientas de Ciberseguridad para tu Compañía?

Con tu Membresía Premium Audit Shop, tendrás Acceso Total a más de 300 Herramientas Premium Digitales entre Formatos, Guías, Check List, Modelos de Informes, Modelos de Políticas, Programas de Auditoría y Matrices de Riesgos, además de las nuevas herramientas que vamos subiendo de forma periódica.

Te invitamos también a descargar las siguientes Herramientas Digitales Premium relacionadas a Ciberseguridad:

  1. Formato de Carta Responsiva de Equipo de Cómputo.
  2. Formato de Inventario de Activos de Centros de Datos
  3. Matriz de Activos de Información

¿Tienes dudas sobre la Membresía o las Herramientas Premium?

Contáctanos si tienes dudas o requieres ayuda a: info@auditshop.com.mx. ¡¡ Con gusto te atenderemos!!

Herramientas Digitales a tu Medida

¿Necesitas una Cédula de Auditoría, Check List, Formatos, Políticas o una Matriz de Riesgos y Controles diseñados especialmente para tu empresa?

En Audit Shop creamos herramientas digitales On Demand, adaptadas a tus necesidades y alineadas con las mejores prácticas de auditoría, control interno y cumplimiento.


Este contenido es exclusivo para miembros con membresía activa. Suscríbete aquí