Aller au contenu principal
Aller au contenu TechNorm
Gouvernance et risques · GOV-02

Inventorier les actifs, logiciels et données

On ne protège pas ce qu’on ne connaît pas : listez tout ce qui fait tourner le service.

ImportantBonne pratique

Ce qu’il faut faire

Tenir une liste à jour des serveurs, domaines, logiciels, bibliothèques, comptes d’administration et jeux de données du service.

La preuve à réunir

Un inventaire daté qui couvre aussi les services en nuage et les comptes tiers.

Textes et normes de référence

En bref

Questions fréquentes

Pourquoi ce contrôle compte-t-il ?

On ne protège pas ce qu’on ne connaît pas : listez tout ce qui fait tourner le service.

Que faut-il faire concrètement ?

Tenir une liste à jour des serveurs, domaines, logiciels, bibliothèques, comptes d’administration et jeux de données du service.

Comment prouver que c’est fait ?

Un inventaire daté qui couvre aussi les services en nuage et les comptes tiers.

Sur quels textes repose ce contrôle ?

NIST CSF 2.0, ID.AM (Gestion des actifs) ; CIS Controls v8.1, Contrôles 1 et 2 (Inventaire des actifs et des logiciels).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet