Grupos de activos

Consolide el riesgo de los activos miembros en una única puntuación de grupo de activos

Para CISO, responsables ISO y DPD que gestionan clústeres de activos que comparten un perfil de riesgo, sin tener que volver a puntuar cada uno a mano.
Para
CISO
ISO
DPD
ISO 27001:2022 cláusula 6.1
RGPD art. 32
NIS2 art. 21
El reto

Ningún número único para un clúster que comparte un mismo perfil de riesgo

Cuando una docena de servidores, aplicaciones o almacenes de datos comparten las mismas amenazas y controles, puntuar cada uno de forma aislada es lento e incoherente. El mismo escenario y el mismo tratamiento se vinculan una y otra vez, y un pequeño cambio obliga a revisar cada registro.

Peor aún, no existe una cifra única para el clúster. La dirección pregunta «¿cuál es el riesgo de nuestros sistemas de pago?» y no hay un número que dar, solo una lista de activos individuales que sumar a mano.

Cuando un auditor o una autoridad de control examina cómo se gobiernan los activos relacionados, una carpeta de puntuaciones inconexas no demuestra control.

Qué puede hacer

Qué puede hacer con los Grupos de activos

  • Agrupe activos relacionados en un grupo con su propio modelo de riesgo y selector de normas.
  • Vincule escenarios de riesgo y planes de tratamiento una sola vez a nivel de grupo, no por activo.
  • Agregue el riesgo por escenarios y por norma en una única puntuación de riesgo actual del grupo.
  • Actualice elementos vinculados por lotes y aplique acciones masivas de selección múltiple en los activos agrupados.
  • Importe, exporte y comparta grupos de activos entre las empresas de su estructura.
Resultados para el negocio

Qué aporta a su programa

  • Un número defendible por clúster: informe del riesgo del grupo al consejo en lugar de una hoja de cálculo de partes.
  • Menos vinculación repetitiva: los escenarios y tratamientos se asocian una vez y se aplican a todo el grupo.
  • Actualizaciones más rápidas y coherentes: cambie un control a nivel de grupo y cada miembro se mueve a la vez.
  • Agrupación lista para auditoría: muestre cómo se gobiernan los activos relacionados según cada norma, no activo por activo.
Diseñado para el cumplimiento

Diseñado para el cumplimiento

DPMS le ayuda a evidenciar las obligaciones concretas que rigen el riesgo de los activos agrupados, asignadas al artículo y al control, nunca a «el RGPD» en general.

Qué hace DPMSSe corresponde conCómo
Agrega el riesgo por escenarios en una puntuación de grupoISO 27001:2022 cláusula 6.1Consolidación de riesgo por norma a través de los escenarios vinculados
Vincula planes de tratamiento a los activos agrupadosISO 27001:2022 cláusula 6.1.3Asignación de tratamiento y escenario a nivel de grupo
Documenta el riesgo de los activos de datos personales agrupadosRGPD art. 32Modelo de riesgo basado en normas sobre el grupo de activos
Consolida el riesgo de los clústeres de activos dentro del alcanceNIS2 art. 21Puntuación de riesgo actual del grupo para la supervisión de seguridad
Vea cómo se corresponde con sus obligaciones: reserve una demostración de 30 minutos.
Reservar una demostración
Por qué Priverion

Por qué Priverion

A diferencia de una herramienta GRC genérica donde agrupar es solo crear una carpeta, aquí un Grupo de activos lleva un modelo de riesgo real: su puntuación se agrega a partir de los escenarios de los miembros por norma. Como vive en una única plataforma unificada de privacidad y seguridad de la información, hereda el mismo comportamiento de riesgo que los activos individuales y añade vinculación por lotes y uso compartido entre empresas, de modo que los datos fluyen hacia el riesgo, los escenarios y los tratamientos sin volver a teclear.

Preguntas frecuentes

Preguntas que hacen los CISO antes de una demostración

¿Un grupo de activos es solo una carpeta o tiene su propia puntuación?
Tiene su propia puntuación. El riesgo actual del grupo se calcula agregando el riesgo de los escenarios vinculados por norma, no enumerando los activos que contiene.
¿Puedo vincular un escenario o tratamiento una sola vez para todo el grupo?
Sí. Los escenarios y los planes de tratamiento se vinculan a nivel de grupo, y las acciones por lotes y de actualización masiva aplican los cambios a todos los activos agrupados a la vez.
¿Esto sustituye a la puntuación de activos individuales?
No. Los Grupos de activos amplían el modelo de activo y reutilizan su comportamiento de riesgo, de modo que el riesgo de los activos individuales sigue funcionando; los grupos conviven con él para los clústeres que comparten un perfil.
¿Puedo compartir grupos entre entidades?
Sí. Los grupos de activos admiten importación, exportación y uso compartido entre empresas, de modo que un clúster definido puede reutilizarse en las empresas de su estructura.

¿Listo para consolidar el riesgo en sus clústeres de activos?

Reserve una demostración de 30 minutos centrada en los Grupos de activos y el riesgo de grupo agregado, y vea la puntuación de su clúster en un solo lugar.
Reservar una demostración