Determinar y mantener la propiedad de seguridad de los activos

Video: Cómo registrar la Revaluación de Propiedades, Planta y Equipo

Por razones de seguridad activo, dentro de una organización, propietarios y custodios de los sistemas, los datos y el negocio o misión (más específicamente, una línea de negocio o aspecto de la misión) se asignan implícita o explícitamente.

Video: Reconocimiento de las Propiedades, Planta y equipo en el Balance de apertura -NIFF [Contable]

Las organizaciones deben definir explícitamente los propietarios y custodios de los activos sensibles para evitar cualquier confusión o ambigüedad en cuanto a los roles, las responsabilidades y la rendición de cuentas.

Un propietario se asigna normalmente a un ejecutivo o el nivel de alta dirección dentro de una organización, tales como director o vicepresidente. Un propietario no poseer legalmente el activo asignado a él o ella- el dueño es en última instancia responsable de salvaguardar los activos asignados y puede tener responsabilidad fiduciaria o ser personalmente responsable por negligencia en la protección de estos activos bajo el concepto de la diligencia debida.

Video: Cómo medir los costos posteriores en Propiedades Planta y Equipo, según NIIF...ACADEMICO

responsabilidades típicas de un propietario pueden incluir

  • La determinación de los niveles de clasificación de los activos asignados
  • La determinación de la política para el acceso a los activos
  • El mantenimiento de inventarios y la contabilidad de los activos asignados
  • la revisión periódica de los niveles de clasificación de los activos asignados para su posible degradación, destrucción o eliminación
  • Delegando en el día a día de la responsabilidad (pero no la rendición de cuentas) y funciona a un custodio

Video: Deterioro de valor de los activos - NIIF [Contable]

UN custodio es la persona que tiene la responsabilidad del día a día para proteger los activos asignados. sistemas de TI administradores o administradores de red suelen llenar este papel. responsabilidades típicos pueden incluir

  • Realizar copias de seguridad regulares y restauración de sistemas y / o datos, cuando sea necesario
  • Asegurar que los permisos apropiados se aplican correctamente en los sistemas, los directorios y archivos, y proporcionar una protección suficiente para el activo
  • La asignación de los nuevos usuarios a grupos de permisos apropiados y revocación de los privilegios del usuario, cuando sea necesario
  • El mantenimiento de los documentos clasificados u otros materiales en una bóveda o una habitación segura de archivos

La distinción entre los propietarios y custodios, en particular con respecto a sus diferentes responsabilidades, es un concepto importante en la gestión de seguridad de la información. El titular de los datos tiene la responsabilidad última de la seguridad de los datos, mientras que el custodio de los datos es responsable de la administración de la seguridad del día a día.

Artículos Relacionados