3.2
IG1 IG2 IG3

Tetapkan dan Pelihara Inventaris Data

Kelompok Kontrol: 3. Perlindungan Data
Jenis Aset: Data
Fungsi Keamanan: Identifikasi

Deskripsi

Tetapkan dan pelihara inventaris data, berdasarkan proses manajemen data perusahaan. Inventarisasi data sensitif, minimal. Tinjau dan perbarui inventaris setiap tahun, minimal, dengan prioritas pada data sensitif.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Paparan Data yang Tidak Diketahui Selama Pelanggaran

Confidentiality

Tanpa inventaris data, organisasi tidak dapat menentukan data sensitif apa yang terpapar dalam pelanggaran, menyebabkan pemberitahuan yang tertunda dan penilaian dampak yang diremehkan.

Data Sensitif Terlantar di Sistem yang Dinonaktifkan

Confidentiality

Data sensitif pada sistem yang dinonaktifkan atau dimigrasikan tidak ditangani dengan benar karena tidak ada inventaris yang melacak di mana data sensitif berada.

Kerentanan (Saat Pengamanan Tidak Ada)

Tidak Ada Inventaris Lokasi Data Sensitif

Tanpa inventaris data, organisasi tidak tahu di mana data sensitif disimpan, diproses, atau ditransmisikan, sehingga tidak mungkin menerapkan perlindungan yang sesuai.

Ketidakmampuan Menentukan Cakupan Kontrol Perlindungan Data

Kontrol keamanan seperti enkripsi, pembatasan akses, dan pemantauan tidak dapat ditargetkan dengan tepat tanpa mengetahui aset mana yang mengandung data sensitif.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun