實務流程概覽
步驟 1
建立全域資產範圍:包括辦公室網絡、伺服器、端點、網絡設備、虛擬機、雲端資源、SaaS、帳戶、資料庫及第三方連接。
步驟 2
為每項資產指定擁有人及分類:標記業務重要性、資料敏感度、支援團隊、位置及可接受停機時間。
步驟 3
以多種來源持續更新:結合採購、DHCP、DNS、目錄服務、雲端 API、端點管理、漏洞掃描及人工確認。
步驟 4
處理未識別與未授權資產:先隔離或限制連線,再確認擁有人、用途及是否納入正式管理。
步驟 5
連結安全流程:資產清冊應支援補丁、弱點、備份、存取權限、監察及退役銷毀,而非獨立存放。