Existem vários tipos de ativos e eles podem ser classificados como:
1
- Ativos de informação: Base de dados e arquivos, contratos e acordos,
documentação de sistema, informações sobre pesquisa, manuais de usuário,
material de treinamento, procedimentos de suporte ou operação, planos
de continuidade do negócio, procedimentos de recuperação, trilhas de
auditoria e informações armazenadas;
2 - Ativos de software: aplicativos, sistemas, ferramentas de desenvolvimento e utilitários;
3 - Ativos físicos: equipamentos, computacionais, equipamentos de comunicaçõa, mídias removíveis e outros equipamentos;
4
- Serviços: serviços de computação e comunicações, utilidades gerais,
por exemplo aquecimento, iluminação, eletricidade e refrigeração;
5 - Intangíveis: Reputação e imagem da empresa.
6 - Pessoas e suas qualificações, habilidades e experiências;
A iso 27002:2013 não mostra mais essa divisão. Porém a ISO 27005:2011 MOSTRA OUTRA,
"B.1 Exemplos de identificação de ativos
Para estabelecer o valor de seus ativos, uma organização precisa primeiro identificá-los (num nível de
detalhamento adequado).
Dois tipos de ativos podem ser distinguidos:
Ativos primários:
Processos e atividades do negócio
Informação
Ativos de suporte e infraestrutura (sobre os quais os elementos primários do escopo se apoiam), de todos os tipos:
Hardware
Software
Rede
Recursos humanos
Instalações físicas
A estrutura da organização"