Segundo a ISO 27002,"
2 Termos e definições
Para os efeitos desta Norma, aplicam-se os seguintes termos e definições.
2.1
ativo:qualquer coisa que tenha valor para a organização
"----------------------------------
Segundo a ISO 27005,"8.2.1.2 Identificação dos ativos
Um ativo é algo que tem valor para a organização e que, portanto, requer proteção. Para a identificação dos ativos convém que se tenha em mente que um sistema de informação compreende mais do que hardware e software."
Ativo não é somente itens financeiros. Na segurança da informação os tipos de ativos são:
Ativos de informação => Base de dados, documentos, arquivos, etc..
Ativos de software => Aplicativos sistemas, etc...
Ativos físiscos => Equipamentos computacionais, mídias removiveis, etc...
Serviços => Serviços de computação e comunicação ,etc...
Pessoas e suas qualificações => habilidades, experiências, etc...
Intangiveis => Reputação e imagem da empresa.
Do Pedro de Freitas :)