Modul 2 – Imovina (Asset Management)

Modul Imovina uspostavlja centralizirani i strukturirani registar koji u potpunosti zamjenjuje nepovezane Excel evidencije i ručno održavane popise korporativnih resursa. Njegova ključna svrha je osigurati potpunu preglednost, sljedivost i kontrolu nad informacijskom, tehnološkom, procesnom, ljudskom i fizičkom imovinom unutar organizacije, stvarajući jedinstveno mjesto za upravljanje svim kritičnim resursima. 

Sva imovina sustavno se kategorizira na hardver, informacije i podatke, prostore i lokacije, vanjske usluge te sustave i baze podataka.

Za svaki hardverski resurs evidentiraju se inventurni broj, proizvođač, model, imenovani vlasnik i odgovorna tehnička osoba, čime se osigurava jasna odgovornost i potpuna evidencija kroz cijeli životni ciklus resursa. Informacije i podaci klasificiraju se prema definiranoj metodologiji kroz razine povjerljivosti, cjelovitosti i raspoloživosti, dok modul za upravljanje vanjskim uslugama omogućuje detaljno praćenje SLA dostupnosti, povezanih ugovora i ključnih kontakt osoba dobavljača, pružajući dodatnu podršku upravljanju opskrbnim lancem i vanjskim partnerima. 

Kako bi se ubrzao i pojednostavio unos podataka, modul podržava masovni uvoz informacija iz postojećih rješenja te automatski prepoznaje promjene na hardveru i sustavima temeljem IP adresa, čime se značajno smanjuje potreba za ručnim administriranjem i povećava točnost podataka. 

Središnji koncept modula predstavlja „Katalog usluga”, koji precizno mapira sve IT i poslovne usluge koje organizacija koristi ili isporučuje. Na temelju Kataloga automatski se formira „Kartica usluge”, objedinjeni pregled svih tehničkih, infrastrukturnih i operativnih komponenti potrebnih za nesmetano funkcioniranje pojedine usluge.

Kroz integriranu Analizu utjecaja na poslovanje, sustav procjenjuje usluge prema njihovoj strateškoj važnosti, utjecaju na sigurnost ljudi i regulatornim zahtjevima. Usluge koje dosegnu najvišu razinu kritičnosti automatski se klasificiraju kao strateški ključne, čime organizacija dobiva jasnu sliku svojih najvažnijih poslovnih ovisnosti. Za svaku uslugu definiraju se različiti slojevi okoline. Na taj način sustav precizno evidentira ključne poslužitelje, baze podataka, sigurnosne alate, SIEM sustave i CI/CD rješenja neophodna za stabilan i kontinuiran rad usluge. 

Svaki ključni zapis dodatno uključuje definirane parametre ciljanog vremena oporavka i točke oporavka, čime modul pruža kvalitetnu osnovu za planiranje kontinuiteta poslovanja i oporavka od incidenata. Sustav omogućuje praćenje kompletnog životnog ciklusa imovine - od planiranja i implementacije, preko aktivnog korištenja, pa sve do povlačenja i rashodovanja. 

Unutar modula definiraju se i prava pristupa različitih korisničkih grupa, uključujući modele autorizacije za pojedine baze podataka i aplikacije. Evidentiraju se i članovi timova za odgovor na incidente, zajedno s njihovim odgovornostima i ulogama, poput CISO-a ili rukovoditelja ključnih funkcija. Status svake imovine razlikuje se prema aktivnosti ili neaktivanosti, čime se osigurava očuvanje povijesnih podataka bez utjecaja na aktualne operativne evidencije. 

Integracija modula s ostalim dijelovima sustava omogućuje jasnu povezanost između tehnološke imovine, poslovnih procesa i kritičnih usluga organizacije. Na taj način uprava i menadžment dobivaju cjelovit i pouzdan pregled ovisnosti poslovanja o ključnim tehnološkim resursima, što omogućuje brže donošenje odluka, učinkovitije upravljanje rizicima te kvalitetnije planiranje kontinuiteta poslovanja i otpornosti organizacije.