ISMSでは、業務に使用するハードウェア(PC・サーバ・モバイル端末等)や、ソフトウェア(OS・アプリケーション・ライセンス等)について、情報セキュリティに影響を及ぼす対象として適切な管理をするため情報資産として識別し、情報資産管理台帳やその他の管理表やデータベースに登録して、把握することが求められます。
管理にあたっては、情報セキュリティリスクに応じた管理を行うため、各資産の機密性・完全性・可用性の観点からリスクを評価し、適切な管理策を講じることが必要です。
そのため、資産価値、管理責任者、ソフトウェアライセンス、ソフトウェアのバージョンなど附属書Aでも考慮されている事項を管理項目とすると良いでしょう。
また、資産の棚卸しを定期的に実施し、台帳の内容を最新の状態に維持することが重要です。