Definition (EN)
An information asset is any information or data that has value to the organisation and therefore requires protection throughout its lifecycle.
Explanation (EN)
Information assets include structured and unstructured data such as documents, databases, records, reports, images, emails, logs, and knowledge, regardless of the medium on which they are stored or processed.
They support business processes, decision-making, service delivery, and compliance obligations.
Information assets must be identified, classified, assigned an owner, and protected according to their confidentiality, integrity, availability, and other applicable requirements such as privacy and legal obligations.
Managing information assets is fundamental to effective risk management, information security, and governance.
Nederlandse term (NL)
Informatieasset
Definitie (NL)
Een informatieasset is alle informatie of gegevens die waarde hebben voor de organisatie en die daarom gedurende hun volledige levenscyclus beschermd moeten worden.
Toelichting (NL)
Informatieassets omvatten gestructureerde en ongestructureerde gegevens zoals documenten, databanken, dossiers, rapporten, afbeeldingen, e-mails, logbestanden en kennis, ongeacht het medium waarop ze worden opgeslagen of verwerkt.
Ze ondersteunen bedrijfsprocessen, besluitvorming, dienstverlening en complianceverplichtingen.
Informatieassets moeten worden geïdentificeerd, geclassificeerd, toegewezen aan een eigenaar en beschermd in functie van vertrouwelijkheid, integriteit, beschikbaarheid en andere toepasselijke vereisten zoals privacy en wetgeving.
Het beheer van informatieassets vormt een fundament voor risicobeheer, informatiebeveiliging en governance.
Source
ISO/IEC 27001:2022 — Information security management systems — Requirements
ISO/IEC 27002:2022 — Information security controls
ISO/IEC 27005:2022 — Information security risk management
ISO 55001:2014 — Asset management — Management systems
Related terms
Asset management
Asset classification
Data classification
Information security
Confidentiality
Integrity
Availability
Personal data
Asset owner