Asset-Register — Verzeichnis der Informationswerte
Ein Asset-Register ist das Verzeichnis aller Informationswerte eines Unternehmens — Anwendungen, Daten, Systeme, Netze, Geräte und die zugehörigen Dienstleister — jeweils mit Eigentümer, Schutzbedarf und Standort. Es ist die Grundlage jeder Risikoanalyse: Was nicht verzeichnet ist, wird nicht bewertet und nicht geschützt.
Aktualisiert am: 19.08.2026
Was ein Eintrag enthalten sollte
- Bezeichnung und Art des Wertes
- Fachlicher Eigentümer und technischer Betreuer
- Schutzbedarf je Schutzziel
- Speicherort, Betreiber und Abhängigkeiten
Grenzen ziehen statt alles erfassen
Ein Register auf Seriennummernebene wird nie aktuell. Praktikabel ist die Ebene, auf der auch entschieden wird — Anwendung statt einzelner Datei, Gerätegruppe statt Einzelgerät. Die Verwaltung von IKT-Systemen und Zugriffsrechten ist zugleich Gegenstand von § 30 Abs. 2 Nr. 9 BSIG.
Wo das im Mandat vorkommt
Der schnellste Einstieg ist ein Register mit klaren Feldern und einer festen Pflegeroutine. Beides bringt der NIS2 Manager mit; im Mandat als externer CISO halte ich die Pflege im Jahreslauf nach.
Häufige Frage
Wie unterscheidet sich das Asset-Register vom Verarbeitungsverzeichnis?
Das Asset-Register betrachtet Werte aus Sicht der Informationssicherheit, das Verarbeitungsverzeichnis betrachtet Verarbeitungen personenbezogener Daten aus Sicht des Datenschutzes. Beide überschneiden sich in den Systemen und lassen sich sinnvoll aufeinander verweisen.