Source | Azure Portal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Define requirements for managing assets | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 25a1f840-65d0-900a-43e4-bee253de04de | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 1.1.0 Details on versioning |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Regulatory Compliance Microsoft Learn |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description | CMA_0125 - Define requirements for managing assets | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Additional metadata |
Name/Id: CMA_0125 / CMA_0125 Category: Documentation Title: Define requirements for managing assets Ownership: Customer Description: Microsoft recommends that your organization define requirements for asset management including the handling of assets and selecting control measures. Your organization should consider defining secure processes, in accordance with risk assessments and client requirements, for each stage of asset handling, and restricting access to client assets to personnel responsible for tracking and managing assets. Assets should be recorded, audited, and reviewed throughout the chain of custody by using security techniques like spoiling, invisible/visible watermarking. Your organization should consider monitoring asset tracking checkpoints, such as registration, review, delivery, storage, removal, destruction, among others considered to be valuable for your organization. It is recommended to retain the asset movement transaction logs for at least one year. It is also recommended to assign unique identifiers such as barcodes or unique tracking identifiers to client assets and created media upon receipt. Microsoft recommends that your organization establish a process to log and lock assets that are delayed or returned if the shipment could not be delivered on time. Microsoft recommends your organization establish a decommissioning plan which includes impact analysis, notification to service providers, users, customers to decommission interfaces, interconnections and others, schedule, validation before archival process, license issues, removal of redundant equipment, cables and others and contract terminations, updates and staff support. Your organization should also conduct a review after decommissioning. Where an asset cannot be accounted for, your organization may consider conducting an investigation to recover the item. It is recommended to document the results of rectifying, correcting, and taking disciplinary action to avoid future incidents. It is recommended that inventory count, investigation, and further inquiry (in case asset remains missing) is carried out by different people. Your organization may notify clients of discrepancies and the results of investigations by following escalation and client notification procedure. ISO 27799 recommends specific authorizations for managing assets, data or software that contain personal health information. Your organization is recommended to determine the applicable legal and regulatory requirements for assets which have been recalled. Per the New Zealand Information Security Manual, your Organization should execute a leasing agreement for IT equipment by considering the following: - Support when the equipment needs maintenance - Control of remote maintenance, software updates and fault diagnosis - Sanitization of equipment prior to its return - Requirement for the secure disposal of the IT equipment - The Manual also requires your organization avoid adhering non-essential labels on the external surfaces of high assurance products. The Motion Picture Association (MPA) Content Security Best Practices recommend to document workflows tracking content and authorization checkpoints, including delivery (receipt/return), ingestion, movement, storage, and removal/destruction for both physical and digital content. Requirements: The customer is responsible for implementing this recommendation. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | All | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Manual Allowed Manual, Disabled |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Resources/subscriptions |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 11 compliance controls are associated with this Policy definition 'Define requirements for managing assets' (25a1f840-65d0-900a-43e4-bee253de04de)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|