Se denomina activos de información a todos aquellos que otorgan valor a la organización y por lo tanto deben protegerse. ISO/IEC 27001:2013: Antes de gestionar los riesgos, se deben identificar y evaluar los activos de información (tangibles e intangibles) dentro de cada proceso definido en el Alcance del SGSI. Los activos de información pueden ser: archivos, base de datos, contratos y acuerdos, documentos de sistemas, manuales de usuario, material de capacitaciones, aplicaciones o software, equipos informáticos, servicios informáticos y comunicaciones. Tipos de activos según MAGERIT v3.0: Datos: Cualquier dato que se genere, recoja, gestione, transmite o distribuya en la organización . Aplicaciones: Software que se utiliza para la gestión de información. Servicios internos: Los que un área suministra a otra. Servicios externos: Aquellos que la organización suministra a clientes o usuarios. Equipos informáticos: Hardware que permite hospedar datos, aplicaciones ...