ISO 27001 Annex A 5.9 fordert explizit ein Inventar aller Assets. Ohne vollständiges Asset-Register ist keine Zertifizierung möglich. Das Register bildet die Grundlage für Risikoanalysen, da nur bekannte Assets geschützt werden können. Bei Audits wird auch das Asset-Register geprüft.