
Notebooks, servidores, rede, periféricos e licenças: localizamos, etiquetamos e conciliamos cada ativo de tecnologia com o seu CMDB e o seu contábil. Um parque atualizado e auditável, que sustenta os seus requisitos de ISO 27001, SOC 2, LGPD e ITIL.
O que o discovery não vê
E o inventário físico encontra
Ativos de TI e telecom inventariados em redes bancárias, operadoras e datacenters
+2 milhões
O inventário de ativos de TI é o levantamento físico, item a item, de todo o hardware e software da empresa — a fundação de qualquer prática de ITAM (IT Asset Management). E é justamente em TI que o parque sai de controle mais rápido:
Shadow IT e BYOD: estimativas de mercado (Gartner) apontam que 30% a 40% do gasto de TI em grandes empresas ocorre fora do controle formal do departamento
Home office dispersou notebooks e monitores por centenas de endereços — sem baixa, sem termo de responsabilidade, sem devolução controlada
Ciclo de vida curto (3–5 anos): cada refresh deixa um rastro de equipamentos em estoque, sucata e doação que ninguém registrou
CMDB desatualizado: registros criados na compra e nunca mais reconciliados com o mundo físico viram passivo em vez de fonte de verdade
O custo é mensurável: a Gartner estima que um programa estruturado de gestão de ativos de TI reduz o custo por ativo em até 30% no primeiro ano. Nos primeiros inventários estruturados que executamos, 5% a 15% dos itens registrados não são encontrados — os chamados ativos fantasmas, que continuam gerando depreciação, seguro e risco de segurança.

Conformidade
ISO 27001 · SOC 2 · LGPD · ITIL 4
O inventário físico é a evidência de campo que sustenta os requisitos de conformidade da sua empresa perante auditores e clientes.
Inventário de hardware e conciliação de software no mesmo projeto: cada categoria com o registro e a identificação adequados ao seu ciclo de vida.
| Categoria | Exemplos | O que registramos | Identificação indicada |
|---|---|---|---|
| Notebooks e desktops | Notebooks, desktops, workstations, thin clients | Série, patrimônio, usuário, local, termo de responsabilidade | Etiqueta destrutível / RFID |
| Servidores e datacenter | Servidores físicos, storages, racks, no-breaks, KVMs | Série, rack/posição U, ambiente, vínculo a CIs do CMDB | Etiqueta on-metal / RFID |
| Rede e conectividade | Switches, roteadores, firewalls, access points | Série, local físico, porta/andar, status (ativo, reserva) | Etiqueta poliéster / RFID |
| Periféricos | Monitores, impressoras, docks, projetores, headsets | Vínculo à posição de trabalho e ao centro de custo | Poliéster / QR Code |
| Software e licenças | Sistemas operacionais, suítes, SaaS, CALs | Instalado × contratado, vínculo ao hardware inventariado | Conciliação documental |
| Mobile | Smartphones, tablets, coletores de dados | IMEI/série, linha, usuário, MDM × físico | Etiqueta destrutível |
| IoT / OT | Sensores, controladores, leitores, equipamentos de chão de fábrica | Local, função, criticidade, responsável | On-metal / ambiente severo |
A identificação física usa nossas etiquetas patrimoniais — destrutíveis para notebooks, on-metal para servidores e racks. Para entender a leitura em massa, veja o artigo etiquetas RFID: como funcionam e aplicações.
Ferramenta de discovery enxerga o lógico. Nós provamos o físico — e devolvemos as três bases conciliadas.
Agentes e varreduras de rede (discovery) listam o que está ligado, conectado e com agente instalado. Rápido e contínuo — mas cego para o que está desligado, em estoque, sem IP ou fora do domínio.
Visita in loco com identificação item a item: etiqueta única (barcode ou RFID), foto, localização, estado e responsável. É a única forma de provar existência — e é o que fazemos há 30 anos.
CIs do CMDB, imobilizado contábil, contratos e licenças. Sem reconciliação periódica com o físico, vira repositório de boas intenções: itens duplicados, fantasmas e órfãos.
O diferencial do serviço CPCON é fechar o triângulo: o discovery não enxerga o notebook na gaveta, o servidor desligado no rack nem o monitor sem IP — e o CMDB sozinho não prova nada para o auditor. Nós executamos a descoberta física, cruzamos com o export da sua ferramenta de discovery e devolvemos cada CI amarrado a um ativo etiquetado e a um registro contábil. Uma única fonte de verdade, auditável.
Quantos ativos de TI você tem?
Metodologia em 5 etapas, consolidada em 30 anos e 4.500+ projetos de inventário e auditoria de ativos.
Escopo, sites e coleta das bases existentes: CMDB/ITSM, export do discovery, AD/Intune/MDM, contábil e contratos de leasing.
Varredura sala a sala, datacenter, estoques de TI e posições de trabalho — incluindo o que está desligado, em gaveta ou em sucata.
Identificação única por barcode, QR Code ou RFID — destrutível em notebooks, on-metal em servidores — aplicada por equipe própria.
Cruzamento físico × lógico × CMDB × contábil, com divergências classificadas e tratadas em trilha auditável.
Laudo auditável, carga no CMDB/ERP, termos de responsabilidade e rotina de inventário rotativo para o parque não degradar de novo.
O ativo de TI também é imobilizado: o levantamento pode ser executado junto ao inventário de ativos fixos — uma única visita, duas visões conciliadas (TI e contábil).
Falar com EspecialistaQuem certifica a sua empresa é o organismo auditor — o nosso papel é entregar o que o auditor pede: um parque de ativos atualizado, etiquetado e conciliado, com evidência de campo. É assim que ajudamos você a atender cada requisito.
O Anexo A exige um inventário de ativos com proprietários definidos e mantido atualizado. Nosso levantamento físico, com responsável e localização por item, é a evidência auditável que serve de base para a sua certificação ISO 27001 — e para mantê-la a cada auditoria de vigilância.
Os critérios de serviços de confiança (Trust Services Criteria) pressupõem que você saiba quais ativos sustentam o serviço e quem responde por eles. Prepare seu parque para auditorias SOC 2 com um inventário conciliado e rastreável, pronto para o período de observação.
O registro das operações de tratamento (art. 37) e as medidas de segurança (art. 46) começam por saber em quais equipamentos os dados pessoais vivem. O inventário físico identifica cada notebook, servidor e dispositivo que armazena ou processa dados — insumo direto para o seu RoPA e seu plano de segurança.
As práticas de IT Asset Management e Service Configuration Management do ITIL 4 dependem de uma base de CIs que reflita a realidade. Devolvemos o seu CMDB reconciliado com o mundo físico — e uma rotina de inventário rotativo para que ele não degrade de novo.
30 anos, 4.500+ projetos e operação em 6 países: credibilidade comprovada em trabalhos de inventário e auditoria de ativos para companhias que respondem a auditorias exigentes — bancos, operadoras, indústrias e empresas de tecnologia.

Visão 360°
TI + contábil no mesmo dado
A mesma etiqueta responde ao gestor de TI (onde está, com quem) e ao contador (vida útil, depreciação, baixa).
Notebook, servidor e switch não são só CIs do CMDB — são itens do ativo imobilizado, com depreciação, vida útil e baixa regidas pelo CPC 27. Um parque de TI sem inventário gera dois problemas ao mesmo tempo: risco de segurança para o CISO e distorção de balanço para o CFO.
Por isso o inventário de TI da CPCON nasce integrado ao inventário de ativos fixos: a mesma descoberta física alimenta a conciliação físico-contábil, a revisão de vida útil e a baixa fundamentada dos itens sucateados. E quem precisa de rastreabilidade contínua evolui para a implantação de RFID e IoT, com leitura em massa do parque em minutos.
Vida útil revisada por categoria de TI (3–5 anos) e baixa fundamentada do que já saiu de operação.
O mesmo identificador atende ITAM/CMDB e o controle patrimonial contábil — sem cadastros paralelos.
Refresh, leasing ou compra: decisões de ciclo de vida calculadas sobre um parque que existe de verdade.
Cada setor tem o seu mix de ativos, dispersão geográfica e pressão regulatória — a metodologia se adapta a cada um.
Agências, ATMs e datacenters: alta densidade de ativos de TI e exigência permanente de evidências em auditorias SOC 2 e regulatórias.
Equipamentos conectados e estações que tratam dados sensíveis: o inventário mapeia onde a LGPD acontece de verdade.
TI corporativa + OT de chão de fábrica no mesmo levantamento, com etiquetas on-metal para ambiente severo.
PDVs, coletores e equipamentos espalhados por centenas de lojas — inventário dirigido por site, sem parar a operação.
Refresh rápido e crescimento acelerado: parque conciliado que sustenta as auditorias ISO 27001 e SOC 2 que seus clientes exigem.
Tombamento de equipamentos de informática com numeração patrimonial, conforme exigências dos Tribunais de Contas.
Guias técnicos sobre inventário, identificação e RFID
Dúvidas comuns de quem avalia o serviço — respondidas direto pela equipe técnica CPCON.
Da operação (CMDB, ITAM, ciclo de vida) à conformidade (ISO 27001, SOC 2, LGPD, shadow IT): a série completa que aprofunda cada tema desta página.
CIs e relacionamentos no ITIL 4, CMDB vs discovery e a conciliação física que saneia a base.
Ler o guia ITAMHardware, software e SAM, ciclo de vida, ROI, métricas e o quick start de 90 dias.
Ler o guia Ciclo de VidaVida útil real vs fiscal, depreciação, baixa com LGPD/e-waste e o impacto no imobilizado.
Ler o guia ISO 27001O que o auditor da sua certificação espera encontrar no inventário de informações e ativos.
Ler o guia SOC 2Como o inventário conciliado sustenta os Trust Services Criteria no período de observação.
Ler o guia LGPDDo RoPA ao equipamento físico: onde os dados pessoais vivem de verdade no seu parque.
Ler o guia Shadow ITComo descobrir e governar os ativos que entraram na operação fora do controle formal de TI.
Ler o guiaConte quantos sites e quantos ativos de TI você estima ter. Devolvemos o plano de inventário — descoberta física, etiquetagem e conciliação com o seu CMDB — com 30 anos e 4.500+ projetos de lastro.
Inventário conciliado que sustenta os seus requisitos de ISO 27001, SOC 2, LGPD e ITIL — com trilha completa.
4.500+ projetos de inventário e auditoria de ativos, com operação em 6 países.
Cada CI amarrado a um ativo etiquetado e a um registro contábil — uma única fonte de verdade.