Skip to content

Business Impact Report

Версия на отчета: v0.2.1

Business Impact Report превръща техническо сканиране, за съответствие или за изложеност, в ясен, нетехнически разказ за ръководството. Вместо стена от находки, той обяснява какво означава състоянието на вашата сигурност за бизнеса: какво представлява рисковият резултат, как се е променил спрямо предишния път, какво би могло да струва, кои бизнес звена са най-изложени и кои корекции да приоритизирате първи. Генерира се от AI и е достъпен на 24 езика.

Всеки отчет се основава единствено на вашите собствени резултати от сканиране. Разказът се пише от AI само въз основа на находките от вашето сканиране и нищо друго; всички стойности (тенденция, диапазони на изложеност, прогноза, сравнителен показател) се изчисляват детерминистично от вашите данни и никога не се измислят.

Какво съдържа отчетът

СекцияКакво казва на ръководството
Изпълнителна карта с резултатиРезултатът с един поглед: процент на успешните проверки, кръг на резултата и промяната спрямо последното сканиране.
Изпълнително резюмеОбзор на състоянието ви, готов за представяне пред ръководството, на разбираем език, без нужда от технически жаргон.
Какво означава вашият резултатРазбираемо обяснение на вашия процент на съответствие и реалната изложеност зад него.
Напредък след последното сканиранеПромяната в резултата, заедно с броя на коригираните проверки и тези, които са се влошили.
Как се сравняватеАнонимизиран сравнителен показател: вашият персентил спрямо типичната средна стойност за същия тип сканиране. Не се идентифицира отделен наемател.
Какво би могло да струва товаИлюстративни диапазони на изложеност при пробив и регулаторни глоби, с ясно предупреждение.
Изложени бизнес звенаЧастите на вашата организация, които са най-изложени според текущите находки.
Приоритизирана пътна картаПърво корекциите с най-голямо въздействие, всяка с предложен отговорник, необходимо усилие и хоризонт 30/60/90-day.
Прогноза "какво ако"Резултатът, който бихте могли да достигнете, ако първо отстраните находките с висока тежест.
Регулаторно съответствиеКак находките се съотнасят към задълженията по GDPR, NIS2 и ISO 27001. Подбрано от нашия екип, не генерирано.
ДоказателстваID-тата на проверките, на които се основава разказът, така че всяко твърдение да е проследимо.
Техническо приложениеПълният списък с находки, заедно с тежест и отстраняване, за хората, които ще свършат работата.

Не всяка секция се появява във всеки отчет. Напредък след последното сканиране изисква предходно сканиране от същия тип за сравнение, а Как се сравнявате се появява, след като съществуват достатъчно сравними сканирания, за да се формира анонимизиран сравнителен показател.

Аудитории

Едно и също сканиране може да бъде представено за три аудитории; изберете една в заглавния ред на прегледа на отчета:

  • Board (по подразбиране): разбираем бизнес език, акцент върху резултатите, а не върху конфигурацията.
  • CISO: по-технически, организиран около контролните области и пътищата на атака.
  • Auditor: фокусиран върху съответствието и доказателствата, съобразен с GDPR, NIS2 и ISO 27001.

Смяната на аудиторията генерира наново разказа през този ъгъл. Стойностите остават същите; променя се представянето.

Генериране и преглед на отчет

Отчетите се генерират при поискване от специалната страница Business Impact Report в страничната лента: нищо не се изготвя автоматично, когато сканиране завърши. На тази страница изберете завършено сканиране от списъка Generate for scan и натиснете Generate report. Генерирането на отчет изразходва един кредит (вижте Кредити за отчети по-долу). Сканиране, отчетено преди v0.2.1, се преобразува еднократно в новия формат при първото преглеждане.

След като отчетът вече съществува, той се появява в списъка с отчети на същата страница. Използвайте Download, за да запазите PDF. Аудиторията (Board, CISO или Auditor) се избира при генерирането на отчета; генерирането на отчет за различна аудитория създава нов PDF файл.

Езикът на отчета идва от Settings на вашия акаунт (езикът за отчети и имейли), така че всеки отчет използва един и същ език; няма избор на език за отделен отчет. Отчетът се генерира веднъж за всяко сканиране, език и аудитория, след което се кешира. Сканиране, чиито резултати не са се променили спрямо предходното сканиране, използва повторно съществуващия разказ. Отчетът не може да бъде изтрит самостоятелно; той се премахва само когато се изтрие неговото сканиране, което изчиства и съответния PDF.

Доставяне

Сканиранията се изпълняват по графика на вашия план. Когато сканиране завърши, получавате имейл за завършване. Отчетите не се изготвят автоматично: отворете страницата Business Impact Report, изберете желаното сканиране и натиснете Generate report, когато имате нужда.

Езици

Отчетът се генерира директно на езика на вашия акаунт, зададен в Settings (езикът за отчети и имейли), а не се превежда машинно след това. Поддържат се всичките 24 езика; за да промените езика на бъдещите отчети, актуализирайте го в Settings. Техническите термини (CIS, EIDSCA, MFA и подобни) остават на английски, за да запазят прецизността си; заобикалящият текст се пише естествено на избрания език.

Кредити за отчети

Business Impact Reports работят на базата на прост кредитен механизъм. Генерирането на един отчет изразходва един кредит. Баланса си, възможността за закупуване на кредити и историята на използване ще намерите на страницата Business Impact Report.

  • С включена квота: вашият абонамент може да включва месечна квота от BIR кредити. Генерирането на отчет черпи от тази квота, която се подновява в началото на всеки фактурен месец; неизползваните месечни кредити не се пренасят. Нуждаете се от повече през даден месец? Закупете допълнителни кредити, които никога не изтичат.
  • Без включена квота: първо купете кредити от секцията за закупуване на кредити, след което генерирайте. Закупените кредити никога не изтичат.

Цената на кредитите зависи от вашия абонамент и се договаря с вашия MSP или MSSP партньор. Покупките на кредити се появяват на страницата Billing.

Защита на данните и AI

Отчетът се генерира от AI, който работи изцяло в рамките на границите на данните в ЕС, в региона на данните, който сте избрали при регистрацията. Вашите данни никога не се използват за обучение, фино настройване или подобряване на какъвто и да е AI модел. AI се извиква само за да генерира вашия отчет, в момента, за вас. Това използване на AI е прозрачно, под човешки надзор и съобразено с EU AI Act. Вижте Защита на данните за пълната картина.

Беше ли полезна тази страница?