Business Impact Report
Rapportversion: v0.2.1
Business Impact Report forvandler en teknisk scanning, compliance eller eksponering, til en klar og ikke-teknisk fortælling til ledelsen. I stedet for en mur af fund forklarer den, hvad jeres sikkerhedstilstand betyder for forretningen: hvad risikoscoren står for, hvordan den har ændret sig siden sidst, hvad den kan koste, hvilke forretningsenheder der er mest eksponeret, og hvilke rettelser der bør prioriteres først. Den genereres af AI og fås på 24 sprog.
Hver rapport bygger udelukkende på jeres egne scanningsresultater. Fortællingen skrives af AI ud fra fundene i jeres scanning og intet andet; alle tal (tendens, eksponeringsintervaller, fremskrivning, sammenligning) beregnes deterministisk ud fra jeres data, aldrig opdigtet.
Hvad rapporten indeholder
| Sektion | Hvad den fortæller ledelsen |
|---|---|
| Sammenfattende resultattavle | Scoren med et enkelt blik: beståelsesrate, scorering og ændringen sammenlignet med den seneste scanning. |
| Resumé til ledelsen | Et bestyrelsesklart overblik over jeres tilstand i klart sprog, helt uden jargon. |
| Hvad jeres score betyder | En klarsproglig tolkning af jeres compliance-procent og den reelle eksponering bag den. |
| Fremskridt siden seneste scanning | Ændringen i score, med hvor mange kontroller der blev rettet, og hvor mange der blev forringet. |
| Hvordan I står | En anonymiseret sammenligning: jeres percentil mod det typiske gennemsnit for samme scanningstype. Ingen enkelt tenant identificeres. |
| Hvad dette kan koste | Illustrative intervaller for eksponering ved brud og regulatoriske bøder, med en tydelig ansvarsfraskrivelse. |
| Forretningsenheder i risiko | De dele af jeres organisation, der er mest eksponeret af de aktuelle fund. |
| Prioriteret køreplan | Rettelserne med størst effekt først, hver med en foreslået ejer, indsats og en 30/60/90-day-horisont. |
| Hvad-hvis-fremskrivning | Den score, I kunne nå ved at løse fundene med høj alvorsgrad først. |
| Regulatorisk efterlevelse | Hvordan fund knyttes til krav i GDPR, NIS2 og ISO 27001. Sammensat af vores team, ikke genereret. |
| Dokumentation | De kontrol-ID-er, fortællingen bygger på, så hver påstand kan spores. |
| Teknisk bilag | Hele listen over fund med alvorsgrad og udbedring, til dem der skal udføre arbejdet. |
Ikke alle sektioner vises i hver rapport. Fremskridt siden seneste scanning kræver en tidligere scanning af samme type at sammenligne med, og Hvordan I står vises, når der findes nok sammenlignelige scanninger til at danne en anonymiseret sammenligning.
Målgrupper
Den samme scanning kan præsenteres for tre målgrupper; vælg en i rapportens forhåndsvisningshoved:
- Board (standard): klart forretningssprog, resultater frem for konfiguration.
- CISO: mere teknisk, organiseret omkring kontrolområder og angrebsveje.
- Auditor: fokuseret på efterlevelse og dokumentation, tilpasset GDPR, NIS2 og ISO 27001.
At skifte målgruppe genererer fortællingen på ny i det perspektiv. Tallene forbliver de samme; det er indramningen, der ændres.
Generering og visning af en rapport
Rapporter genereres efter behov fra den dedikerede Business Impact Report-side i sidebjælken: der produceres intet automatisk, når en scanning fuldføres. På den side vælger I en fuldført scanning fra listen Generate for scan og klikker på Generate report. At generere en rapport bruger én kredit (se Rapportkreditter nedenfor). En scanning rapporteret før v0.2.1 gengives én gang til det nye format ved første visning.
Når rapporten findes, vises den i rapportlisten på samme side. Brug Download til at gemme PDF-en. Målgruppen (Board, CISO eller Auditor) vælges, når rapporten genereres; genererer I rapporten igen for en anden målgruppe, produceres en ny PDF.
Rapportens sprog kommer fra jeres konto-Settings (sproget for rapporter og e-mail), så hver rapport bruger ét og samme sprog; der er ingen sprogvælger pr. rapport. En rapport genereres en gang pr. scanning, sprog og målgruppe og caches derefter. En scanning, hvis resultater er uændrede fra den forrige scanning, genbruger den eksisterende fortælling. En rapport kan ikke slettes alene; den fjernes kun, når dens scanning slettes, hvilket også rydder den underliggende PDF.
Levering
Scanningerne køres efter jeres plans tidsplan. Når en scanning fuldføres, modtager I en bekræftelsesmail. Rapporter produceres ikke automatisk: åbn siden Business Impact Report, vælg den scanning I ønsker, og klik på Generate report, når som helst I har brug for det.
Sprog
Rapporten genereres direkte på jeres konto-sprog, som angives i Settings (sproget for rapporter og e-mail), ikke maskinoversat bagefter. Alle 24 sprog understøttes; for at ændre sproget på fremtidige rapporter opdaterer I det i Settings. Tekniske termer (CIS, EIDSCA, MFA og lignende) forbliver på engelsk, så de bevarer deres præcision; den omkringliggende tekst skrives naturligt på det valgte sprog.
Rapportkreditter
Business Impact Reports anvender et enkelt kreditsystem. At generere én rapport bruger én kredit. Jeres saldo, køb af ekstra kreditter og forbrugsoversigt findes på siden Business Impact Report.
- Med en inkluderet pulje: jeres abonnement kan inkludere en månedlig pulje af BIR-kreditter. At generere en rapport trækker fra denne pulje, som nulstilles ved starten af hver faktureringsmåned; ubrugte månedskreditter overføres ikke. Har I brug for mere i en given måned? Køb ekstra kreditter, som aldrig udløber.
- Uden en inkluderet pulje: køb først kreditter via sektionen Køb kreditter, og generer derefter. Købte kreditter udløber aldrig.
Kreditpriser afhænger af jeres abonnement og aftales med jeres MSP- eller MSSP-partner. Køb vises på jeres Faktureringsside.
Databeskyttelse og AI
Rapporten genereres af AI, der kører helt inden for EU's datagrænser, i den dataregion, I valgte ved tilmeldingen. Jeres data bruges aldrig til at træne, finjustere eller forbedre nogen AI-model. AI'en kaldes kun for at generere jeres rapport, i øjeblikket, til jer. Denne brug af AI er gennemsigtig, holdes under menneskeligt tilsyn og er i overensstemmelse med EU AI Act. Se Databeskyttelse for hele billedet.