Business Impact Report
Berichtsversion: v0.2.1
Der Business Impact Report verwandelt einen technischen Scan, ob Compliance oder Exposure, in eine klare, nicht-technische Erzählung für die Führungsebene. Statt einer Flut von Befunden erklärt er, was Ihre Sicherheitslage für das Unternehmen bedeutet: wofür der Risiko-Score steht, wie er sich seit dem letzten Mal verändert hat, was er kosten könnte, welche Geschäftsbereiche am stärksten gefährdet sind und welche Maßnahmen Sie zuerst angehen sollten. Er wird per KI erstellt und ist in 24 Sprachen verfügbar.
Jeder Bericht stützt sich ausschließlich auf Ihre eigenen Scan-Ergebnisse. Die Erzählung wird von der KI allein aus den Befunden Ihres Scans verfasst und aus nichts anderem; alle Kennzahlen (Trend, Exposure-Bandbreiten, Projektion, Benchmark) werden deterministisch aus Ihren Daten berechnet, niemals erfunden.
Was der Bericht enthält
| Abschnitt | Was er der Führungsebene sagt |
|---|---|
| Executive Scorecard | Der Score auf einen Blick: Bestehensquote, Score-Ring und die Veränderung gegenüber dem letzten Scan. |
| Executive Summary | Ein vorstandstauglicher Überblick über Ihre Lage in klarer Sprache, ganz ohne Fachjargon. |
| Was Ihr Score bedeutet | Eine leicht verständliche Auslegung Ihres Compliance-Prozentsatzes und der realen Gefährdung dahinter. |
| Fortschritt seit dem letzten Scan | Die Veränderung des Scores, samt der Zahl der behobenen und der wieder verschlechterten Prüfungen. |
| Wie Sie im Vergleich abschneiden | Ein anonymisierter Benchmark: Ihr Perzentil gegenüber dem üblichen Durchschnitt desselben Scan-Typs. Kein einzelner Tenant wird identifiziert. |
| Was dies kosten könnte | Illustrative Bandbreiten für Schadensrisiko und regulatorische Bußgelder, mit klarem Hinweis. |
| Gefährdete Geschäftsbereiche | Die Teile Ihres Unternehmens, die durch die aktuellen Befunde am stärksten exponiert sind. |
| Priorisierte Roadmap | Die wirkungsvollsten Maßnahmen zuerst, jeweils mit vorgeschlagenem Verantwortlichen, Aufwand und einem 30/60/90-day-Horizont. |
| Was-wäre-wenn-Projektion | Der Score, den Sie erreichen könnten, wenn Sie zuerst die schwerwiegenden Befunde beheben. |
| Regulatorische Zuordnung | Wie Befunde den Pflichten aus GDPR, NIS2 und ISO 27001 zugeordnet werden. Von unserem Team kuratiert, nicht generiert. |
| Nachweise | Die Check-IDs, auf denen die Erzählung beruht, damit jede Aussage nachvollziehbar bleibt. |
| Technischer Anhang | Die vollständige Liste der Befunde mit Schweregrad und Behebung, für diejenigen, die die Arbeit erledigen. |
Nicht jeder Abschnitt erscheint in jedem Bericht. Fortschritt seit dem letzten Scan benötigt einen früheren Scan desselben Typs als Vergleich, und Wie Sie im Vergleich abschneiden erscheint erst, wenn genügend vergleichbare Scans vorliegen, um einen anonymisierten Benchmark zu bilden.
Zielgruppen
Derselbe Scan lässt sich für drei Zielgruppen aufbereiten; wählen Sie eine in der Vorschau-Kopfzeile des Berichts:
- Board (Standard): klare Geschäftssprache, Ergebnisse statt Konfiguration.
- CISO: technischer, gegliedert nach Kontrollbereichen und Angriffswegen.
- Auditor: auf Compliance und Nachweise ausgerichtet, abgestimmt auf GDPR, NIS2 und ISO 27001.
Ein Wechsel der Zielgruppe erzeugt die Erzählung in dieser Perspektive neu. Die Kennzahlen bleiben gleich; die Darstellung ändert sich.
Einen Bericht erstellen und ansehen
Berichte werden bei Bedarf über die dedizierte Seite Business Impact Report in der Seitenleiste erstellt: nach Abschluss eines Scans wird nichts automatisch erzeugt. Wählen Sie auf dieser Seite einen abgeschlossenen Scan aus der Liste Generate for scan aus und klicken Sie auf Generate report. Für die Erstellung eines Berichts wird ein Guthaben verbraucht (siehe Berichtsguthaben weiter unten). Ein vor v0.2.1 gemeldeter Scan wird beim ersten Aufruf einmalig in das neue Format überführt.
Sobald der Bericht vorliegt, erscheint er in der Berichtsliste auf derselben Seite. Nutzen Sie Download, um das PDF zu speichern. Die Zielgruppe (Board, CISO oder Auditor) wird bei der Erstellung des Berichts gewählt; wer einen weiteren Bericht für eine andere Zielgruppe erstellt, erhält ein neues PDF.
Die Berichtssprache stammt aus den Settings Ihres Kontos (der Sprache für Berichte und E-Mails), sodass jeder Bericht eine einheitliche Sprache verwendet; eine Sprachauswahl pro Bericht gibt es nicht. Ein Bericht wird je Scan, Sprache und Zielgruppe einmal erstellt und anschließend zwischengespeichert. Ein Scan, dessen Ergebnisse sich gegenüber dem vorherigen Scan nicht geändert haben, verwendet die bestehende Erzählung erneut. Ein Bericht kann nicht für sich allein gelöscht werden; er wird nur entfernt, wenn sein Scan gelöscht wird, was zugleich das zugrunde liegende PDF beseitigt.
Zustellung
Scans laufen nach dem Zeitplan Ihres Tarifs. Wenn ein Scan abgeschlossen ist, erhalten Sie eine Abschluss-E-Mail. Berichte werden nicht automatisch erzeugt: öffnen Sie die Seite Business Impact Report, wählen Sie den gewünschten Scan aus und klicken Sie auf Generate report, wann immer Sie ihn benötigen.
Sprachen
Der Bericht wird direkt in Ihrer Kontosprache erstellt, die Sie in den Settings festlegen (der Sprache für Berichte und E-Mails), und nicht nachträglich maschinell übersetzt. Alle 24 Sprachen werden unterstützt; um die Sprache künftiger Berichte zu ändern, passen Sie sie in den Settings an. Fachbegriffe (CIS, EIDSCA, MFA und ähnliche) bleiben auf Englisch, damit sie präzise bleiben; der umgebende Text wird natürlich in der gewählten Sprache verfasst.
Berichtsguthaben
Business Impact Reports verwenden ein einfaches Guthabensystem. Für die Erstellung eines Berichts wird ein Guthaben verbraucht. Ihr Guthaben, der Kauf weiterer Credits und den Nutzungsverlauf finden Sie auf der Seite Business Impact Report.
- Mit enthaltenem Kontingent: Ihr Abonnement kann ein monatliches BIR-Guthabenkontingent enthalten. Die Erstellung eines Berichts zieht von diesem Kontingent ab, das zu Beginn jedes Abrechnungsmonats zurückgesetzt wird; nicht genutzte Monatscredits verfallen. Benötigen Sie in einem Monat mehr? Kaufen Sie zusätzliche Credits, die niemals ablaufen.
- Ohne enthaltenes Kontingent: Kaufen Sie zuerst Credits über den Bereich "Credits kaufen" und erstellen dann den Bericht. Gekaufte Credits laufen niemals ab.
Die Preise für Credits hängen von Ihrem Abonnement ab und werden mit Ihrem MSP- oder MSSP-Partner vereinbart. Käufe erscheinen auf Ihrer Abrechnungsseite.
Datenschutz und KI
Der Bericht wird von einer KI erstellt, die vollständig innerhalb der EU-Datengrenzen läuft, in der Datenregion, die Sie bei der Anmeldung gewählt haben. Ihre Daten werden niemals verwendet, um ein KI-Modell zu trainieren, feinzujustieren oder zu verbessern. Die KI wird nur dazu aufgerufen, Ihren Bericht zu erstellen, im Moment, für Sie. Dieser Einsatz von KI ist transparent, steht unter menschlicher Aufsicht und ist mit dem EU AI Act in Einklang. Das vollständige Bild finden Sie unter Datenschutz.