Skip to content

Business Impact Report

Versión del informe: v0.2.1

El Business Impact Report convierte un análisis técnico, de cumplimiento o de exposición, en un relato claro y no técnico para la dirección. En lugar de un muro de hallazgos, explica qué significa su postura de seguridad para el negocio: qué representa la puntuación de riesgo, cómo ha cambiado desde la última vez, cuánto podría costar, qué unidades de negocio están más expuestas y qué correcciones priorizar primero. Se genera mediante IA y está disponible en 24 idiomas.

Cada informe se basa únicamente en sus propios resultados de análisis. El relato lo redacta la IA a partir de los hallazgos de su análisis y de nada más; todas las cifras (tendencia, rangos de exposición, proyección, comparativa) se calculan de forma determinista a partir de sus datos, nunca se inventan.

Qué contiene el informe

SecciónQué aporta a la dirección
Cuadro de mando ejecutivoLa puntuación de un vistazo: tasa de aprobación, anillo de puntuación y el cambio frente al último análisis.
Resumen ejecutivoUna visión de su postura lista para el consejo, en lenguaje sencillo, sin tecnicismos.
Qué significa su puntuaciónUna lectura en lenguaje claro de su porcentaje de cumplimiento y de la exposición real que hay detrás.
Progreso desde el último análisisEl cambio en la puntuación, con cuántas comprobaciones se corrigieron y cuántas empeoraron.
Cómo se comparaUna comparativa anonimizada: su percentil frente al promedio habitual para el mismo tipo de análisis. No se identifica ningún tenant individual.
Cuánto podría costarRangos ilustrativos de exposición a brechas y de multas regulatorias, con una advertencia clara.
Unidades de negocio en riesgoLas partes de su organización más expuestas por los hallazgos actuales.
Hoja de ruta priorizadaPrimero las correcciones de mayor impacto, cada una con un responsable sugerido, un esfuerzo y un horizonte 30/60/90-day.
Proyección hipotéticaLa puntuación que podría alcanzar resolviendo primero los hallazgos de gravedad alta.
Alineación regulatoriaCómo se asignan los hallazgos a las obligaciones de GDPR, NIS2 e ISO 27001. Curado por nuestro equipo, no generado.
EvidenciasLos identificadores de comprobación en los que se basa el relato, para que cada afirmación sea trazable.
Apéndice técnicoLa lista completa de hallazgos con gravedad y remediación, para quienes realizarán el trabajo.

No todas las secciones aparecen en cada informe. Progreso desde el último análisis necesita un análisis previo del mismo tipo con el que compararse, y Cómo se compara aparece una vez que existen suficientes análisis comparables para formar una comparativa anonimizada.

Públicos

El mismo análisis puede presentarse para tres públicos; elija uno en la cabecera de vista previa del informe:

  • Board (predeterminado): lenguaje de negocio claro, resultados por encima de la configuración.
  • CISO: más técnico, organizado en torno a las áreas de control y las rutas de ataque.
  • Auditor: centrado en el cumplimiento y las evidencias, alineado con GDPR, NIS2 e ISO 27001.

Cambiar de público regenera el relato bajo esa óptica. Las cifras se mantienen; lo que cambia es el enfoque.

Generar y consultar un informe

Los informes se generan a petición desde la página dedicada Business Impact Report en la barra lateral: no se produce nada automáticamente cuando finaliza un análisis. En esa página, elija un análisis completado en la lista Generate for scan y haga clic en Generate report. Generar un informe consume un crédito (consulte Créditos del informe más abajo). Un análisis reportado antes de la v0.2.1 se reconvierte una sola vez al nuevo formato en la primera visualización.

Una vez que el informe existe, aparece en la lista de informes de la misma página. Use Download para guardar el PDF. El público (Board, CISO, Auditor) se elige en el momento de la generación; generar de nuevo para un público distinto produce un nuevo PDF.

El idioma del informe proviene de los Settings de su cuenta (el idioma de los informes y los correos), de modo que cada informe usa un único idioma coherente; no hay un selector de idioma por informe. Un informe se genera una sola vez por análisis, idioma y público, y después se almacena en caché. Un análisis cuyos resultados no han cambiado respecto al anterior reutiliza el relato existente. Un informe no se puede eliminar por sí solo; solo se elimina cuando se elimina su análisis, lo que también borra el PDF subyacente.

Entrega

Los análisis se ejecutan según el calendario de su plan. Cuando un análisis finaliza, recibe un correo de finalización. Los informes no se producen automáticamente: abra la página Business Impact Report, seleccione el análisis que desee y haga clic en Generate report cuando lo necesite.

Idiomas

El informe se genera directamente en el idioma de su cuenta, configurado en Settings (el idioma de los informes y los correos), no se traduce automáticamente después. Se admiten los 24 idiomas; para cambiar el idioma de sus futuros informes, actualícelo en Settings. Los términos técnicos (CIS, EIDSCA, MFA y similares) permanecen en inglés para mantener su precisión; el texto que los rodea se redacta de forma natural en el idioma seleccionado.

Créditos del informe

Los Business Impact Reports funcionan con un sistema de créditos sencillo. Generar un informe consume un crédito; puede consultar su saldo, comprar créditos y revisar su uso en la página Business Impact Report.

  • Con una asignación incluida: su suscripción puede incluir una asignación mensual de créditos BIR. Generar un informe descuenta de esta asignación, que se reinicia al comienzo de cada mes de facturación; los créditos mensuales no utilizados no se acumulan. ¿Necesita más en un mes concreto? Compre créditos adicionales, que no caducan nunca.
  • Sin una asignación incluida: compre primero créditos desde la sección Comprar créditos y, después, genere. Los créditos comprados no caducan nunca.

El precio de los créditos depende de su suscripción y se acuerda con su socio MSP o MSSP. Las compras de créditos aparecen en su página Billing.

Protección de datos e IA

El informe lo genera una IA que se ejecuta por completo dentro de las fronteras de datos de la UE, en la región de datos que eligió al registrarse. Sus datos nunca se utilizan para entrenar, ajustar ni mejorar ningún modelo de IA. La IA se invoca solo para generar su informe, en ese momento, para usted. Este uso de la IA es transparente, se mantiene bajo supervisión humana y está alineado con el EU AI Act. Consulte Protección de datos para el panorama completo.

¿Te resultó útil esta página?