Business Impact Report
Raporti versioon: v0.2.1
Business Impact Report muudab tehnilise skanni, kas vastavus- või riskiskanni, juhtkonna jaoks selgeks ja mittetehniliseks looks. Leidude müüri asemel selgitab see, mida sinu turvahoiak ärile tähendab: mida riskiskoor näitab, kuidas see eelmisest korrast muutus, mis see võiks maksta, millised äriüksused on kõige enam ohustatud ja milliseid parandusi esmajärjekorras tähtsustada. Selle loob AI ja see on saadaval 24 keeles.
Iga raport tugineb ainult sinu enda skannitulemustele. Looritsen kirjutab AI sinu skanni leidudest ja mitte millestki muust; kõik arvud (suundumus, riskivahemikud, prognoos, võrdlusalus) arvutatakse sinu andmetest deterministlikult, mitte kunagi välja mõeldud.
Mida raport sisaldab
| Sektsioon | Mida see juhtkonnale ütleb |
|---|---|
| Juhtkonna tulemustabel | Skoor ühe pilguga: läbimise määr, skoorirong ja muutus võrreldes eelmise skanniga. |
| Juhtkonna kokkuvõte | Juhtkonnale mõeldud ülevaade sinu hoiakust lihtsas keeles, ilma erialažargoonita. |
| Mida sinu skoor tähendab | Sinu vastavusprotsendi ja selle taga peituva tegeliku riski lihtne lahtimõtestamine. |
| Edenemine eelmisest skannist | Skoori muutus koos sellega, mitu kontrolli parandati ja mitu halvenes. |
| Kuidas sa võrdled | Anonümiseeritud võrdlusalus: sinu protsentiil võrreldes sama skannitüübi tavalise keskmisega. Ühtegi üksikut keskkonda ei tuvastata. |
| Mis see võiks maksta | Näitlikud rikkumisriski ja regulatiivse trahvi vahemikud koos selge vastutust välistava märgega. |
| Ohustatud äriüksused | Sinu organisatsiooni osad, mis on praeguste leidude tõttu kõige enam ohustatud. |
| Tähtsustatud teekaart | Esmalt suurima mõjuga parandused, igaühel soovituslik vastutaja, vaev ja 30/60/90-day horisont. |
| Mis-kui prognoos | Skoor, milleni võiksid jõuda, lahendades esmalt suure raskusastmega leiud. |
| Regulatiivne vastavus | Kuidas leiud kaarduvad GDPR, NIS2 ja ISO 27001 kohustustele. Koostatud meie meeskonna poolt, mitte genereeritud. |
| Tõendid | Kontrolli ID-d, millele looritsen tugineb, nii et iga väide on jäljitatav. |
| Tehniline lisa | Leidude täielik nimekiri koos raskusastme ja parandusega neile, kes töö ära teevad. |
Igal raportil ei ilmu kõik sektsioonid. Edenemine eelmisest skannist vajab võrdlemiseks sama tüüpi eelmist skanni ning Kuidas sa võrdled ilmub siis, kui anonümiseeritud võrdlusaluse moodustamiseks on piisavalt võrreldavaid skanne.
Sihtrühmad
Sama skanni saab esitada kolmele sihtrühmale; vali üks raporti eelvaate päises:
- Board (vaikimisi): lihtne ärikeel, tulemused seadistuste asemel.
- CISO: tehnilisem, korraldatud kontrollivaldkondade ja ründeteede ümber.
- Auditor: vastavusele ja tõenditele keskendunud, kooskõlas GDPR, NIS2 ja ISO 27001-ga.
Sihtrühma vahetamine genereerib looritsen uuesti selles vaates. Arvud jäävad samaks; muutub raamistus.
Raporti genereerimine ja vaatamine
Raportid genereeritakse nõudmisel külgribas asuvalt pühendatud Business Impact Report lehelt: kui skann lõpeb, ei looda automaatselt midagi. Sellel lehel vali rippmenüüst Generate for scan lõpetatud skann ja klopsa Genereeri raport. Raporti genereerimine kulutab ühe krediiti (vaata allpool Raportikrediidid). Enne v0.2.1 esitatud skann renderdatakse esimesel vaatamisel ühe korra ümber uude vormingusse.
Kui raport on olemas, ilmub see raportinimekirja samal lehel. Kasuta Download, et PDF salvestada. Sihtrühm (Board, CISO, Auditor) valitakse raporti genereerimisel; teise sihtrühma jaoks uuesti genereerimine loob uue PDF-i.
Raporti keel tuleb sinu konto seadetest (Settings) (raportite ja e-posti keel), nii et iga raport kasutab üht järjekindlat keelt; raportipõhist keelevalikut ei ole. Raport genereeritakse üks kord skanni, keele ja sihtrühma kohta, seejärel salvestatakse vahemällu. Skann, mille tulemused on eelmisest skannist muutumatud, taaskasutab olemasolevat narratiivi. Raportit ei saa eraldi kustutada; see eemaldatakse ainult siis, kui selle skann kustutatakse, mis tühjendab ka aluseks oleva PDF-i.
Edastamine
Skannid käivituvad sinu plaani ajakava järgi. Kui skann lõpeb, saad lõpetamise emaili. Raporteid ei looda automaatselt: ava Business Impact Report leht, vali soovitud skann ja klopsa Genereeri raport, millal iganes seda vajad.
Keeled
Raport genereeritakse otse sinu konto keeles, mis on määratud Settings alt (raportite ja e-posti keel), mitte ei tõlgita masinaga tagantjärele. Toetatud on kõik 24 keelt; tulevaste raportite keele muutmiseks uuenda seda Settings alt. Tehnilised terminid (CIS, EIDSCA, MFA jms) jäävad inglise keelde, et need jääksid täpseks; ümbritsev tekst kirjutatakse valitud keeles loomulikult.
Raportikrediidid
Business Impact Report kasutab lihtsat krediidisüsteemi. Ühe raporti genereerimine kasutab üht krediiti, ning oma saldot, krediidioste ja kasutust saad vaadata Business Impact Report lehel.
- Sisalduva kvoodiga: sinu tellimus võib sisaldada igakuist BIR-krediidi kvooti. Raporti genereerimine läheb selle kvoodi arvele, mis lähtestub iga arvelduskuu alguses; kasutamata kuised krediidid ei kandu edasi. Vajad ühes kuus rohkem? Osta lisakrediite, mis ei vanene kunagi.
- Ilma sisalduva kvoodita: osta esmalt krediidid jaotisest Osta krediite ja seejärel genereeri. Ostetud krediidid ei vanene kunagi.
Krediidi hind sõltub sinu tellimusest ja lepitakse kokku sinu MSP- või MSSP-partneriga. Krediidiostud ilmuvad sinu Arveldus lehel.
Andmekaitse ja AI
Raporti genereerib AI, mis töötab täielikult EL-i andmepiirides, andmeregioonis, mille valisid registreerumisel. Sinu andmeid ei kasutata kunagi ühegi AI-mudeli treenimiseks, peenhäälestamiseks ega täiustamiseks. AI-d kasutatakse ainult sinu raporti genereerimiseks, sel hetkel, sinu jaoks. See AI kasutus on läbipaistev, inimjärelevalve all ja kooskõlas EU AI Act-iga. Täieliku pildi saamiseks vaata Andmekaitse.