Skip to content

Business Impact Report

Raporttiversio: v0.2.1

Business Impact Report muuttaa teknisen skannauksen, oli kyse compliance- tai exposure-skannauksesta, selkeäksi ja yleistajuiseksi tarinaksi johdolle. Pelkän havaintoluettelon sijaan se selittää, mitä tietoturvatilasi merkitsee liiketoiminnalle: mitä riskipisteet kertovat, miten ne ovat muuttuneet edellisestä kerrasta, mitä ne voivat maksaa, mitkä liiketoimintayksiköt ovat alttiimpia ja mitkä korjaukset kannattaa priorisoida ensin. Sen luo tekoäly, ja se on saatavilla 24 kielellä.

Jokainen raportti pohjautuu yksinomaan omiin skannaustuloksiisi. Tarinan kirjoittaa tekoäly skannauksesi havaintojen pohjalta eikä mistään muusta; kaikki luvut (kehitys, altistumisvälit, ennuste, vertailuluku) lasketaan deterministisesti omista tiedoistasi, ei koskaan keksimällä.

Mitä raportti sisältää

OsioMitä se kertoo johdolle
YhteenvetotauluPisteet yhdellä silmäyksellä: läpäisyaste, pisterengas ja muutos edelliseen skannaukseen verrattuna.
Yhteenveto johdolleJohdolle valmis katsaus tietoturvatilaasi selkokielellä, ilman ammattijargonia.
Mitä pisteesi tarkoittavatSelkokielinen tulkinta vaatimustenmukaisuusprosentistasi ja sen takana olevasta todellisesta altistumisesta.
Edistyminen edellisestä skannauksestaPistemuutos sekä se, kuinka monta tarkistusta korjattiin ja kuinka moni heikkeni.
Miten sijoitutAnonymisoitu vertailu: persentiilisi verrattuna saman skannaustyypin tyypilliseen keskiarvoon. Yksittäistä vuokraajaa ei tunnisteta.
Mitä tämä voi maksaaHavainnollistavat välit tietomurron altistumiselle ja sääntelysakoille, selkeällä vastuuvapauslausekkeella.
Riskissä olevat liiketoimintayksikötNe organisaatiosi osat, jotka ovat nykyisten havaintojen perusteella alttiimpia.
Priorisoitu etenemissuunnitelmaVaikuttavimmat korjaukset ensin, kukin ehdotetun vastuuhenkilön, työmäärän ja 30/60/90-day-aikajänteen kanssa.
Entä jos -ennustePisteet, jotka voisit saavuttaa ratkaisemalla ensin vakavuudeltaan korkeat havainnot.
Sääntelyn mukaisuusMiten havainnot kytkeytyvät GDPR-, NIS2- ja ISO 27001 -velvoitteisiin. Tiimimme kokoama, ei tekoälyn luoma.
TodistusaineistoTarkistustunnukset, joihin tarina perustuu, jotta jokainen väite on jäljitettävissä.
Tekninen liiteTäysi luettelo havainnoista vakavuuksineen ja korjauksineen niitä varten, jotka tekevät työn.

Kaikki osiot eivät näy jokaisessa raportissa. Edistyminen edellisestä skannauksesta edellyttää samantyyppistä aiempaa skannausta vertailukohdaksi, ja Miten sijoitut näkyy, kun vertailukelpoisia skannauksia on tarpeeksi anonymisoidun vertailuluvun muodostamiseksi.

Yleisöt

Sama skannaus voidaan esittää kolmelle yleisölle; valitse yksi raportin esikatselun ylätunnisteessa:

  • Board (oletus): selkeä liiketoimintakieli, tulokset asetusten sijaan.
  • CISO: teknisempi, jäsennelty hallinta-alueiden ja hyökkäyspolkujen ympärille.
  • Auditor: vaatimustenmukaisuuteen ja todistusaineistoon keskittyvä, linjattu GDPR-, NIS2- ja ISO 27001 -vaatimuksiin.

Yleisön vaihtaminen luo tarinan uudelleen kyseisestä näkökulmasta. Luvut pysyvät samoina; vain kehystys muuttuu.

Raportin luominen ja katselu

Raportit luodaan tarpeen mukaan sivupalkissa olevalta omistetulta Business Impact Report -sivulta: mitään ei tuoteta automaattisesti skannauksen valmistuessa. Sivulla valitse valmistunut skannaus Luo skannaukselle -luettelosta ja napsauta Luo raportti. Raportin luominen kuluttaa yhden kreditin (katso Raporttikreditit alla). Ennen versiota v0.2.1 raportoitu skannaus piirtyy ensimmäisellä katselulla kerran uudelleen uuteen muotoon.

Kun raportti on olemassa, se näkyy raporttiluettelossa samalla sivulla. Tallenna PDF Lataa-painikkeella. Yleisö (Board, CISO, Auditor) valitaan raporttia luodessa; luominen uudelleen eri yleisölle tuottaa uuden PDF-tiedoston.

Raportin kieli tulee tilisi Settings-asetuksista (raporttien ja sähköpostin kieli), joten jokainen raportti käyttää yhtä ja samaa kieltä; raporttikohtaista kielivalitsinta ei ole. Raportti luodaan kerran kutakin skannausta, kieltä ja yleisöä kohden, minkä jälkeen se tallennetaan välimuistiin. Skannaus, jonka tulokset eivät ole muuttuneet edellisestä skannauksesta, käyttää olemassa olevaa tarinaa uudelleen. Raporttia ei voi poistaa erikseen; se poistetaan vasta, kun sen skannaus poistetaan, jolloin myös taustalla oleva PDF-tiedosto poistuu.

Toimitus

Skannaukset suoritetaan tilauksesi aikataulun mukaan. Kun skannaus valmistuu, saat valmistumissähköpostin. Raportteja ei tuoteta automaattisesti: avaa Business Impact Report -sivu, valitse haluamasi skannaus ja napsauta Luo raportti silloin kun tarvitset sitä.

Kielet

Raportti luodaan suoraan tilisi kielellä, joka asetetaan Settings-asetuksissa (raporttien ja sähköpostin kieli), eikä sitä konekäännetä jälkikäteen. Kaikkia 24 kieltä tuetaan; vaihtaaksesi tulevien raporttien kielen päivitä se Settings-asetuksissa. Tekniset termit (CIS, EIDSCA, MFA ja vastaavat) pysyvät englanniksi, jotta ne säilyvät täsmällisinä; niitä ympäröivä teksti kirjoitetaan luontevasti valitulla kielellä.

Raporttikreditit

Business Impact Report käyttää yksinkertaista kredittijärjestelmää. Yhden raportin luominen kuluttaa yhden kreditin, ja voit tarkastella saldoasi, ostaa lisää kredittejä sekä seurata kulutustasi Business Impact Report -sivulla.

  • Kun tilaukseesi sisältyy kiintiö: tilaukseesi voi sisältyä kuukausittainen BIR-krediittikiintiö. Raportin luominen veloitetaan tästä kiintiöstä, joka nollautuu kunkin laskutuskuukauden alussa; käyttämättömät kuukausikreditit eivät siirry eteenpäin. Tarvitsetko enemmän jonain kuukautena? Osta lisäkredittejä, jotka eivät koskaan vanhene.
  • Kun tilaukseesi ei sisälly kiintiötä: osta ensin kredittejä Osta kredittejä -osiosta ja luo sitten raportti. Ostetut kreditit eivät koskaan vanhene.

Kredittien hinnoittelu riippuu tilauksestasi ja sovitaan MSP- tai MSSP-kumppanisi kanssa. Kredittiostot näkyvät Laskutus-sivullasi.

Tietosuoja ja AI

Raportin luo tekoäly, joka toimii kokonaan EU:n datarajojen sisällä, sillä data-alueella, jonka valitsit rekisteröityessäsi. Tietojasi ei koskaan käytetä minkään AI-mallin kouluttamiseen, hienosäätöön tai parantamiseen. Tekoälyä kutsutaan vain raporttisi luomiseen, juuri sillä hetkellä, sinua varten. Tämä tekoälyn käyttö on läpinäkyvää, ihmisen valvonnassa ja EU AI Actin mukaista. Katso Tietosuoja saadaksesi kokonaiskuvan.

Oliko tästä sivusta hyötyä?