Business Impact Report
Raporttiversio: v0.2.1
Business Impact Report muuttaa teknisen skannauksen, oli kyse compliance- tai exposure-skannauksesta, selkeäksi ja yleistajuiseksi tarinaksi johdolle. Pelkän havaintoluettelon sijaan se selittää, mitä tietoturvatilasi merkitsee liiketoiminnalle: mitä riskipisteet kertovat, miten ne ovat muuttuneet edellisestä kerrasta, mitä ne voivat maksaa, mitkä liiketoimintayksiköt ovat alttiimpia ja mitkä korjaukset kannattaa priorisoida ensin. Sen luo tekoäly, ja se on saatavilla 24 kielellä.
Jokainen raportti pohjautuu yksinomaan omiin skannaustuloksiisi. Tarinan kirjoittaa tekoäly skannauksesi havaintojen pohjalta eikä mistään muusta; kaikki luvut (kehitys, altistumisvälit, ennuste, vertailuluku) lasketaan deterministisesti omista tiedoistasi, ei koskaan keksimällä.
Mitä raportti sisältää
| Osio | Mitä se kertoo johdolle |
|---|---|
| Yhteenvetotaulu | Pisteet yhdellä silmäyksellä: läpäisyaste, pisterengas ja muutos edelliseen skannaukseen verrattuna. |
| Yhteenveto johdolle | Johdolle valmis katsaus tietoturvatilaasi selkokielellä, ilman ammattijargonia. |
| Mitä pisteesi tarkoittavat | Selkokielinen tulkinta vaatimustenmukaisuusprosentistasi ja sen takana olevasta todellisesta altistumisesta. |
| Edistyminen edellisestä skannauksesta | Pistemuutos sekä se, kuinka monta tarkistusta korjattiin ja kuinka moni heikkeni. |
| Miten sijoitut | Anonymisoitu vertailu: persentiilisi verrattuna saman skannaustyypin tyypilliseen keskiarvoon. Yksittäistä vuokraajaa ei tunnisteta. |
| Mitä tämä voi maksaa | Havainnollistavat välit tietomurron altistumiselle ja sääntelysakoille, selkeällä vastuuvapauslausekkeella. |
| Riskissä olevat liiketoimintayksiköt | Ne organisaatiosi osat, jotka ovat nykyisten havaintojen perusteella alttiimpia. |
| Priorisoitu etenemissuunnitelma | Vaikuttavimmat korjaukset ensin, kukin ehdotetun vastuuhenkilön, työmäärän ja 30/60/90-day-aikajänteen kanssa. |
| Entä jos -ennuste | Pisteet, jotka voisit saavuttaa ratkaisemalla ensin vakavuudeltaan korkeat havainnot. |
| Sääntelyn mukaisuus | Miten havainnot kytkeytyvät GDPR-, NIS2- ja ISO 27001 -velvoitteisiin. Tiimimme kokoama, ei tekoälyn luoma. |
| Todistusaineisto | Tarkistustunnukset, joihin tarina perustuu, jotta jokainen väite on jäljitettävissä. |
| Tekninen liite | Täysi luettelo havainnoista vakavuuksineen ja korjauksineen niitä varten, jotka tekevät työn. |
Kaikki osiot eivät näy jokaisessa raportissa. Edistyminen edellisestä skannauksesta edellyttää samantyyppistä aiempaa skannausta vertailukohdaksi, ja Miten sijoitut näkyy, kun vertailukelpoisia skannauksia on tarpeeksi anonymisoidun vertailuluvun muodostamiseksi.
Yleisöt
Sama skannaus voidaan esittää kolmelle yleisölle; valitse yksi raportin esikatselun ylätunnisteessa:
- Board (oletus): selkeä liiketoimintakieli, tulokset asetusten sijaan.
- CISO: teknisempi, jäsennelty hallinta-alueiden ja hyökkäyspolkujen ympärille.
- Auditor: vaatimustenmukaisuuteen ja todistusaineistoon keskittyvä, linjattu GDPR-, NIS2- ja ISO 27001 -vaatimuksiin.
Yleisön vaihtaminen luo tarinan uudelleen kyseisestä näkökulmasta. Luvut pysyvät samoina; vain kehystys muuttuu.
Raportin luominen ja katselu
Raportit luodaan tarpeen mukaan sivupalkissa olevalta omistetulta Business Impact Report -sivulta: mitään ei tuoteta automaattisesti skannauksen valmistuessa. Sivulla valitse valmistunut skannaus Luo skannaukselle -luettelosta ja napsauta Luo raportti. Raportin luominen kuluttaa yhden kreditin (katso Raporttikreditit alla). Ennen versiota v0.2.1 raportoitu skannaus piirtyy ensimmäisellä katselulla kerran uudelleen uuteen muotoon.
Kun raportti on olemassa, se näkyy raporttiluettelossa samalla sivulla. Tallenna PDF Lataa-painikkeella. Yleisö (Board, CISO, Auditor) valitaan raporttia luodessa; luominen uudelleen eri yleisölle tuottaa uuden PDF-tiedoston.
Raportin kieli tulee tilisi Settings-asetuksista (raporttien ja sähköpostin kieli), joten jokainen raportti käyttää yhtä ja samaa kieltä; raporttikohtaista kielivalitsinta ei ole. Raportti luodaan kerran kutakin skannausta, kieltä ja yleisöä kohden, minkä jälkeen se tallennetaan välimuistiin. Skannaus, jonka tulokset eivät ole muuttuneet edellisestä skannauksesta, käyttää olemassa olevaa tarinaa uudelleen. Raporttia ei voi poistaa erikseen; se poistetaan vasta, kun sen skannaus poistetaan, jolloin myös taustalla oleva PDF-tiedosto poistuu.
Toimitus
Skannaukset suoritetaan tilauksesi aikataulun mukaan. Kun skannaus valmistuu, saat valmistumissähköpostin. Raportteja ei tuoteta automaattisesti: avaa Business Impact Report -sivu, valitse haluamasi skannaus ja napsauta Luo raportti silloin kun tarvitset sitä.
Kielet
Raportti luodaan suoraan tilisi kielellä, joka asetetaan Settings-asetuksissa (raporttien ja sähköpostin kieli), eikä sitä konekäännetä jälkikäteen. Kaikkia 24 kieltä tuetaan; vaihtaaksesi tulevien raporttien kielen päivitä se Settings-asetuksissa. Tekniset termit (CIS, EIDSCA, MFA ja vastaavat) pysyvät englanniksi, jotta ne säilyvät täsmällisinä; niitä ympäröivä teksti kirjoitetaan luontevasti valitulla kielellä.
Raporttikreditit
Business Impact Report käyttää yksinkertaista kredittijärjestelmää. Yhden raportin luominen kuluttaa yhden kreditin, ja voit tarkastella saldoasi, ostaa lisää kredittejä sekä seurata kulutustasi Business Impact Report -sivulla.
- Kun tilaukseesi sisältyy kiintiö: tilaukseesi voi sisältyä kuukausittainen BIR-krediittikiintiö. Raportin luominen veloitetaan tästä kiintiöstä, joka nollautuu kunkin laskutuskuukauden alussa; käyttämättömät kuukausikreditit eivät siirry eteenpäin. Tarvitsetko enemmän jonain kuukautena? Osta lisäkredittejä, jotka eivät koskaan vanhene.
- Kun tilaukseesi ei sisälly kiintiötä: osta ensin kredittejä Osta kredittejä -osiosta ja luo sitten raportti. Ostetut kreditit eivät koskaan vanhene.
Kredittien hinnoittelu riippuu tilauksestasi ja sovitaan MSP- tai MSSP-kumppanisi kanssa. Kredittiostot näkyvät Laskutus-sivullasi.
Tietosuoja ja AI
Raportin luo tekoäly, joka toimii kokonaan EU:n datarajojen sisällä, sillä data-alueella, jonka valitsit rekisteröityessäsi. Tietojasi ei koskaan käytetä minkään AI-mallin kouluttamiseen, hienosäätöön tai parantamiseen. Tekoälyä kutsutaan vain raporttisi luomiseen, juuri sillä hetkellä, sinua varten. Tämä tekoälyn käyttö on läpinäkyvää, ihmisen valvonnassa ja EU AI Actin mukaista. Katso Tietosuoja saadaksesi kokonaiskuvan.