Skip to content

Business Impact Report

Version du rapport : v0.2.1

Le Business Impact Report transforme une analyse technique, de conformité ou d'exposition, en un récit clair et non technique destiné à la direction. Au lieu d'un mur de constats, il explique ce que votre posture de sécurité signifie pour l'entreprise : ce que représente le score de risque, comment il a évolué depuis la dernière fois, ce qu'il pourrait coûter, quelles unités opérationnelles sont les plus exposées et quelles corrections traiter en priorité. Il est généré par IA et disponible en 24 langues.

Chaque rapport repose uniquement sur vos propres résultats d'analyse. Le récit est rédigé par l'IA à partir des seuls constats de votre analyse et de rien d'autre ; tous les chiffres (tendance, fourchettes d'exposition, projection, comparatif) sont calculés de manière déterministe à partir de vos données, jamais inventés.

Ce que contient le rapport

SectionCe qu'elle apporte à la direction
Tableau de bord exécutifLe score en un coup d'œil : taux de réussite, anneau de score et l'évolution par rapport à la dernière analyse.
Synthèse exécutiveUn aperçu de votre posture prêt pour le conseil, en langage clair, sans jargon.
Ce que signifie votre scoreUne lecture en langage clair de votre pourcentage de conformité et de l'exposition concrète qui se cache derrière.
Progrès depuis la dernière analyseL'évolution du score, avec le nombre de contrôles corrigés et le nombre de ceux qui ont régressé.
Comment vous vous situezUn comparatif anonymisé : votre centile par rapport à la moyenne habituelle pour le même type d'analyse. Aucun tenant individuel n'est identifié.
Ce que cela pourrait coûterDes fourchettes illustratives d'exposition aux violations et d'amendes réglementaires, avec une mise en garde claire.
Unités opérationnelles à risqueLes parties de votre organisation les plus exposées par les constats actuels.
Feuille de route prioriséeLes corrections à plus fort impact d'abord, chacune avec un responsable suggéré, un effort et un horizon 30/60/90-day.
Projection hypothétiqueLe score que vous pourriez atteindre en résolvant d'abord les constats de gravité élevée.
Alignement réglementaireComment les constats correspondent aux obligations GDPR, NIS2 et ISO 27001. Établi par notre équipe, non généré.
PreuvesLes identifiants de contrôles sur lesquels repose le récit, pour que chaque affirmation soit traçable.
Annexe techniqueLa liste complète des constats avec gravité et remédiation, pour les personnes qui réaliseront le travail.

Toutes les sections n'apparaissent pas dans chaque rapport. Progrès depuis la dernière analyse nécessite une analyse antérieure du même type comme point de comparaison, et Comment vous vous situez n'apparaît qu'une fois qu'il existe suffisamment d'analyses comparables pour former un comparatif anonymisé.

Publics

La même analyse peut être présentée à trois publics ; choisissez-en un dans l'en-tête d'aperçu du rapport :

  • Board (par défaut) : langage clair orienté métier, résultats plutôt que configuration.
  • CISO : plus technique, organisé autour des domaines de contrôle et des chemins d'attaque.
  • Auditor : axé sur la conformité et les preuves, aligné sur GDPR, NIS2 et ISO 27001.

Changer de public régénère le récit sous cet angle. Les chiffres restent les mêmes ; c'est le cadrage qui change.

Générer et consulter un rapport

Les rapports sont générés à la demande depuis la page dédiée Business Impact Report dans la barre latérale : rien n'est produit automatiquement à la fin d'une analyse. Sur cette page, choisissez une analyse terminée dans la liste Generate for scan et cliquez sur Generate report. Générer un rapport consomme un crédit (voir Crédits de rapport ci-dessous). Une analyse remontée avant la v0.2.1 est convertie une seule fois au nouveau format lors du premier affichage.

Une fois le rapport disponible, il apparaît dans la liste des rapports sur la même page. Utilisez Download pour enregistrer le PDF. Le public (Board, CISO, Auditor) est choisi au moment de la génération ; générer à nouveau pour un autre public produit un nouveau PDF.

La langue du rapport provient des Settings de votre compte (la langue des rapports et des e-mails), de sorte que chaque rapport utilise une seule et même langue ; il n'y a pas de sélecteur de langue par rapport. Un rapport est généré une seule fois par analyse, langue et public, puis mis en cache. Une analyse dont les résultats sont inchangés par rapport à la précédente réutilise le récit existant. Un rapport ne peut pas être supprimé seul ; il n'est retiré que lorsque son analyse est supprimée, ce qui efface également le PDF sous-jacent.

Distribution

Les analyses s'exécutent selon le calendrier de votre forfait. Lorsqu'une analyse se termine, vous recevez un e-mail de fin. Les rapports ne sont pas produits automatiquement : ouvrez la page Business Impact Report, sélectionnez l'analyse souhaitée et cliquez sur Generate report quand vous en avez besoin.

Langues

Le rapport est généré directement dans la langue de votre compte, définie dans les Settings (la langue des rapports et des e-mails), et non traduit automatiquement après coup. Les 24 langues sont prises en charge ; pour changer la langue de vos futurs rapports, modifiez-la dans les Settings. Les termes techniques (CIS, EIDSCA, MFA et similaires) restent en anglais pour demeurer précis ; le texte qui les entoure est rédigé naturellement dans la langue choisie.

Crédits de rapport

Les Business Impact Reports fonctionnent avec un système de crédits simple. Générer un rapport consomme un crédit ; vous pouvez consulter votre solde, acheter des crédits et suivre votre consommation depuis la page Business Impact Report.

  • Avec une allocation incluse : votre abonnement peut inclure une allocation mensuelle de crédits BIR. Générer un rapport puise dans cette allocation, qui se renouvelle au début de chaque mois de facturation ; les crédits mensuels non utilisés ne sont pas reportés. Besoin de plus dans le mois ? Achetez des crédits supplémentaires, qui n'expirent jamais.
  • Sans allocation incluse : achetez d'abord des crédits depuis la section Acheter des crédits, puis générez. Les crédits achetés n'expirent jamais.

Le prix des crédits dépend de votre abonnement et est convenu avec votre partenaire MSP ou MSSP. Les achats de crédits apparaissent sur votre page Billing.

Protection des données et IA

Le rapport est généré par une IA qui s'exécute entièrement à l'intérieur des frontières de données de l'UE, dans la région de données que vous avez choisie à l'inscription. Vos données ne sont jamais utilisées pour entraîner, affiner ou améliorer un quelconque modèle d'IA. L'IA n'est sollicitée que pour générer votre rapport, sur le moment, pour vous. Cet usage de l'IA est transparent, placé sous supervision humaine et aligné sur l'EU AI Act. Consultez Protection des données pour le tableau complet.

Cette page vous a-t-elle été utile ?