Business Impact Report
Jelentés verziója: v0.2.1
A Business Impact Report egy technikai vizsgálatot, legyen az megfelelőségi vagy kitettségi, világos, nem technikai történetté alakít a vezetőség számára. Ahelyett, hogy eredmények tömege fogadna, elmagyarázza, mit jelent a biztonsági állapotod az üzlet szempontjából: mit képvisel a kockázati pontszám, hogyan változott a legutóbbi alkalom óta, mibe kerülhet, mely üzleti egységek a leginkább kitéve, és mely javításokat érdemes elsőként rangsorolni. AI készíti, és 24 nyelven érhető el.
Minden jelentés kizárólag a saját vizsgálati eredményeiden alapul. A szöveget az AI a vizsgálatod eredményeiből és semmi másból írja; minden szám (trend, kitettségi tartományok, előrejelzés, benchmark) determinisztikusan, az adataidból számolódik, soha nincs kitalálva.
Mit tartalmaz a jelentés
| Szakasz | Mit mond el a vezetőségnek |
|---|---|
| Vezetői eredménytábla | A pontszám egy pillantásra: átmenési arány, pontszámgyűrű, és a változás a legutóbbi vizsgálathoz képest. |
| Vezetői összefoglaló | Az állapotod vezetői szintre készült áttekintése egyszerű nyelven, szakzsargon nélkül. |
| Mit jelent a pontszámod | A megfelelőségi százalékod és a mögötte álló valós kitettség köznyelvi olvasata. |
| Haladás a legutóbbi vizsgálat óta | A pontszám változása, azzal együtt, hány ellenőrzés lett kijavítva és hány romlott vissza. |
| Hogyan teljesítesz másokhoz képest | Egy anonimizált benchmark: a percentilised az azonos vizsgálattípus tipikus átlagához képest. Egyetlen tenant sincs azonosítva. |
| Mibe kerülhet ez | Szemléltethető behatolási kitettségi és szabályozási bírságtartományok, világos jognyilatkozattal. |
| Kockázatnak kitett üzleti egységek | A szervezeted azon részei, amelyek a jelenlegi eredmények alapján a leginkább ki vannak téve. |
| Rangsorolt útiterv | A legnagyobb hatású javítások elöl, mindegyikhez javasolt felelős, ráfordítás és egy 30/60/90-day időtáv tartozik. |
| Mi-lenne-ha előrejelzés | Az a pontszám, amelyet a magas súlyosságú eredmények elsőként történő megoldásával érhetnél el. |
| Szabályozási megfeleltetés | Hogyan kapcsolódnak az eredmények a GDPR, NIS2 és ISO 27001 kötelezettségekhez. Csapatunk állítja össze, nem generált. |
| Bizonyíték | Az ellenőrzésazonosítók, amelyeken a szöveg alapul, így minden állítás nyomon követhető. |
| Technikai függelék | Az eredmények teljes listája súlyossággal és javítással, azoknak, akik elvégzik a munkát. |
Nem minden szakasz jelenik meg minden jelentésben. A Haladás a legutóbbi vizsgálat óta szakaszhoz egy korábbi, azonos típusú vizsgálat szükséges az összehasonlításhoz, a Hogyan teljesítesz másokhoz képest pedig akkor jelenik meg, ha már elég összehasonlítható vizsgálat létezik egy anonimizált benchmark képzéséhez.
Közönségek
Ugyanaz a vizsgálat három közönségnek mutatható be; válassz egyet a jelentés előnézeti fejlécében:
- Board (alapértelmezett): egyszerű üzleti nyelv, az eredmények a konfiguráció előtt.
- CISO: technikaibb, a vezérlési területek és a támadási útvonalak köré szervezve.
- Auditor: a megfelelőségre és a bizonyítékokra összpontosít, a GDPR, NIS2 és ISO 27001 szerint igazítva.
A közönség váltása újragenerálja a szöveget abban a nézőpontban. A számok ugyanazok maradnak; a keretezés változik.
Jelentés generálása és megtekintése
A jelentések igény szerint generálódnak az oldalsávon belül elérhető dedikált Business Impact Report oldalról: semmi nem készül automatikusan, amikor egy vizsgálat befejeződik. Ezen az oldalon válassz ki egy befejezett vizsgálatot a Generálás vizsgálathoz listából, és kattints a Jelentés generálása gombra. Egy jelentés generálása egy kreditet használ (lásd lentebb a Jelentéskrediteket). Egy v0.2.1 előtt készült vizsgálat az első megtekintéskor egyszer újrarenderelődik az új formátumba.
Amint a jelentés létezik, megjelenik a jelentéslistában ugyanazon az oldalon. A PDF mentéshez használd a Download gombot. A közönség (Board, CISO, Auditor) a jelentés generálásakor választható; egy másik közönségnek történő újragenerálás új PDF-et hoz létre.
A jelentés nyelve a fiókod Settings beállításaiból származik (a jelentések és az e-mailek nyelve), így minden jelentés egyetlen, következetes nyelvet használ; nincs jelentésenkénti nyelvválasztó. Egy jelentés vizsgálatonként, nyelvenként és közönségenként egyszer generálódik, majd gyorsítótárba kerül. Egy olyan vizsgálat, amelynek az eredményei változatlanok az előzőhöz képest, újra felhasználja a meglévő szöveget. Egy jelentés önmagában nem törölhető; csak akkor tűnik el, amikor a vizsgálatát törlik, ami a hozzátartozó PDF-et is törli.
Kézbesítés
A vizsgálatok a csomagod ütemezése szerint futnak. Amikor egy vizsgálat befejeződik, kapsz egy befejezésről szóló e-mailt. A jelentések nem készülnek automatikusan: nyisd meg a Business Impact Report oldalt, válaszd ki a kívánt vizsgálatot, és kattints a Jelentés generálása gombra, bármikor szükséged van rá.
Nyelvek
A jelentés közvetlenül a fiókod nyelvén generálódik, amelyet a Settings beállításaiban állítasz be (a jelentések és az e-mailek nyelve), nem pedig utólag, gépi fordítással. Mind a 24 nyelv támogatott; a jövőbeli jelentések nyelvének megváltoztatásához frissítsd azt a Settings beállításaiban. A technikai kifejezések (CIS, EIDSCA, MFA és hasonlók) angolul maradnak, hogy pontosak maradjanak; a körülöttük lévő szöveg természetesen, a választott nyelven íródik.
Jelentéskreditek
A Business Impact Report egy egyszerű kreditalapú rendszert használ. Egy jelentés generálása egy kreditet használ, egyenlegedet, kreditvásárlásokat és felhasználásodat a Business Impact Report oldalon láthatod.
- Tartalmazott kerettel: az előfizetésed havi BIR kreditkeretet is tartalmazhat. A jelentés generálása ebből a keretből von le, amely minden számlázási hónap elején visszaáll; a fel nem használt havi kreditek nem gurulnak át. Több kell egy adott hónapban? Vásárolj többletkreditet, amelyek soha nem járnak le.
- Tartalmazott keret nélkül: Jelentés generálásakor előbb végy krediteket a Kreditvásárlás részben, majd generálj. A vásárolt kreditek soha nem járnak le.
A kreditek ára az előfizetésedtől függ, és az MSP- vagy MSSP-partnereddel egyeztetve alakul. A kreditvásárlások a Számlázás oldaladon jelennek meg.
Adatvédelem és AI
A jelentést olyan AI generálja, amely teljes egészében az EU adathatáron belül fut, abban az adatrégióban, amelyet a regisztrációkor választottál. Az adataidat soha nem használjuk fel semmilyen AI-modell tanítására, finomhangolására vagy javítására. Az AI-t csak a jelentésed generálásához hívjuk meg, az adott pillanatban, számodra. Az AI ezen használata átlátható, emberi felügyelet alatt áll, és összhangban van az EU AI Act-tel. A teljes képért lásd: Adatvédelem.