Skip to content

Business Impact Report

Jelentés verziója: v0.2.1

A Business Impact Report egy technikai vizsgálatot, legyen az megfelelőségi vagy kitettségi, világos, nem technikai történetté alakít a vezetőség számára. Ahelyett, hogy eredmények tömege fogadna, elmagyarázza, mit jelent a biztonsági állapotod az üzlet szempontjából: mit képvisel a kockázati pontszám, hogyan változott a legutóbbi alkalom óta, mibe kerülhet, mely üzleti egységek a leginkább kitéve, és mely javításokat érdemes elsőként rangsorolni. AI készíti, és 24 nyelven érhető el.

Minden jelentés kizárólag a saját vizsgálati eredményeiden alapul. A szöveget az AI a vizsgálatod eredményeiből és semmi másból írja; minden szám (trend, kitettségi tartományok, előrejelzés, benchmark) determinisztikusan, az adataidból számolódik, soha nincs kitalálva.

Mit tartalmaz a jelentés

SzakaszMit mond el a vezetőségnek
Vezetői eredménytáblaA pontszám egy pillantásra: átmenési arány, pontszámgyűrű, és a változás a legutóbbi vizsgálathoz képest.
Vezetői összefoglalóAz állapotod vezetői szintre készült áttekintése egyszerű nyelven, szakzsargon nélkül.
Mit jelent a pontszámodA megfelelőségi százalékod és a mögötte álló valós kitettség köznyelvi olvasata.
Haladás a legutóbbi vizsgálat ótaA pontszám változása, azzal együtt, hány ellenőrzés lett kijavítva és hány romlott vissza.
Hogyan teljesítesz másokhoz képestEgy anonimizált benchmark: a percentilised az azonos vizsgálattípus tipikus átlagához képest. Egyetlen tenant sincs azonosítva.
Mibe kerülhet ezSzemléltethető behatolási kitettségi és szabályozási bírságtartományok, világos jognyilatkozattal.
Kockázatnak kitett üzleti egységekA szervezeted azon részei, amelyek a jelenlegi eredmények alapján a leginkább ki vannak téve.
Rangsorolt útitervA legnagyobb hatású javítások elöl, mindegyikhez javasolt felelős, ráfordítás és egy 30/60/90-day időtáv tartozik.
Mi-lenne-ha előrejelzésAz a pontszám, amelyet a magas súlyosságú eredmények elsőként történő megoldásával érhetnél el.
Szabályozási megfeleltetésHogyan kapcsolódnak az eredmények a GDPR, NIS2 és ISO 27001 kötelezettségekhez. Csapatunk állítja össze, nem generált.
BizonyítékAz ellenőrzésazonosítók, amelyeken a szöveg alapul, így minden állítás nyomon követhető.
Technikai függelékAz eredmények teljes listája súlyossággal és javítással, azoknak, akik elvégzik a munkát.

Nem minden szakasz jelenik meg minden jelentésben. A Haladás a legutóbbi vizsgálat óta szakaszhoz egy korábbi, azonos típusú vizsgálat szükséges az összehasonlításhoz, a Hogyan teljesítesz másokhoz képest pedig akkor jelenik meg, ha már elég összehasonlítható vizsgálat létezik egy anonimizált benchmark képzéséhez.

Közönségek

Ugyanaz a vizsgálat három közönségnek mutatható be; válassz egyet a jelentés előnézeti fejlécében:

  • Board (alapértelmezett): egyszerű üzleti nyelv, az eredmények a konfiguráció előtt.
  • CISO: technikaibb, a vezérlési területek és a támadási útvonalak köré szervezve.
  • Auditor: a megfelelőségre és a bizonyítékokra összpontosít, a GDPR, NIS2 és ISO 27001 szerint igazítva.

A közönség váltása újragenerálja a szöveget abban a nézőpontban. A számok ugyanazok maradnak; a keretezés változik.

Jelentés generálása és megtekintése

A jelentések igény szerint generálódnak az oldalsávon belül elérhető dedikált Business Impact Report oldalról: semmi nem készül automatikusan, amikor egy vizsgálat befejeződik. Ezen az oldalon válassz ki egy befejezett vizsgálatot a Generálás vizsgálathoz listából, és kattints a Jelentés generálása gombra. Egy jelentés generálása egy kreditet használ (lásd lentebb a Jelentéskrediteket). Egy v0.2.1 előtt készült vizsgálat az első megtekintéskor egyszer újrarenderelődik az új formátumba.

Amint a jelentés létezik, megjelenik a jelentéslistában ugyanazon az oldalon. A PDF mentéshez használd a Download gombot. A közönség (Board, CISO, Auditor) a jelentés generálásakor választható; egy másik közönségnek történő újragenerálás új PDF-et hoz létre.

A jelentés nyelve a fiókod Settings beállításaiból származik (a jelentések és az e-mailek nyelve), így minden jelentés egyetlen, következetes nyelvet használ; nincs jelentésenkénti nyelvválasztó. Egy jelentés vizsgálatonként, nyelvenként és közönségenként egyszer generálódik, majd gyorsítótárba kerül. Egy olyan vizsgálat, amelynek az eredményei változatlanok az előzőhöz képest, újra felhasználja a meglévő szöveget. Egy jelentés önmagában nem törölhető; csak akkor tűnik el, amikor a vizsgálatát törlik, ami a hozzátartozó PDF-et is törli.

Kézbesítés

A vizsgálatok a csomagod ütemezése szerint futnak. Amikor egy vizsgálat befejeződik, kapsz egy befejezésről szóló e-mailt. A jelentések nem készülnek automatikusan: nyisd meg a Business Impact Report oldalt, válaszd ki a kívánt vizsgálatot, és kattints a Jelentés generálása gombra, bármikor szükséged van rá.

Nyelvek

A jelentés közvetlenül a fiókod nyelvén generálódik, amelyet a Settings beállításaiban állítasz be (a jelentések és az e-mailek nyelve), nem pedig utólag, gépi fordítással. Mind a 24 nyelv támogatott; a jövőbeli jelentések nyelvének megváltoztatásához frissítsd azt a Settings beállításaiban. A technikai kifejezések (CIS, EIDSCA, MFA és hasonlók) angolul maradnak, hogy pontosak maradjanak; a körülöttük lévő szöveg természetesen, a választott nyelven íródik.

Jelentéskreditek

A Business Impact Report egy egyszerű kreditalapú rendszert használ. Egy jelentés generálása egy kreditet használ, egyenlegedet, kreditvásárlásokat és felhasználásodat a Business Impact Report oldalon láthatod.

  • Tartalmazott kerettel: az előfizetésed havi BIR kreditkeretet is tartalmazhat. A jelentés generálása ebből a keretből von le, amely minden számlázási hónap elején visszaáll; a fel nem használt havi kreditek nem gurulnak át. Több kell egy adott hónapban? Vásárolj többletkreditet, amelyek soha nem járnak le.
  • Tartalmazott keret nélkül: Jelentés generálásakor előbb végy krediteket a Kreditvásárlás részben, majd generálj. A vásárolt kreditek soha nem járnak le.

A kreditek ára az előfizetésedtől függ, és az MSP- vagy MSSP-partnereddel egyeztetve alakul. A kreditvásárlások a Számlázás oldaladon jelennek meg.

Adatvédelem és AI

A jelentést olyan AI generálja, amely teljes egészében az EU adathatáron belül fut, abban az adatrégióban, amelyet a regisztrációkor választottál. Az adataidat soha nem használjuk fel semmilyen AI-modell tanítására, finomhangolására vagy javítására. Az AI-t csak a jelentésed generálásához hívjuk meg, az adott pillanatban, számodra. Az AI ezen használata átlátható, emberi felügyelet alatt áll, és összhangban van az EU AI Act-tel. A teljes képért lásd: Adatvédelem.

Hasznos volt ez az oldal?