Business Impact Report
Versione del report: v0.2.1
Il Business Impact Report trasforma una scansione tecnica, compliance o exposure, in un racconto chiaro e non tecnico per i vertici. Invece di un muro di rilievi, spiega cosa significa la tua postura di sicurezza per l'azienda: cosa rappresenta il punteggio di rischio, come è cambiato dall'ultima volta, quanto potrebbe costare, quali unità di business sono più esposte e quali correzioni affrontare per prime. Viene generato dall'AI ed è disponibile in 24 lingue.
Ogni report si basa esclusivamente sui tuoi risultati di scansione. Il racconto è redatto dall'AI a partire dai soli rilievi della tua scansione e da nient'altro; tutti i numeri (andamento, intervalli di esposizione, proiezione, confronto) sono calcolati in modo deterministico dai tuoi dati, mai inventati.
Cosa contiene il report
| Sezione | Cosa offre ai vertici |
|---|---|
| Scorecard esecutiva | Il punteggio a colpo d'occhio: tasso di superamento, anello del punteggio e la variazione rispetto all'ultima scansione. |
| Sintesi esecutiva | Una panoramica della tua postura pronta per il Board, in linguaggio semplice, senza gergo. |
| Cosa significa il tuo punteggio | Una lettura in linguaggio chiaro della tua percentuale di conformità e dell'esposizione concreta che vi sta dietro. |
| Progressi dall'ultima scansione | La variazione del punteggio, con quanti controlli sono stati corretti e quanti sono peggiorati. |
| Come ti collochi | Un confronto anonimizzato: il tuo percentile rispetto alla media tipica per lo stesso tipo di scansione. Nessun tenant individuale viene identificato. |
| Quanto potrebbe costare | Intervalli illustrativi di esposizione alle violazioni e di sanzioni normative, con un chiaro avviso. |
| Unità di business a rischio | Le parti della tua organizzazione più esposte dai rilievi attuali. |
| Roadmap prioritaria | Prima le correzioni a maggiore impatto, ciascuna con un responsabile suggerito, uno sforzo e un orizzonte 30/60/90-day. |
| Proiezione ipotetica | Il punteggio che potresti raggiungere risolvendo prima i rilievi di gravità elevata. |
| Allineamento normativo | Come i rilievi si mappano sugli obblighi di GDPR, NIS2 e ISO 27001. Curato dal nostro team, non generato. |
| Evidenze | Gli ID dei controlli su cui si basa il racconto, perché ogni affermazione sia tracciabile. |
| Appendice tecnica | L'elenco completo dei rilievi con gravità e rimedio, per chi svolgerà il lavoro. |
Non tutte le sezioni compaiono in ogni report. Progressi dall'ultima scansione richiede una scansione precedente dello stesso tipo con cui confrontarsi, e Come ti collochi compare solo quando esistono abbastanza scansioni comparabili da formare un confronto anonimizzato.
Destinatari
La stessa scansione può essere presentata per tre destinatari; scegline uno nell'intestazione di anteprima del report:
- Board (predefinito): linguaggio aziendale chiaro, risultati piuttosto che configurazione.
- CISO: più tecnico, organizzato attorno alle aree di controllo e ai percorsi di attacco.
- Auditor: incentrato su conformità ed evidenze, allineato a GDPR, NIS2 e ISO 27001.
Cambiare destinatario rigenera il racconto in quella prospettiva. I numeri restano gli stessi; cambia l'inquadratura.
Generare e consultare un report
I report vengono generati su richiesta dalla pagina dedicata Business Impact Report nella barra laterale: al termine di una scansione non viene prodotto nulla automaticamente. In quella pagina, scegli una scansione completata dall'elenco Generate for scan e fai clic su Generate report. Generare un report consuma un credito (vedi Crediti per i report qui sotto). Una scansione segnalata prima della v0.2.1 viene riconvertita una sola volta nel nuovo formato alla prima visualizzazione.
Una volta che il report esiste, appare nell'elenco dei report nella stessa pagina. Usa Download per salvare il PDF. Il destinatario (Board, CISO, Auditor) viene scelto al momento della generazione; generare di nuovo per un destinatario diverso produce un nuovo PDF.
La lingua del report proviene dai Settings del tuo account (la lingua di report ed e-mail), così ogni report usa un'unica lingua coerente; non esiste un selettore di lingua per singolo report. Un report viene generato una sola volta per scansione, lingua e destinatario, poi messo in cache. Una scansione i cui risultati sono invariati rispetto alla precedente riutilizza il racconto esistente. Un report non può essere eliminato da solo; viene rimosso unicamente quando viene eliminata la sua scansione, operazione che cancella anche il PDF sottostante.
Consegna
Le scansioni vengono eseguite secondo la pianificazione del tuo piano. Quando una scansione si completa, ricevi un'email di completamento. I report non vengono prodotti automaticamente: apri la pagina Business Impact Report, seleziona la scansione che desideri e fai clic su Generate report quando ti serve.
Lingue
Il report viene generato direttamente nella lingua del tuo account, impostata nei Settings (la lingua di report ed e-mail), non tradotto automaticamente a posteriori. Sono supportate tutte le 24 lingue; per cambiare la lingua dei report futuri, modificala nei Settings. I termini tecnici (CIS, EIDSCA, MFA e simili) restano in inglese per mantenere la precisione; il testo circostante è redatto in modo naturale nella lingua selezionata.
Crediti per i report
I Business Impact Report funzionano con un semplice sistema a crediti. Generare un report consuma un credito; puoi consultare il tuo saldo, acquistare crediti e verificare i consumi dalla pagina Business Impact Report.
- Con una quota inclusa: il tuo abbonamento può includere una quota mensile di crediti BIR. Generare un report attinge da questa quota, che si azzera all'inizio di ogni mese di fatturazione; i crediti mensili non utilizzati non vengono riportati al mese successivo. Hai bisogno di più crediti in un determinato mese? Acquistane di aggiuntivi: non scadono mai.
- Senza una quota inclusa: acquista prima i crediti dalla sezione Acquista crediti, poi procedi alla generazione. I crediti acquistati non scadono mai.
Il prezzo dei crediti dipende dal tuo abbonamento e viene concordato con il tuo partner MSP o MSSP. Gli acquisti di crediti compaiono nella tua pagina Billing.
Protezione dei dati e AI
Il report viene generato da un'AI che opera interamente entro i confini dei dati dell'UE, nella regione dati che hai scelto al momento della registrazione. I tuoi dati non vengono mai usati per addestrare, perfezionare o migliorare alcun modello di AI. L'AI viene invocata solo per generare il tuo report, sul momento, per te. Questo uso dell'AI è trasparente, mantenuto sotto supervisione umana e allineato all'EU AI Act. Consulta Protezione dei dati per il quadro completo.