Skip to content

Business Impact Report

Ataskaitos versija: v0.2.1

Business Impact Report techninį skenavimą, atitikties ar atvirumo, paverčia aiškia, netechnine istorija vadovybei. Vietoj radinių krūvos ji paaiškina, ką jūsų saugumo būsena reiškia verslui: ką rodo rizikos balas, kaip jis pasikeitė nuo praeito karto, kiek tai galėtų kainuoti, kurie verslo padaliniai labiausiai pažeidžiami ir kuriuos pataisymus reikia prioritetizuoti pirmiausia. Ją generuoja AI, ir ji prieinama 24 kalbomis.

Kiekviena ataskaita remiasi tik jūsų pačių skenavimo rezultatais. Pasakojimą AI parašo iš jūsų skenavimo radinių ir nieko daugiau; visi skaičiai (tendencija, atvirumo diapazonai, projekcija, etalonas) apskaičiuojami deterministiškai iš jūsų duomenų, niekada nesugalvojami.

Ką apima ataskaita

SkiltisKą ji parodo vadovybei
Vadovybės rezultatų lentelėBalas vienu žvilgsniu: išlaikymo rodiklis, balo žiedas ir pokytis lyginant su praeitu skenavimu.
Vadovybės santraukaVadovybei pritaikyta jūsų būsenos apžvalga paprasta kalba, be jokio žargono.
Ką reiškia jūsų balasPaprasta kalba pateiktas jūsų atitikties procento ir už jo slypinčio realaus atvirumo paaiškinimas.
Pažanga nuo praeito skenavimoBalo pokytis, nurodant, kiek patikrinimų buvo sutaisyta ir kiek pablogėjo.
Kaip jūs atrodote palyginimuiAnonimizuotas etalonas: jūsų procentilis lyginant su tipiniu to paties skenavimo tipo vidurkiu. Nei vienas tenant'as neidentifikuojamas.
Kiek tai galėtų kainuotiIliustraciniai pažeidimo atvirumo ir reguliacinių baudų diapazonai su aiškiu atsakomybės apribojimu.
Pažeidžiami verslo padaliniaiJūsų organizacijos dalys, kurias dabartiniai radiniai labiausiai veikia.
Prioritetizuotas planasDidžiausio poveikio pataisymai pirmiausia, kiekvienas su siūlomu atsakingu asmeniu, pastangų kiekiu ir 30/60/90-day horizontu.
"Kas būtų, jeigu" projekcijaBalas, kurį galėtumėte pasiekti pirmiausia išsprendę didelio svarbumo radinius.
Reguliacinė atitiktisKaip radiniai siejasi su GDPR, NIS2 ir ISO 27001 įsipareigojimais. Parengta mūsų komandos, ne sugeneruota.
ĮrodymaiPatikrinimų ID, kuriais grindžiamas pasakojimas, kad kiekvienas teiginys būtų atsekamas.
Techninis priedasVisas radinių sąrašas su svarbumu ir remediacija - tiems, kurie atliks darbą.

Ne kiekviena skiltis pasirodo kiekvienoje ataskaitoje. Pažanga nuo praeito skenavimo reikalauja ankstesnio to paties tipo skenavimo, su kuriuo būtų galima palyginti, o Kaip jūs atrodote palyginimui pasirodo tada, kai sukaupiama pakankamai palyginamų skenavimų anonimizuotam etalonui sudaryti.

Auditorijos

Tą patį skenavimą galima pateikti trims auditorijoms; vieną pasirinkite ataskaitos peržiūros antraštinėje juostoje:

  • Board (numatytasis): paprasta verslo kalba, rezultatai svarbiau už konfigūraciją.
  • CISO: techniškesnis, sutvarkytas pagal valdymo sritis ir atakos kelius.
  • Auditor: orientuotas į atitiktį ir įrodymus, suderintas su GDPR, NIS2 ir ISO 27001.

Pakeitus auditoriją, pasakojimas perkuriamas per tą prizmę. Skaičiai lieka tie patys; keičiasi pateikimas.

Ataskaitos generavimas ir peržiūra

Ataskaitos generuojamos pagal pareikalavimą iš šoninėje juostoje esančio specialaus Business Impact Report puslapio: kai skenavimas baigiasi, automatiškai niekas nesukuriama. Šiame puslapyje iš sąrašo Generate for scan pasirinkite atliktą skenavimą ir spustelėkite Generuoti ataskaitą. Ataskaitos generavimas sunaudoja vieną kreditą (žr. Ataskaitų kreditai žemiau). Skenavimas, pateiktas prieš v0.2.1, pirmosios peržiūros metu vienkartiškai perpiešiamas į naują formatą.

Kai ataskaita sukuriama, ji pasirodo ataskaitų sąraše tame pačiame puslapyje. Naudokite Download, kad išsaugotumėte PDF. Auditorija (Board, CISO, Auditor) pasirenkama generuojant ataskaitą; generuojant iš naujo kitai auditorijai sukuriamas naujas PDF.

Ataskaitos kalba imama iš jūsų paskyros nustatymų (Settings) (ataskaitų ir el. pašto kalba), todėl kiekviena ataskaita naudoja vieną nuoseklią kalbą; atskiro kalbos pasirinkimo kiekvienai ataskaitai nėra. Ataskaita sugeneruojama po vieną kartą kiekvienam skenavimui, kalbai ir auditorijai, o paskui išsaugoma talpykloje. Skenavimas, kurio rezultatai nepasikeitė nuo ankstesnio skenavimo, pakartotinai naudoja esamą pasakojimą. Ataskaitos negalima ištrinti atskirai; ji pašalinama tik ištrynus jos skenavimą, o tai taip pat pašalina ir pagrindinį PDF.

Pristatymas

Skenavimai vykdomi pagal jūsų plano tvarkaraštį. Kai skenavimas pasibaigia, gaunate užbaigimo el. laišką. Ataskaitos automatiškai nekuriamos: atidarykite Business Impact Report puslapį, pasirinkite norimą skenavimą ir spustelėkite Generuoti ataskaitą, kada tik jums prireikia.

Kalbos

Ataskaita generuojama tiesiogiai jūsų paskyros kalba, nustatyta Settings skiltyje (ataskaitų ir el. pašto kalba), o ne išverčiama mašininiu būdu po fakto. Palaikomos visos 24 kalbos; norėdami pakeisti būsimų ataskaitų kalbą, atnaujinkite ją Settings skiltyje. Techniniai terminai (CIS, EIDSCA, MFA ir panašūs) lieka anglų kalba, kad išliktų tikslūs; aplinkinis tekstas parašomas natūraliai pasirinkta kalba.

Ataskaitų kreditai

Business Impact Reports naudoja paprastą kreditų sistemą. Vienos ataskaitos generavimas sunaudoja vieną kreditą, o savo likutį, kreditų pirkimus ir naudojimą galite matyti Business Impact Report puslapyje.

  • Su įtraukta kvota: jūsų prenumerata gali apimti mėnesinę BIR kreditų kvotą. Ataskaitos generavimas nuskaitomas iš šios kvotos, kuri atnaujinama kiekvieno atsiskaitymo mėnesio pradžioje; nepanaudoti mėnesiniai kreditai neperkeliami. Reikia daugiau tam tikrą mėnesį? Pirkite papildomus kreditus, kurių galiojimas niekada nesibaigia.
  • Be įtrauktos kvotos: pirmiausia nusipirkite kreditų skiltyje Pirkti kreditus, tada generuokite. Įsigytų kreditų galiojimas niekada nesibaigia.

Kreditų kaina priklauso nuo jūsų prenumeratos ir yra suderinama su jūsų MSP arba MSSP partneriu. Kreditų pirkiniai matomi jūsų Atsiskaitymo puslapyje.

Duomenų apsauga ir AI

Ataskaitą generuoja AI, kuris veikia išskirtinai ES duomenų ribose, jūsų registracijos metu pasirinktame duomenų regione. Jūsų duomenys niekada nenaudojami jokiam AI modeliui apmokyti, pritaikyti ar tobulinti. AI iškviečiamas tik jūsų ataskaitai sugeneruoti, tuo momentu, jums. Šis AI naudojimas yra skaidrus, prižiūrimas žmogaus ir suderintas su EU AI Act. Visą vaizdą rasite Duomenų apsauga.

Ar šis puslapis buvo naudingas?