Skip to content

Business Impact Report

Pārskata versija: v0.2.1

Business Impact Report tehnisku skenējumu, atbilstības vai riska iedarbības, pārvērš skaidrā, netehniskā stāstā vadībai. Tā vietā, lai parādītu atradumu plūdus, tas izskaidro, ko jūsu drošības stāvoklis nozīmē uzņēmumam: ko atspoguļo riska rādītājs, kā tas mainījies kopš iepriekšējās reizes, cik tas varētu izmaksāt, kuras uzņēmuma struktūrvienības ir visvairāk pakļautas riskam un kurus labojumus risināt vispirms. To veido AI, un tas ir pieejams 24 valodās.

Katrs pārskats balstās tikai uz jūsu paša skenējuma rezultātiem. Stāstījumu AI raksta no jūsu skenējuma atradumiem un nekā cita; visi skaitļi (tendence, riska iedarbības diapazoni, prognoze, etalons) tiek aprēķināti deterministiski no jūsu datiem un nekad netiek izdomāti.

Ko pārskats satur

SadaļaKo tā pasaka vadībai
Vadības rezultātu karteRezultāts īsumā: izieto pārbaužu īpatsvars, rezultāta gredzens un izmaiņas salīdzinājumā ar iepriekšējo skenējumu.
Vadības kopsavilkumsVadībai gatavs jūsu stāvokļa pārskats vienkāršā valodā, bez nepieciešamības pēc žargona.
Ko nozīmē jūsu rezultātsVienkāršā valodā skaidrots jūsu atbilstības procents un reālā riska iedarbība, kas slēpjas aiz tā.
Progress kopš iepriekšējā skenējumaRezultāta izmaiņas, norādot, cik pārbaužu izlabots un cik pasliktinājies.
Kā jūs salīdzinātiesAnonimizēts etalons: jūsu procentile salīdzinājumā ar tipisko vidējo tāda paša skenējuma veidam. Neviena atsevišķa vide netiek identificēta.
Ko tas varētu izmaksātIlustratīvi pārkāpumu riska iedarbības un regulatīvo sodu diapazoni ar skaidru atrunu.
Riskam pakļautās struktūrvienībasTās jūsu organizācijas daļas, kuras pašreizējie atradumi visvairāk pakļauj riskam.
Prioritārs ceļvedisVispirms ietekmīgākie labojumi, katram norādot ieteicamo atbildīgo, darba apjomu un 30/60/90-day horizontu.
Iespēju prognozeRezultāts, ko varētu sasniegt, vispirms novēršot augstas nopietnības atradumus.
Regulatīvā atbilstībaKā atradumi atbilst GDPR, NIS2 un ISO 27001 prasībām. Sagatavojusi mūsu komanda, nevis radīts automātiski.
PierādījumiPārbaužu ID, uz kuriem balstās stāstījums, lai katrs apgalvojums būtu izsekojams.
Tehniskais pielikumsPilns atradumu saraksts ar nopietnību un remediāciju tiem, kas darbu veiks.

Ne katra sadaļa parādās katrā pārskatā. Progress kopš iepriekšējā skenējuma prasa iepriekšēju tāda paša veida skenējumu, ar ko salīdzināt, un Kā jūs salīdzināties parādās, tiklīdz ir pietiekami daudz salīdzināmu skenējumu, lai izveidotu anonimizētu etalonu.

Auditorijas

To pašu skenējumu var pasniegt trim auditorijām; izvēlieties vienu pārskata priekšskatījuma galvenē:

  • Board (noklusējums): vienkārša biznesa valoda, rezultāti svarīgāki par konfigurāciju.
  • CISO: tehniskāks, sakārtots ap kontroles jomām un uzbrukumu ceļiem.
  • Auditor: vērsts uz atbilstību un pierādījumiem, saskaņots ar GDPR, NIS2 un ISO 27001.

Auditorijas maiņa pārveido stāstījumu šajā skatījumā. Skaitļi paliek nemainīgi; mainās ietvars.

Pārskata izveide un skatīšana

Pārskati tiek ģenerēti pēc pieprasījuma no sānjoslā esošās īpašās Business Impact Report lapas: kad skenējums ir pabeigts, automātiski nekas netiek izveidots. Šajā lapā sarakstā Generate for scan izvēlieties pabeigtu skenējumu un noklikšķiniet Ģenerēt pārskatu. Pārskata ģenerēšana izmanto vienu kredītu (skatiet sadaļu Pārskatu kredīti zemāk). Skenējums, kas izveidots pirms v0.2.1, pirmajā skatīšanas reizē vienreiz tiek pārveidots jaunajā formātā.

Kad pārskats ir izveidots, tas parādās pārskatu sarakstā tajā pašā lapā. Izmantojiet Download, lai saglabātu PDF. Auditorija (Board, CISO, Auditor) tiek izvēlēta pārskata ģenerēšanas brīdī; ģenerēšana citai auditorijai izveido jaunu PDF.

Pārskata valoda tiek ņemta no jūsu konta iestatījumiem (Settings) (pārskatu un e-pasta valoda), tāpēc katrs pārskats izmanto vienu konsekventu valodu; atsevišķas valodas izvēles katram pārskatam nav. Pārskats tiek izveidots vienreiz katram skenējumam, valodai un auditorijai un pēc tam saglabāts kešatmiņā. Skenējums, kura rezultāti nav mainījušies kopš iepriekšējā skenējuma, izmanto jau esošo stāstījumu. Pārskatu nevar izdzēst atsevišķi; tas tiek noņemts tikai tad, kad tiek dzēsts tā skenējums, kas notīra arī pamatā esošo PDF.

Piegāde

Skenējumi notiek pēc jūsu plāna grafika. Kad skenējums ir pabeigts, jūs saņemat pabeigšanas e-pastu. Pārskati netiek izveidoti automātiski: atveriet lapu Business Impact Report, izvēlieties vajadzīgo skenējumu un noklikšķiniet Ģenerēt pārskatu, kad vien tas jums nepieciešams.

Valodas

Pārskats tiek izveidots tieši jūsu konta valodā, kas iestatīta sadaļā Settings (pārskatu un e-pasta valoda), nevis mašīntulkots pēc fakta. Tiek atbalstītas visas 24 valodas; lai mainītu turpmāko pārskatu valodu, atjauniniet to sadaļā Settings. Tehniskie termini (CIS, EIDSCA, MFA un līdzīgi) paliek angļu valodā, lai tie būtu precīzi; apkārtējais teksts tiek rakstīts dabiski izvēlētajā valodā.

Pārskatu kredīti

Business Impact Reports izmanto vienkāršu kredītu sistēmu. Viena pārskata ģenerēšana izmanto vienu kredītu, un savu atlikumu, kredītu iegādes un izmantojumu varat skatīt lapā Business Impact Report.

  • Ar iekļautu piešķīrumu: jūsu abonements var ietvert ikmēneša BIR kredītu piešķīrumu. Pārskata ģenerēšana tiek atskaitīta no šī piešķīruma, kas atjaunojas katra norēķinu mēneša sākumā; neizmantotie mēneša kredīti netiek pārnesti. Vajag vairāk konkrētajā mēnesī? Iegādājieties papildu kredītus, kuriem nav derīguma termiņa.
  • Bez iekļauta piešķīruma: vispirms iegādājieties kredītus sadaļā Iegādāties kredītus, pēc tam ģenerējiet. Iegādātajiem kredītiem nav derīguma termiņa.

Kredītu cenas ir atkarīgas no jūsu abonementa un tiek noteiktas kopā ar jūsu MSP vai MSSP partneri. Kredītu iegādes ir redzamas jūsu lapā Norēķini.

Datu aizsardzība un AI

Pārskatu veido AI, kas pilnībā darbojas ES datu robežās, jūsu reģistrācijas laikā izvēlētajā datu reģionā. Jūsu dati nekad netiek izmantoti, lai apmācītu, pielāgotu vai uzlabotu kādu AI modeli. AI tiek izsaukts tikai tāpēc, lai izveidotu jūsu pārskatu, šajā brīdī, jums. Šī AI izmantošana ir caurskatāma, notiek cilvēka uzraudzībā un atbilst EU AI Act. Pilnu ainu skatiet sadaļā Datu aizsardzība.

Vai šī lapa bija noderīga?