Business Impact Report
Pārskata versija: v0.2.1
Business Impact Report tehnisku skenējumu, atbilstības vai riska iedarbības, pārvērš skaidrā, netehniskā stāstā vadībai. Tā vietā, lai parādītu atradumu plūdus, tas izskaidro, ko jūsu drošības stāvoklis nozīmē uzņēmumam: ko atspoguļo riska rādītājs, kā tas mainījies kopš iepriekšējās reizes, cik tas varētu izmaksāt, kuras uzņēmuma struktūrvienības ir visvairāk pakļautas riskam un kurus labojumus risināt vispirms. To veido AI, un tas ir pieejams 24 valodās.
Katrs pārskats balstās tikai uz jūsu paša skenējuma rezultātiem. Stāstījumu AI raksta no jūsu skenējuma atradumiem un nekā cita; visi skaitļi (tendence, riska iedarbības diapazoni, prognoze, etalons) tiek aprēķināti deterministiski no jūsu datiem un nekad netiek izdomāti.
Ko pārskats satur
| Sadaļa | Ko tā pasaka vadībai |
|---|---|
| Vadības rezultātu karte | Rezultāts īsumā: izieto pārbaužu īpatsvars, rezultāta gredzens un izmaiņas salīdzinājumā ar iepriekšējo skenējumu. |
| Vadības kopsavilkums | Vadībai gatavs jūsu stāvokļa pārskats vienkāršā valodā, bez nepieciešamības pēc žargona. |
| Ko nozīmē jūsu rezultāts | Vienkāršā valodā skaidrots jūsu atbilstības procents un reālā riska iedarbība, kas slēpjas aiz tā. |
| Progress kopš iepriekšējā skenējuma | Rezultāta izmaiņas, norādot, cik pārbaužu izlabots un cik pasliktinājies. |
| Kā jūs salīdzināties | Anonimizēts etalons: jūsu procentile salīdzinājumā ar tipisko vidējo tāda paša skenējuma veidam. Neviena atsevišķa vide netiek identificēta. |
| Ko tas varētu izmaksāt | Ilustratīvi pārkāpumu riska iedarbības un regulatīvo sodu diapazoni ar skaidru atrunu. |
| Riskam pakļautās struktūrvienības | Tās jūsu organizācijas daļas, kuras pašreizējie atradumi visvairāk pakļauj riskam. |
| Prioritārs ceļvedis | Vispirms ietekmīgākie labojumi, katram norādot ieteicamo atbildīgo, darba apjomu un 30/60/90-day horizontu. |
| Iespēju prognoze | Rezultāts, ko varētu sasniegt, vispirms novēršot augstas nopietnības atradumus. |
| Regulatīvā atbilstība | Kā atradumi atbilst GDPR, NIS2 un ISO 27001 prasībām. Sagatavojusi mūsu komanda, nevis radīts automātiski. |
| Pierādījumi | Pārbaužu ID, uz kuriem balstās stāstījums, lai katrs apgalvojums būtu izsekojams. |
| Tehniskais pielikums | Pilns atradumu saraksts ar nopietnību un remediāciju tiem, kas darbu veiks. |
Ne katra sadaļa parādās katrā pārskatā. Progress kopš iepriekšējā skenējuma prasa iepriekšēju tāda paša veida skenējumu, ar ko salīdzināt, un Kā jūs salīdzināties parādās, tiklīdz ir pietiekami daudz salīdzināmu skenējumu, lai izveidotu anonimizētu etalonu.
Auditorijas
To pašu skenējumu var pasniegt trim auditorijām; izvēlieties vienu pārskata priekšskatījuma galvenē:
- Board (noklusējums): vienkārša biznesa valoda, rezultāti svarīgāki par konfigurāciju.
- CISO: tehniskāks, sakārtots ap kontroles jomām un uzbrukumu ceļiem.
- Auditor: vērsts uz atbilstību un pierādījumiem, saskaņots ar GDPR, NIS2 un ISO 27001.
Auditorijas maiņa pārveido stāstījumu šajā skatījumā. Skaitļi paliek nemainīgi; mainās ietvars.
Pārskata izveide un skatīšana
Pārskati tiek ģenerēti pēc pieprasījuma no sānjoslā esošās īpašās Business Impact Report lapas: kad skenējums ir pabeigts, automātiski nekas netiek izveidots. Šajā lapā sarakstā Generate for scan izvēlieties pabeigtu skenējumu un noklikšķiniet Ģenerēt pārskatu. Pārskata ģenerēšana izmanto vienu kredītu (skatiet sadaļu Pārskatu kredīti zemāk). Skenējums, kas izveidots pirms v0.2.1, pirmajā skatīšanas reizē vienreiz tiek pārveidots jaunajā formātā.
Kad pārskats ir izveidots, tas parādās pārskatu sarakstā tajā pašā lapā. Izmantojiet Download, lai saglabātu PDF. Auditorija (Board, CISO, Auditor) tiek izvēlēta pārskata ģenerēšanas brīdī; ģenerēšana citai auditorijai izveido jaunu PDF.
Pārskata valoda tiek ņemta no jūsu konta iestatījumiem (Settings) (pārskatu un e-pasta valoda), tāpēc katrs pārskats izmanto vienu konsekventu valodu; atsevišķas valodas izvēles katram pārskatam nav. Pārskats tiek izveidots vienreiz katram skenējumam, valodai un auditorijai un pēc tam saglabāts kešatmiņā. Skenējums, kura rezultāti nav mainījušies kopš iepriekšējā skenējuma, izmanto jau esošo stāstījumu. Pārskatu nevar izdzēst atsevišķi; tas tiek noņemts tikai tad, kad tiek dzēsts tā skenējums, kas notīra arī pamatā esošo PDF.
Piegāde
Skenējumi notiek pēc jūsu plāna grafika. Kad skenējums ir pabeigts, jūs saņemat pabeigšanas e-pastu. Pārskati netiek izveidoti automātiski: atveriet lapu Business Impact Report, izvēlieties vajadzīgo skenējumu un noklikšķiniet Ģenerēt pārskatu, kad vien tas jums nepieciešams.
Valodas
Pārskats tiek izveidots tieši jūsu konta valodā, kas iestatīta sadaļā Settings (pārskatu un e-pasta valoda), nevis mašīntulkots pēc fakta. Tiek atbalstītas visas 24 valodas; lai mainītu turpmāko pārskatu valodu, atjauniniet to sadaļā Settings. Tehniskie termini (CIS, EIDSCA, MFA un līdzīgi) paliek angļu valodā, lai tie būtu precīzi; apkārtējais teksts tiek rakstīts dabiski izvēlētajā valodā.
Pārskatu kredīti
Business Impact Reports izmanto vienkāršu kredītu sistēmu. Viena pārskata ģenerēšana izmanto vienu kredītu, un savu atlikumu, kredītu iegādes un izmantojumu varat skatīt lapā Business Impact Report.
- Ar iekļautu piešķīrumu: jūsu abonements var ietvert ikmēneša BIR kredītu piešķīrumu. Pārskata ģenerēšana tiek atskaitīta no šī piešķīruma, kas atjaunojas katra norēķinu mēneša sākumā; neizmantotie mēneša kredīti netiek pārnesti. Vajag vairāk konkrētajā mēnesī? Iegādājieties papildu kredītus, kuriem nav derīguma termiņa.
- Bez iekļauta piešķīruma: vispirms iegādājieties kredītus sadaļā Iegādāties kredītus, pēc tam ģenerējiet. Iegādātajiem kredītiem nav derīguma termiņa.
Kredītu cenas ir atkarīgas no jūsu abonementa un tiek noteiktas kopā ar jūsu MSP vai MSSP partneri. Kredītu iegādes ir redzamas jūsu lapā Norēķini.
Datu aizsardzība un AI
Pārskatu veido AI, kas pilnībā darbojas ES datu robežās, jūsu reģistrācijas laikā izvēlētajā datu reģionā. Jūsu dati nekad netiek izmantoti, lai apmācītu, pielāgotu vai uzlabotu kādu AI modeli. AI tiek izsaukts tikai tāpēc, lai izveidotu jūsu pārskatu, šajā brīdī, jums. Šī AI izmantošana ir caurskatāma, notiek cilvēka uzraudzībā un atbilst EU AI Act. Pilnu ainu skatiet sadaļā Datu aizsardzība.