Business Impact Report
Rapportversjon: v0.2.1
Business Impact Report gjør en teknisk skanning, compliance eller eksponering, om til en tydelig og ikke-teknisk fortelling for ledelsen. I stedet for en vegg av funn forklarer den hva sikkerhetstilstanden betyr for virksomheten: hva risikopoengsummen står for, hvordan den har endret seg siden sist, hva den kan koste, hvilke forretningsenheter som er mest eksponert, og hvilke tiltak som bør prioriteres først. Den genereres av AI og er tilgjengelig på 24 språk.
Hver rapport bygger utelukkende på dine egne skanningsresultater. Fortellingen skrives av AI ut fra funnene i skanningen din og ingenting annet; alle tall (trend, eksponeringsintervaller, fremskrivning, sammenligning) beregnes deterministisk fra dataene dine, aldri oppdiktet.
Hva rapporten inneholder
| Seksjon | Hva den forteller ledelsen |
|---|---|
| Oppsummerende resultattavle | Poengsummen med ett blikk: beståttandel, poengring og endringen sammenlignet med forrige skanning. |
| Sammendrag for ledelsen | En styreklar oversikt over tilstanden i klarspråk, helt uten sjargong. |
| Hva poengsummen din betyr | En klarspråklig tolkning av compliance-prosenten din og den faktiske eksponeringen bak den. |
| Fremgang siden forrige skanning | Endringen i poeng, med hvor mange kontroller som ble rettet og hvor mange som ble dårligere. |
| Hvordan du ligger an | En anonymisert sammenligning: din persentil mot det typiske snittet for samme skanningstype. Ingen enkelt tenant identifiseres. |
| Hva dette kan koste | Illustrative intervaller for eksponering ved brudd og regulatoriske bøter, med en tydelig ansvarsfraskrivelse. |
| Forretningsenheter i fare | De delene av organisasjonen din som er mest eksponert av de nåværende funnene. |
| Prioritert veikart | Tiltakene med størst effekt først, hvert med en foreslått eier, innsats og en 30/60/90-day-horisont. |
| Hva-hvis-fremskrivning | Poengsummen du kan nå ved å løse funnene med høy alvorlighetsgrad først. |
| Regulatorisk samsvar | Hvordan funn knyttes til krav i GDPR, NIS2 og ISO 27001. Satt sammen av teamet vårt, ikke generert. |
| Dokumentasjon | Kontroll-ID-ene fortellingen bygger på, slik at hver påstand kan spores. |
| Teknisk vedlegg | Hele listen over funn med alvorlighetsgrad og utbedring, for dem som skal gjøre jobben. |
Ikke alle seksjoner vises i hver rapport. Fremgang siden forrige skanning krever en tidligere skanning av samme type å sammenligne mot, og Hvordan du ligger an vises når det finnes nok sammenlignbare skanninger til å danne en anonymisert sammenligning.
Målgrupper
Den samme skanningen kan presenteres for tre målgrupper; velg en i rapportens forhåndsvisningshode:
- Board (standard): klarspråklig forretningsspråk, resultater fremfor konfigurasjon.
- CISO: mer teknisk, organisert rundt kontrollområder og angrepsveier.
- Auditor: rettet mot samsvar og dokumentasjon, tilpasset GDPR, NIS2 og ISO 27001.
Å bytte målgruppe genererer fortellingen på nytt i det perspektivet. Tallene forblir de samme; det er innrammingen som endres.
Generere og vise en rapport
Rapporter genereres ved behov fra den dedikerte Business Impact Report-siden i sidefeltet: ingenting produseres automatisk når en skanning fullføres. På den siden velger du en fullført skanning fra listen Generate for scan og klikker på Generate report. Generering av en rapport bruker ett kreditt (se Rapportkreditter nedenfor). En skanning rapportert før v0.2.1 gjengis på nytt en gang til det nye formatet ved første visning.
Når rapporten finnes, vises den i rapportlisten på samme side. Bruk Last ned for å lagre PDF-en. Målgruppen (Board, CISO eller Auditor) velges når rapporten genereres; genererer du rapporten på nytt for en annen målgruppe, produseres en ny PDF.
Rapportens språk kommer fra konto-Settings (språket for rapporter og e-post), så hver rapport bruker ett og samme språk; det finnes ingen språkvelger per rapport. En rapport genereres en gang per skanning, språk og målgruppe, og bufres deretter. En skanning hvis resultater er uendret fra forrige skanning, gjenbruker den eksisterende fortellingen. En rapport kan ikke slettes for seg selv; den fjernes bare når skanningen dens slettes, noe som også tømmer den underliggende PDF-en.
Levering
Skanningene kjøres etter planens tidsplan. Når en skanning fullføres, får du en bekreftelses-e-post. Rapporter produseres ikke automatisk: åpne siden Business Impact Report, velg skanningen du ønsker, og klikk på Generate report, når du enn trenger det.
Språk
Rapporten genereres direkte på konto-språket ditt, som angis i Settings (språket for rapporter og e-post), ikke maskinoversatt i ettertid. Alle 24 språk støttes; for å endre språket på fremtidige rapporter oppdaterer du det i Settings. Tekniske termer (CIS, EIDSCA, MFA og lignende) forblir på engelsk slik at de holder seg presise; den omkringliggende teksten skrives naturlig på det valgte språket.
Rapportkreditter
Business Impact Reports bruker et enkelt kreditsystem. Generering av en rapport bruker ett kreditt. Saldoen din, kjøp av ekstra kreditter og forbruksoversikt finnes på siden Business Impact Report.
- Med en inkludert kvote: abonnementet ditt kan inkludere en månedlig BIR-kredittkvote. Generering av en rapport trekker fra denne kvoten, som nullstilles ved starten av hver faktureringsmåned; ubrukte månedskreditter overføres ikke. Trenger du mer i en gitt måned? Kjøp ekstra kreditter, som aldri utløper.
- Uten en inkludert kvote: kjøp kreditter først via seksjonen Kjøp kreditter, og generer deretter. Kjøpte kreditter utløper aldri.
Kredittprising avhenger av abonnementet ditt og avtales med MSP- eller MSSP-partneren din. Kredittkjøp vises på Faktureringssiden din.
Databeskyttelse og AI
Rapporten genereres av AI som kjører i sin helhet innenfor EUs datagrenser, i dataregionen du valgte ved registrering. Dataene dine brukes aldri til å trene, finjustere eller forbedre noen AI-modell. AI-en kalles bare for å generere rapporten din, i øyeblikket, for deg. Denne bruken av AI er transparent, holdes under menneskelig tilsyn og er i tråd med EU AI Act. Se Databeskyttelse for hele bildet.