Skip to content

Business Impact Report

Rapportversie: v0.2.1

Het Business Impact Report verandert een technische scan, compliance of exposure, in een helder, niet-technisch verhaal voor de directie. In plaats van een muur van bevindingen legt het uit wat uw beveiligingssituatie betekent voor de organisatie: wat de risicoscore vertegenwoordigt, hoe deze sinds de vorige keer is veranderd, wat het zou kunnen kosten, welke bedrijfsonderdelen het meest blootgesteld zijn en welke fixes als eerste prioriteit verdienen. Het wordt gegenereerd door AI en is beschikbaar in 24 talen.

Elk rapport is uitsluitend gebaseerd op uw eigen scanresultaten. Het verhaal wordt door AI geschreven op basis van de bevindingen van uw scan en niets anders; alle cijfers (trend, blootstellingsbereiken, projectie, benchmark) worden deterministisch berekend uit uw gegevens, nooit verzonnen.

Wat het rapport bevat

SectieWat het de directie vertelt
Executive scorecardDe score in een oogopslag: slagingspercentage, scorering en de verandering ten opzichte van de laatste scan.
Executive summaryEen board-klaar overzicht van uw situatie in begrijpelijke taal, zonder vakjargon.
Wat uw score betekentEen toelichting in gewone taal op uw compliancepercentage en de werkelijke blootstelling die erachter schuilgaat.
Voortgang sinds de laatste scanDe verandering in score, met hoeveel controles zijn opgelost en hoeveel zijn teruggevallen.
Hoe u zich verhoudtEen geanonimiseerde benchmark: uw percentiel ten opzichte van het typische gemiddelde voor hetzelfde scantype. Geen enkele tenant wordt afzonderlijk geïdentificeerd.
Wat dit zou kunnen kostenIllustratieve bereiken voor inbreukblootstelling en regelgevende boetes, met een duidelijke disclaimer.
Bedrijfsonderdelen met risicoDe onderdelen van uw organisatie die het meest blootgesteld zijn door de huidige bevindingen.
Geprioriteerde roadmapDe fixes met de hoogste impact eerst, elk met een voorgestelde eigenaar, inspanning en een 30/60/90-day-horizon.
Wat-als-projectieDe score die u zou kunnen bereiken door eerst de bevindingen met hoge ernst op te lossen.
Afstemming op regelgevingHoe bevindingen aansluiten op de verplichtingen van GDPR, NIS2 en ISO 27001. Samengesteld door ons team, niet gegenereerd.
BewijsDe controle-ID's waarop het verhaal is gebaseerd, zodat elke bewering traceerbaar is.
Technische bijlageDe volledige lijst met bevindingen, inclusief ernst en herstel, voor de mensen die het werk gaan doen.

Niet elke sectie verschijnt in elk rapport. Voortgang sinds de laatste scan vereist een eerdere scan van hetzelfde type om mee te vergelijken, en Hoe u zich verhoudt verschijnt zodra er voldoende vergelijkbare scans bestaan om een geanonimiseerde benchmark te vormen.

Doelgroepen

Dezelfde scan kan voor drie doelgroepen worden gepresenteerd; kies er een in de preview-header van het rapport:

  • Board (standaard): begrijpelijke bedrijfstaal, uitkomsten boven configuratie.
  • CISO: technischer, geordend rond controlegebieden en aanvalspaden.
  • Auditor: gericht op compliance en bewijs, afgestemd op GDPR, NIS2 en ISO 27001.

Het wisselen van doelgroep genereert het verhaal opnieuw vanuit dat perspectief. De cijfers blijven hetzelfde; de framing verandert.

Een rapport genereren en bekijken

Rapporten worden op aanvraag gegenereerd via de speciale pagina Business Impact Report in de zijbalk: er wordt niets automatisch geproduceerd wanneer een scan klaar is. Kies op die pagina een voltooide scan in de lijst Generate for scan en klik op Generate report. Het genereren van een rapport gebruikt één credit (zie Rapportcredits hieronder). Een scan die voor v0.2.1 is gerapporteerd, wordt bij de eerste weergave eenmalig omgezet naar de nieuwe opmaak.

Zodra het rapport bestaat, verschijnt het in de rapportlijst op dezelfde pagina. Gebruik Download om de PDF op te slaan. De doelgroep (Board, CISO of Auditor) wordt gekozen bij het genereren van het rapport; wie een rapport genereert voor een andere doelgroep ontvangt een nieuwe PDF.

De taal van het rapport komt uit de Settings van uw account (de taal voor rapporten en e-mail), zodat elk rapport één consistente taal gebruikt; er is geen taalkiezer per rapport. Een rapport wordt eenmaal gegenereerd per scan, taal en doelgroep, en daarna gecachet. Een scan waarvan de resultaten ongewijzigd zijn ten opzichte van de vorige scan hergebruikt het bestaande verhaal. Een rapport kan niet op zichzelf worden verwijderd; het wordt alleen verwijderd wanneer de bijbehorende scan wordt verwijderd, wat ook de onderliggende PDF wist.

Levering

Scans worden uitgevoerd volgens het schema van uw plan. Wanneer een scan is voltooid, ontvangt u een voltooiingsmail. Rapporten worden niet automatisch geproduceerd: open de pagina Business Impact Report, kies de gewenste scan en klik op Generate report, wanneer u dat nodig hebt.

Talen

Het rapport wordt rechtstreeks gegenereerd in de taal van uw account, ingesteld in Settings (de taal voor rapporten en e-mail), niet achteraf machinaal vertaald. Alle 24 talen worden ondersteund; om de taal van toekomstige rapporten te wijzigen, past u die aan in Settings. Technische termen (CIS, EIDSCA, MFA en dergelijke) blijven in het Engels staan zodat ze nauwkeurig blijven; de omringende tekst wordt natuurlijk in de gekozen taal geschreven.

Rapportcredits

Business Impact Reports werken met een eenvoudig creditsysteem. Het genereren van één rapport gebruikt één credit. Uw saldo, de aankoop van extra credits en uw verbruiksoverzicht zijn te vinden op de pagina Business Impact Report.

  • Met een inbegrepen tegoed: uw abonnement kan een maandelijks tegoed aan BIR-credits bevatten. Het genereren van een rapport trekt van dit tegoed af, dat aan het begin van elke factureringsmaand opnieuw wordt ingesteld; ongebruikte maandelijkse credits worden niet doorgeschoven. Meer credits nodig in een bepaalde maand? Koop extra credits, die nooit verlopen.
  • Zonder een inbegrepen tegoed: koop eerst credits via de sectie Credits kopen en genereer daarna het rapport. Gekochte credits verlopen nooit.

Creditprijzen zijn afhankelijk van uw abonnement en worden geregeld met uw MSP- of MSSP-partner. Aankopen van credits verschijnen op uw Factureringspagina.

Gegevensbescherming en AI

Het rapport wordt gegenereerd door AI die volledig binnen de EU-datagrenzen draait, in de dataregio die u bij aanmelding hebt gekozen. Uw gegevens worden nooit gebruikt om een AI-model te trainen, te verfijnen of te verbeteren. De AI wordt alleen aangeroepen om uw rapport te genereren, op dat moment, voor u. Dit gebruik van AI is transparant, blijft onder menselijk toezicht en is afgestemd op de EU AI Act. Zie Gegevensbescherming voor het volledige beeld.

Was deze pagina nuttig?