Skip to content

Business Impact Report

Wersja raportu: v0.2.1

Business Impact Report zamienia techniczny skan, zgodności lub ekspozycji, w jasną, nietechniczną opowieść dla kierownictwa. Zamiast ściany znalezisk wyjaśnia, co Twoja postawa bezpieczeństwa oznacza dla firmy: co reprezentuje wynik ryzyka, jak zmienił się od ostatniego razu, ile mógłby kosztować, które jednostki biznesowe są najbardziej narażone i które poprawki należy potraktować priorytetowo. Jest generowany przez AI i dostępny w 24 językach.

Każdy raport opiera się wyłącznie na Twoich własnych wynikach skanu. Narrację pisze AI na podstawie znalezisk z Twojego skanu i niczego więcej; wszystkie liczby (trend, zakresy ekspozycji, prognoza, benchmark) są obliczane deterministycznie z Twoich danych i nigdy nie są zmyślone.

Co zawiera raport

SekcjaCo mówi kierownictwu
Karta wyników dla zarząduWynik w skrócie: wskaźnik zaliczeń, pierścień wyniku oraz zmiana względem ostatniego skanu.
Podsumowanie dla kierownictwaGotowy dla zarządu przegląd Twojej postawy w prostym języku, bez konieczności znajomości żargonu.
Co oznacza Twój wynikPrzystępne odczytanie Twojego procentu zgodności oraz rzeczywistej ekspozycji, która za nim stoi.
Postęp od ostatniego skanuZmiana wyniku wraz z informacją, ile kontroli naprawiono, a ile się pogorszyło.
Jak wypadasz na tle innychZanonimizowany benchmark: Twój percentyl względem typowej średniej dla tego samego typu skanu. Żaden pojedynczy tenant nie jest identyfikowany.
Ile to może kosztowaćPoglądowe zakresy ekspozycji na naruszenia i kar regulacyjnych, z wyraźnym zastrzeżeniem.
Narażone jednostki biznesoweCzęści Twojej organizacji najbardziej narażone przez bieżące znaleziska.
Priorytetyzowany plan działaniaNajpierw poprawki o najwyższym wpływie, każda z sugerowanym właścicielem, nakładem pracy oraz horyzontem 30/60/90 dni.
Prognoza scenariuszaWynik, który możesz osiągnąć, rozwiązując najpierw znaleziska o wysokiej istotności.
Zgodność z regulacjamiJak znaleziska odnoszą się do obowiązków GDPR, NIS2 i ISO 27001. Opracowane przez nasz zespół, a nie wygenerowane.
DowodyIdentyfikatory kontroli, na których opiera się narracja, dzięki czemu każde stwierdzenie jest możliwe do prześledzenia.
Załącznik technicznyPełna lista znalezisk z istotnością i remediacją, dla osób, które wykonają pracę.

Nie każda sekcja pojawia się w każdym raporcie. Postęp od ostatniego skanu wymaga wcześniejszego skanu tego samego typu do porównania, a Jak wypadasz na tle innych pojawia się, gdy istnieje wystarczająco wiele porównywalnych skanów, aby utworzyć zanonimizowany benchmark.

Odbiorcy

Ten sam skan może zostać przedstawiony trzem grupom odbiorców; wybierz jedną w nagłówku podglądu raportu:

  • Board (domyślnie): prosty język biznesowy, wyniki ważniejsze niż konfiguracja.
  • CISO: bardziej techniczny, uporządkowany wokół obszarów kontroli i ścieżek ataku.
  • Auditor: skupiony na zgodności i dowodach, dopasowany do GDPR, NIS2 i ISO 27001.

Zmiana odbiorcy generuje narrację na nowo w danej perspektywie. Liczby pozostają te same; zmienia się sposób ich ujęcia.

Generowanie i przeglądanie raportu

Raporty są generowane na żądanie z dedykowanej strony Business Impact Report dostępnej w menu bocznym: po zakończeniu skanu nic nie powstaje automatycznie. Na tej stronie wybierz ukończony skan z listy Generate for scan i kliknij Generate report. Wygenerowanie raportu zużywa jeden kredyt (patrz sekcja Kredyty na raporty poniżej). Skan zaraportowany przed v0.2.1 jest jednorazowo renderowany na nowo do nowego formatu przy pierwszym wyświetleniu.

Gdy raport już istnieje, pojawia się na liście raportów na tej samej stronie. Użyj przycisku Download, aby zapisać plik PDF. Odbiorcę (Board, CISO lub Auditor) wybierasz w momencie generowania raportu; wygenerowanie raportu dla innego odbiorcy tworzy nowy plik PDF.

Język raportu pochodzi z ustawień Twojego konta (Settings, czyli język raportów i e-maili), dzięki czemu każdy raport używa jednego, spójnego języka; nie ma osobnego wyboru języka dla pojedynczego raportu. Raport jest generowany raz dla danego skanu, języka i odbiorcy, a następnie buforowany. Skan, którego wyniki nie zmieniły się względem poprzedniego, ponownie wykorzystuje istniejącą narrację. Raportu nie można usunąć samodzielnie; jest on usuwany dopiero wraz z usunięciem jego skanu, co kasuje również powiązany plik PDF.

Dostarczanie

Skany działają zgodnie z harmonogramem Twojego planu. Gdy skan się zakończy, otrzymujesz e-mail z potwierdzeniem. Raporty nie powstają automatycznie: otwórz stronę Business Impact Report, wybierz interesujący Cię skan i kliknij Generate report, kiedy tylko go potrzebujesz.

Języki

Raport jest generowany bezpośrednio w języku Twojego konta, ustawionym w Settings (język raportów i e-maili), a nie tłumaczony maszynowo po fakcie. Obsługiwane są wszystkie 24 języki; aby zmienić język przyszłych raportów, zaktualizuj go w Settings. Terminy techniczne (CIS, EIDSCA, MFA i podobne) pozostają po angielsku, aby zachować precyzję; otaczający je tekst jest pisany naturalnie w wybranym języku.

Kredyty na raporty

Raporty Business Impact Report działają w oparciu o prosty system kredytów. Wygenerowanie jednego raportu zużywa jeden kredyt. Swoje saldo, możliwość zakupu kredytów oraz historię użycia znajdziesz na stronie Business Impact Report.

  • Z przyznanym limitem: Twoja subskrypcja może obejmować miesięczny limit kredytów BIR. Wygenerowanie raportu pobiera z tego limitu, który odnawia się na początku każdego miesiąca rozliczeniowego; niewykorzystane kredyty miesięczne nie przechodzą na kolejny miesiąc. Potrzebujesz więcej w danym miesiącu? Dokup dodatkowe kredyty - nigdy nie wygasają.
  • Bez przyznanego limitu: najpierw kup kredyty w sekcji zakupu kredytów, a następnie przejdź do generowania. Zakupione kredyty nigdy nie wygasają.

Ceny kredytów zależą od Twojej subskrypcji i są ustalane z Twoim partnerem MSP lub MSSP. Zakupy kredytów widoczne są na stronie Billing.

Ochrona danych i AI

Raport jest generowany przez AI działającą w całości w granicach danych UE, w wybranym przy rejestracji regionie danych. Twoje dane nigdy nie są używane do trenowania, dostrajania ani ulepszania żadnego modelu AI. AI jest wywoływana wyłącznie po to, aby wygenerować Twój raport, w danej chwili, dla Ciebie. Takie wykorzystanie AI jest przejrzyste, objęte nadzorem człowieka i zgodne z EU AI Act. Pełny obraz przedstawia Ochrona danych.

Czy ta strona była pomocna?