Skip to content

Business Impact Report

Versão do relatório: v0.2.1

O Business Impact Report transforma uma verificação técnica, de conformidade ou de exposição, numa narrativa clara e não técnica para a liderança. Em vez de um amontoado de constatações, ele explica o que a sua postura de segurança significa para o negócio: o que representa a pontuação de risco, como ela mudou desde a última vez, quanto poderia custar, quais unidades de negócio estão mais expostas e quais correções priorizar primeiro. É gerado por IA e está disponível em 24 idiomas.

Cada relatório se baseia exclusivamente nos seus próprios resultados de verificação. A narrativa é escrita pela IA a partir apenas das constatações da sua verificação e de nada mais; todos os números (tendência, faixas de exposição, projeção, comparativo) são calculados de forma determinística a partir dos seus dados, nunca inventados.

O que o relatório contém

SeçãoO que ele oferece à liderança
Painel executivoA pontuação num relance: taxa de aprovação, anel de pontuação e a variação em relação à última verificação.
Resumo executivoUma visão geral da sua postura pronta para a administração, em linguagem simples, sem jargão.
O que a sua pontuação significaUma leitura em linguagem clara da sua porcentagem de conformidade e da exposição real por trás dela.
Progresso desde a última verificaçãoA variação da pontuação, com quantas verificações foram corrigidas e quantas regrediram.
Como você se comparaUm comparativo anonimizado: o seu percentil em relação à média típica para o mesmo tipo de verificação. Nenhum tenant individual é identificado.
Quanto isto poderia custarFaixas ilustrativas de exposição a violações e de multas regulatórias, com um aviso claro.
Unidades de negócio em riscoAs partes da sua organização mais expostas pelas constatações atuais.
Roteiro priorizadoPrimeiro as correções de maior impacto, cada uma com um responsável sugerido, um esforço e um horizonte de 30/60/90-day.
Projeção hipotéticaA pontuação que você poderia alcançar resolvendo primeiro as constatações de gravidade alta.
Alinhamento regulatórioComo as constatações se mapeiam nas obrigações de GDPR, NIS2 e ISO 27001. Curado pela nossa equipe, não gerado.
EvidênciasOs IDs das verificações em que a narrativa se baseia, para que cada afirmação seja rastreável.
Apêndice técnicoA lista completa de constatações com gravidade e remediação, para quem fará o trabalho.

Nem toda seção aparece em todo relatório. Progresso desde a última verificação precisa de uma verificação anterior do mesmo tipo para comparar, e Como você se compara só aparece quando existem verificações comparáveis suficientes para formar um comparativo anonimizado.

Públicos

A mesma verificação pode ser apresentada para três públicos; escolha um no cabeçalho de pré-visualização do relatório:

  • Board (padrão): linguagem de negócio clara, resultados acima da configuração.
  • CISO: mais técnico, organizado em torno de áreas de controle e caminhos de ataque.
  • Auditor: focado em conformidade e evidências, alinhado a GDPR, NIS2 e ISO 27001.

Trocar de público regenera a narrativa sob essa ótica. Os números permanecem os mesmos; o que muda é o enquadramento.

Gerar e consultar um relatório

Os relatórios são gerados sob demanda na página dedicada Business Impact Report na barra lateral: nada é produzido automaticamente quando uma verificação termina. Nessa página, escolha uma verificação concluída na lista Generate for scan e clique em Generate report. Gerar um relatório consome um crédito (veja Créditos de relatório abaixo). Uma verificação reportada antes da v0.2.1 é reconvertida uma única vez para o novo formato na primeira visualização.

Assim que o relatório existir, ele aparece na lista de relatórios na mesma página. Use Download para salvar o PDF. O público (Board, CISO, Auditor) é escolhido no momento da geração; gerar novamente para um público diferente produz um novo PDF.

O idioma do relatório vem das Settings da sua conta (o idioma dos relatórios e dos e-mails), de modo que todo relatório usa um único idioma consistente; não há um seletor de idioma por relatório. Um relatório é gerado uma única vez por verificação, idioma e público, e depois fica em cache. Uma verificação cujos resultados estão inalterados em relação à anterior reutiliza a narrativa existente. Um relatório não pode ser excluído isoladamente; ele só é removido quando a sua verificação é excluída, o que também apaga o PDF subjacente.

Entrega

As verificações são executadas conforme a programação do seu plano. Quando uma verificação é concluída, você recebe um e-mail de conclusão. Os relatórios não são produzidos automaticamente: abra a página Business Impact Report, selecione a verificação desejada e clique em Generate report sempre que precisar.

Idiomas

O relatório é gerado diretamente no idioma da sua conta, definido em Settings (o idioma dos relatórios e dos e-mails), e não traduzido automaticamente depois. Todos os 24 idiomas são suportados; para mudar o idioma dos próximos relatórios, atualize-o em Settings. Os termos técnicos (CIS, EIDSCA, MFA e similares) permanecem em inglês para se manterem precisos; o texto ao redor é escrito de forma natural no idioma selecionado.

Créditos de relatório

Os Business Impact Reports funcionam com um sistema simples de créditos. Gerar um relatório consome um crédito; você pode ver o seu saldo, comprar créditos e acompanhar o uso na página Business Impact Report.

  • Com uma cota incluída: a sua subscrição pode incluir uma cota mensal de créditos BIR. Gerar um relatório desconta dessa cota, que é redefinida no início de cada mês de cobrança; créditos mensais não utilizados não são acumulados. Precisa de mais em determinado mês? Compre créditos adicionais, que nunca expiram.
  • Sem uma cota incluída: compre primeiro créditos na secção Comprar créditos e depois gere. Créditos comprados nunca expiram.

O preço dos créditos depende da sua subscrição e é combinado com o seu parceiro MSP ou MSSP. As compras de créditos aparecem na sua página Billing.

Proteção de dados e IA

O relatório é gerado por uma IA que roda inteiramente dentro das fronteiras de dados da UE, na região de dados que você escolheu ao se cadastrar. Os seus dados nunca são usados para treinar, ajustar ou aprimorar qualquer modelo de IA. A IA é acionada apenas para gerar o seu relatório, no momento, para você. Esse uso da IA é transparente, mantido sob supervisão humana e alinhado ao EU AI Act. Consulte Proteção de dados para o quadro completo.

Esta página foi útil?