Business Impact Report
Versiunea raportului: v0.2.1
Business Impact Report transformă o scanare tehnică, de conformitate sau de expunere, într-o poveste clară și non-tehnică pentru conducere. În loc de un perete de probleme, explică ce înseamnă postura ta de securitate pentru business: ce reprezintă scorul de risc, cum s-a schimbat față de ultima dată, cât ar putea costa, ce unități de business sunt cele mai expuse și ce remedieri să prioritizezi mai întâi. Este generat de AI și disponibil în 24 de limbi.
Fiecare raport se bazează exclusiv pe propriile tale rezultate de scanare. Narațiunea este scrisă de AI pornind de la problemele scanării tale și de la nimic altceva; toate cifrele (tendința, intervalele de expunere, proiecția, benchmark-ul) sunt calculate determinist din datele tale, niciodată inventate.
Ce conține raportul
| Secțiune | Ce îi spune conducerii |
|---|---|
| Tabloul de scor executiv | Scorul dintr-o privire: rata de trecere, inelul de scor și schimbarea față de ultima scanare. |
| Rezumat executiv | O privire de ansamblu pregătită pentru consiliu asupra posturii tale, în limbaj simplu, fără jargon. |
| Ce înseamnă scorul tău | O interpretare în limbaj simplu a procentului tău de conformitate și a expunerii reale din spatele lui. |
| Progresul față de ultima scanare | Schimbarea scorului, alături de câte verificări au fost remediate și câte au regresat. |
| Cum te situezi | Un benchmark anonimizat: percentila ta față de media tipică pentru același tip de scanare. Niciun tenant individual nu este identificat. |
| Cât ar putea costa | Intervale ilustrative de expunere la breșă și de amenzi de reglementare, cu o precizare clară. |
| Unități de business expuse | Părțile organizației tale cele mai expuse de problemele actuale. |
| Foaie de parcurs prioritizată | Mai întâi remedierile cu cel mai mare impact, fiecare cu un responsabil sugerat, efortul estimat și un orizont de 30/60/90-day. |
| Proiecție de tip what-if | Scorul pe care l-ai putea atinge rezolvând mai întâi problemele cu severitate ridicată. |
| Aliniere la reglementări | Cum se corelează problemele cu obligațiile GDPR, NIS2 și ISO 27001. Selectată de echipa noastră, nu generată. |
| Dovezi | ID-urile verificărilor pe care se bazează narațiunea, astfel încât fiecare afirmație să fie urmăribilă. |
| Anexă tehnică | Lista completă a problemelor cu severitate și remediere, pentru cei care vor face efectiv munca. |
Nu fiecare secțiune apare în fiecare raport. Progresul față de ultima scanare are nevoie de o scanare anterioară de același tip cu care să compare, iar Cum te situezi apare odată ce există suficiente scanări comparabile pentru a forma un benchmark anonimizat.
Audiențe
Aceeași scanare poate fi prezentată pentru trei audiențe; alege una din antetul de previzualizare al raportului:
- Board (implicit): limbaj de business simplu, rezultate mai presus de configurație.
- CISO: mai tehnic, organizat în jurul zonelor de control și al căilor de atac.
- Auditor: axat pe conformitate și dovezi, aliniat la GDPR, NIS2 și ISO 27001.
Schimbarea audienței regenerează narațiunea din acea perspectivă. Cifrele rămân aceleași; se schimbă cadrul.
Generarea și vizualizarea unui raport
Rapoartele sunt generate la cerere din pagina dedicată Business Impact Report din bara laterală: nimic nu este produs automat când o scanare se finalizează. Pe acea pagină, alege o scanare finalizată din lista Generate for scan și apasă Generate report. Generarea unui raport consumă un credit (vezi Credite de raport mai jos). O scanare raportată înainte de v0.2.1 este redată o singură dată în noul format la prima vizualizare.
Odată ce raportul există, acesta apare în lista de rapoarte de pe aceeași pagină. Folosește Download pentru a salva PDF-ul. Audiența (Board, CISO, Auditor) este aleasă în momentul generării; generarea din nou pentru o altă audiență produce un PDF nou.
Limba raportului provine din Settings-ul contului tău (limba pentru rapoarte și e-mailuri), astfel încât fiecare raport folosește o singură limbă, consecventă; nu există un selector de limbă per raport. Un raport este generat o singură dată pentru fiecare combinație de scanare, limbă și audiență, apoi este memorat în cache. O scanare ale cărei rezultate sunt neschimbate față de scanarea anterioară reutilizează narațiunea existentă. Un raport nu poate fi șters de unul singur; este eliminat doar când scanarea sa este ștearsă, ceea ce șterge și PDF-ul aferent.
Livrare
Scanările rulează după programul planului tău. Când o scanare se finalizează, primești un email de finalizare. Rapoartele nu sunt produse automat: deschide pagina Business Impact Report, selectează scanarea dorită și apasă Generate report oricând ai nevoie.
Limbi
Raportul este generat direct în limba contului tău, setată în Settings (limba pentru rapoarte și e-mailuri), nu tradus automat după aceea. Sunt suportate toate cele 24 de limbi; pentru a schimba limba rapoartelor viitoare, actualizează-o în Settings. Termenii tehnici (CIS, EIDSCA, MFA și altele similare) rămân în limba engleză pentru a-și păstra precizia; textul din jur este scris natural în limba selectată.
Credite de raport
Business Impact Reports funcționează cu un sistem simplu de credite. Generarea unui raport consumă un credit; îți poți vedea soldul, cumpăra credite și verifica utilizarea din pagina Business Impact Report.
- Cu o alocație inclusă: abonamentul tău poate include o alocație lunară de credite BIR. Generarea unui raport scade din această alocație, care se resetează la începutul fiecărei luni de facturare; creditele lunare neutilizate nu se reportează. Ai nevoie de mai multe într-o lună anume? Cumpără credite suplimentare, care nu expiră niciodată.
- Fără o alocație inclusă: cumpără mai întâi credite din secțiunea Cumpără credite, apoi generează. Creditele cumpărate nu expiră niciodată.
Prețul creditelor depinde de abonamentul tău și este stabilit împreună cu partenerul tău MSP sau MSSP. Achizițiile de credite apar pe pagina ta Billing.
Protecția datelor și AI
Raportul este generat de AI care rulează în întregime în limitele datelor din UE, în regiunea de date pe care ai ales-o la înregistrare. Datele tale nu sunt niciodată folosite pentru a antrena, ajusta sau îmbunătăți vreun model AI. AI este invocat doar pentru a genera raportul tău, pe loc, pentru tine. Această utilizare a AI este transparentă, menținută sub supraveghere umană și aliniată la EU AI Act. Vezi Protecția datelor pentru imaginea completă.