Business Impact Report
Različica poročila: v0.2.1
Business Impact Report tehnični pregled, naj bo skladnostni ali izpostavljenostni, spremeni v jasno, netehnično zgodbo za vodstvo. Namesto stene ugotovitev pojasni, kaj vaše varnostno stanje pomeni za poslovanje: kaj predstavlja ocena tveganja, kako se je spremenila od zadnjič, koliko bi lahko stala, katere poslovne enote so najbolj izpostavljene in katere popravke je treba obravnavati prednostno. Ustvari ga umetna inteligenca in je na voljo v 24 jezikih.
Vsako poročilo temelji izključno na vaših lastnih rezultatih pregleda. Pripoved umetna inteligenca napiše iz ugotovitev vašega pregleda in iz ničesar drugega; vse številke (trend, razponi izpostavljenosti, projekcija, primerjalno merilo) so determinirano izračunane iz vaših podatkov in nikoli izmišljene.
Kaj poročilo vsebuje
| Razdelek | Kaj pove vodstvu |
|---|---|
| Vodstvena ocenjevalna kartica | Ocena na hitro: stopnja uspešnosti, krog ocene in sprememba glede na zadnji pregled. |
| Vodstveni povzetek | Pregled vašega stanja, pripravljen za vodstvo, v preprostem jeziku, brez potrebe po strokovnem žargonu. |
| Kaj pomeni vaša ocena | Razlaga vašega odstotka skladnosti v preprostem jeziku in dejanske izpostavljenosti, ki stoji za njim. |
| Napredek od zadnjega pregleda | Sprememba ocene z navedbo, koliko pregledov je bilo popravljenih in koliko jih je nazadovalo. |
| Kako se primerjate | Anonimizirano primerjalno merilo: vaš percentil glede na običajno povprečje za isto vrsto pregleda. Noben posamezen najemnik ni razkrit. |
| Koliko bi vas to lahko stalo | Ponazoritveni razponi izpostavljenosti ob vdoru in regulatornih kazni z jasno omejitvijo odgovornosti. |
| Ogrožene poslovne enote | Deli vaše organizacije, ki so po trenutnih ugotovitvah najbolj izpostavljeni. |
| Prednostni načrt | Najprej popravki z največjim vplivom, vsak s predlaganim nosilcem, trudom in obzorjem 30/60/90-day. |
| Projekcija "kaj če" | Ocena, ki bi jo lahko dosegli, če najprej odpravite ugotovitve visoke resnosti. |
| Regulatorna usklajenost | Kako se ugotovitve preslikajo na obveznosti GDPR, NIS2 in ISO 27001. Pripravi jih naša ekipa, niso ustvarjene. |
| Dokazila | ID-ji pregledov, na katerih temelji pripoved, tako da je vsaka trditev izsledljiva. |
| Tehnična priloga | Celoten seznam ugotovitev z resnostjo in odpravo za tiste, ki bodo opravili delo. |
Vsak razdelek se ne pojavi na vsakem poročilu. Napredek od zadnjega pregleda za primerjavo potrebuje prejšnji pregled iste vrste, Kako se primerjate pa se pojavi, ko obstaja dovolj primerljivih pregledov za oblikovanje anonimiziranega primerjalnega merila.
Občinstva
Isti pregled je mogoče predstaviti trem občinstvom; eno izberete v glavi predogleda poročila:
- Board (privzeto): preprost poslovni jezik, izidi pred konfiguracijo.
- CISO: bolj tehnično, urejeno po nadzornih področjih in poteh napada.
- Auditor: osredotočeno na skladnost in dokazila, usklajeno z GDPR, NIS2 in ISO 27001.
Preklop občinstva pripoved ponovno ustvari skozi to lečo. Številke ostanejo enake; spremeni se uokvirjanje.
Ustvarjanje in ogled poročila
Poročila se ustvarijo na zahtevo na namenski strani Business Impact Report v stranski vrstici: ko se pregled dokonča, se samodejno ne ustvari nič. Na tej strani izberite dokončan pregled s seznama Generate for scan in kliknite Generate report. Ustvaritev poročila porabi en kredit (glejte Krediti za poročila spodaj). Pregled, sporočen pred v0.2.1, se ob prvem ogledu enkrat ponovno izriše v novo obliko.
Ko poročilo obstaja, se pojavi na seznamu poročil na isti strani. S Prenesi shranite PDF. Občinstvo (Board, CISO ali Auditor) izberete ob ustvarjanju poročila; ustvaritev poročila za drugo občinstvo ustvari novo datoteko PDF.
Jezik poročila izhaja iz nastavitev vašega računa (Settings) (jezik poročil in e-pošte), zato vsako poročilo uporablja en dosleden jezik; izbire jezika za posamezno poročilo ni. Poročilo se ustvari enkrat na pregled, jezik in občinstvo, nato pa se shrani v predpomnilnik. Pregled, katerega rezultati so nespremenjeni glede na prejšnji pregled, ponovno uporabi obstoječo pripoved. Poročila ni mogoče izbrisati samostojno; odstrani se le, ko izbrišete njegov pregled, kar počisti tudi temeljni PDF.
Dostava
Pregledi tečejo po urniku vaše naročnine. Ko se pregled dokonča, prejmete e-pošto o dokončanju. Poročila se ne ustvarijo samodejno: odprite stran Business Impact Report, izberite pregled, ki ga potrebujete, in kliknite Generate report, kadar koli ga potrebujete.
Jeziki
Poročilo se ustvari neposredno v jeziku vašega računa, nastavljenem v Settings (jezik poročil in e-pošte), ne pa strojno prevede naknadno. Podprtih je vseh 24 jezikov; če želite spremeniti jezik prihodnjih poročil, ga posodobite v Settings. Strokovni izrazi (CIS, EIDSCA, MFA in podobno) ostanejo v angleščini, da ostanejo natančni; spremljajoče besedilo je napisano naravno v izbranem jeziku.
Krediti za poročila
Poročila Business Impact Report delujejo na preprostem kreditnem sistemu. Ustvaritev enega poročila porabi en kredit. Svoje stanje, možnost nakupa kreditov in pregled porabe najdete na strani Business Impact Report.
- Z vključenim obsegom: vaša naročnina lahko vključuje mesečni obseg kreditov BIR. Ustvarjanje poročila črpa iz tega obsega, ki se ponastavi na začetku vsakega obračunskega meseca; neporabljeni mesečni krediti se ne prenašajo. Potrebujete več v določenem mesecu? Dokupite dodatne kredite, ki nikoli ne potečejo.
- Brez vključenega obsega: najprej kupite kredite v razdelku za nakup kreditov in šele nato generirajte. Kupljeni krediti nikoli ne potečejo.
Cene kreditov so odvisne od vaše naročnine in se dogovorijo z vašim partnerjem MSP ali MSSP. Nakupi kreditov so vidni na strani Billing.
Varstvo podatkov in umetna inteligenca
Poročilo ustvari umetna inteligenca, ki teče v celoti znotraj podatkovnih meja EU, v podatkovni regiji, ki ste jo izbrali ob registraciji. Vaši podatki se nikoli ne uporabljajo za učenje, fino prilagajanje ali izboljševanje katerega koli modela umetne inteligence. Umetna inteligenca se prikliče le za ustvarjanje vašega poročila, v tistem trenutku, za vas. Ta raba umetne inteligence je pregledna, pod človeškim nadzorom in usklajena z EU AI Act. Za celotno sliko glejte Varstvo podatkov.