Business Impact Report
Версія звіту: v0.2.1
Business Impact Report перетворює технічне сканування, відповідності чи вразливостей, на зрозумілу, нетехнічну розповідь для керівництва. Замість стіни виявлених проблем він пояснює, що ваш стан безпеки означає для бізнесу: що відображає показник ризику, як він змінився з минулого разу, у що це може обійтися, які бізнес-підрозділи найбільш вразливі та які виправлення варто зробити першими. Звіт генерується за допомогою AI і доступний 24 мовами.
Кожен звіт ґрунтується виключно на ваших власних результатах сканування. Розповідь пишеться AI на основі виявлених проблем вашого сканування і нічого більше; усі цифри (тренд, діапазони вразливості, прогноз, бенчмарк) обчислюються детерміновано з ваших даних і ніколи не вигадуються.
Що містить звіт
| Розділ | Що він повідомляє керівництву |
|---|---|
| Зведена картка показників | Показник з першого погляду: частка пройдених перевірок, кільце оцінки та зміна порівняно з попереднім скануванням. |
| Резюме для керівництва | Огляд вашого стану безпеки, готовий для ради директорів, простою мовою без жодного жаргону. |
| Що означає ваш показник | Простими словами розкривається ваш відсоток відповідності та реальна вразливість, що стоїть за ним. |
| Прогрес з минулого сканування | Зміна показника, з кількістю виправлених перевірок і тих, що погіршилися. |
| Як ви виглядаєте на тлі інших | Анонімний бенчмарк: ваш перцентиль порівняно з типовим середнім для того самого типу сканування. Жоден окремий тенант не ідентифікується. |
| У що це може обійтися | Орієнтовні діапазони вразливості до компрометації та регуляторних штрафів, з чітким застереженням. |
| Бізнес-підрозділи під ризиком | Ті частини вашої організації, які найбільше наражені поточними проблемами. |
| Пріоритетна дорожня карта | Спочатку виправлення з найбільшим впливом, кожне з пропонованим відповідальним, обсягом зусиль і горизонтом 30/60/90-day. |
| Прогноз "що, якщо" | Показник, якого ви могли б досягти, усунувши спершу проблеми високої серйозності. |
| Відповідність регуляторним вимогам | Як виявлені проблеми співвідносяться з вимогами GDPR, NIS2 та ISO 27001. Підготовлено нашою командою, а не згенеровано. |
| Докази | ID перевірок, на яких ґрунтується розповідь, тож кожне твердження можна простежити. |
| Технічний додаток | Повний перелік виявлених проблем із серйозністю та виправленням, для тих, хто виконуватиме роботу. |
Не кожен розділ з'являється в кожному звіті. Прогрес з минулого сканування потребує попереднього сканування того самого типу для порівняння, а Як ви виглядаєте на тлі інших з'являється тоді, коли накопичилося достатньо порівнюваних сканувань для формування анонімного бенчмарку.
Аудиторії
Те саме сканування можна подати для трьох аудиторій; виберіть одну в заголовку попереднього перегляду звіту:
- Board (за замовчуванням): проста бізнес-мова, акцент на результатах, а не на конфігурації.
- CISO: більш технічно, структуровано навколо областей контролю та шляхів атак.
- Auditor: орієнтація на відповідність і докази, узгоджена з GDPR, NIS2 та ISO 27001.
Зміна аудиторії перегенеровує розповідь під відповідним кутом. Цифри залишаються тими самими; змінюється лише подача.
Генерація та перегляд звіту
Звіти генеруються за запитом з окремої сторінки Business Impact Report у бічній панелі: коли сканування завершується, нічого не створюється автоматично. На цій сторінці виберіть завершене сканування зі списку Generate for scan і натисніть Generate report. Генерація звіту витрачає один кредит (див. розділ Кредити для звітів нижче). Сканування, для якого звіт було сформовано до версії v0.2.1, один раз перерендериться в новий формат під час першого перегляду.
Щойно звіт існує, він з'являється в списку звітів на тій самій сторінці. Скористайтеся Download, щоб зберегти PDF. Аудиторія (Board, CISO або Auditor) обирається під час генерації звіту; генерація звіту для іншої аудиторії створює новий PDF-файл.
Мова звіту береться з налаштувань вашого облікового запису (Settings) (мова звітів та електронної пошти), тож кожен звіт використовує одну узгоджену мову; окремого вибору мови для кожного звіту немає. Звіт генерується один раз для кожного поєднання сканування, мови та аудиторії, після чого кешується. Сканування, результати якого не змінилися порівняно з попереднім, повторно використовує наявну розповідь. Звіт не можна видалити окремо; він видаляється лише тоді, коли видаляється його сканування, що також стирає базовий PDF.
Доставка
Сканування виконуються за розкладом вашого плану. Коли сканування завершується, ви отримуєте лист про завершення. Звіти не створюються автоматично: відкрийте сторінку Business Impact Report, оберіть потрібне сканування і натисніть Generate report, коли вам це знадобиться.
Мови
Звіт генерується одразу мовою вашого облікового запису, заданою в Settings (мова звітів та електронної пошти), а не перекладається машинно після факту. Підтримуються всі 24 мови; щоб змінити мову майбутніх звітів, оновіть її в Settings. Технічні терміни (CIS, EIDSCA, MFA та подібні) залишаються англійською, щоб зберігати точність; решта тексту пишеться природно обраною мовою.
Кредити для звітів
Business Impact Reports працюють на основі простої кредитної системи. Генерація одного звіту витрачає один кредит. Баланс, можливість придбання кредитів і історію використання ви знайдете на сторінці Business Impact Report.
- За наявності включеного ліміту: ваша підписка може включати місячний ліміт BIR-кредитів. Генерація звіту витрачає кредити з цього ліміту, який поновлюється на початку кожного розрахункового місяця; невикористані місячні кредити не переносяться. Потрібно більше цього місяця? Придбайте додаткові кредити, які не мають терміну дії.
- Без включеного ліміту: спочатку придбайте кредити в розділі придбання кредитів, а потім генеруйте. Придбані кредити не мають терміну дії.
Ціна на кредити залежить від вашої підписки та узгоджується з вашим партнером MSP або MSSP. Покупки кредитів відображаються на сторінці Billing.
Захист даних і AI
Звіт генерується за допомогою AI, який працює повністю в межах ЄС, у регіоні даних, який ви обрали під час реєстрації. Ваші дані ніколи не використовуються для навчання, донавчання чи покращення жодної моделі AI. AI задіюється лише для генерації вашого звіту, у конкретний момент, для вас. Це використання AI є прозорим, перебуває під людським наглядом і узгоджене з EU AI Act. Див. Захист даних для повної картини.