Správy a exporty
Premeňte nálezy na správy, ktoré si vaši audítori, predstavenstvo a zákazníci prečítajú.
Čo obsahuje bezpečnostná správa Vulny?
Správa Vulny mení surové nálezy na dokument, ktorý si vaši audítori, predstavenstvo a zákazníci skutočne prečítajú. Každá správa používa vašu značkovú šablónu Vulny a otvára sa rozdelením podľa závažnosti — koľko kritických, vysokých, stredných a nízkych problémov bolo nájdených — nasledovaným každým nálezom s jeho popisom, dotknutým aktívom a opravou v zrozumiteľnom jazyku. Zásadné je, že každý nález cituje zdroje dát, ktoré za ním stoja: odkazy na opatrenia ISO 27001, identifikátor CVE, NVD/NIST, Exploit-DB, katalóg aktívne zneužívaných CISA KEV, pravdepodobnosť zneužitia EPSS a príslušný typ slabiny CWE. Práve tento pôvod je to, čo robí správu obhájiteľnou pri audite alebo bezpečnostnom preskúmaní zákazníka — recenzent môže vystopovať akékoľvek tvrdenie až k autoritatívnemu zdroju, namiesto toho, aby vám veril na slovo. Výsledkom je profesionálny výstup, ktorý môžete zdieľať navonok bez preformátovania či začierňovania.
Môžem exportovať správy ako PDF a Word (DOC)?
Áno. Vulny exportuje každú správu v dvoch formátoch: vybrúsený PDF na zdieľanie a archiváciu a editovateľný súbor DOC (Word), keď potrebujete obsah upraviť. Môžete exportovať posúdenia zraniteľností, správy o incidentoch, register rizík, Statement of Applicability a posúdenia rizík tretích strán — každé ako samostatný dokument. Formát DOC je dôležitý pre prácu na súlade: môžete vložiť Statement of Applicability alebo správu o rizikách priamo do existujúceho balíka dôkazov, balíka manažérskeho preskúmania alebo zákazníckeho dotazníka a upraviť ho podľa svojho firemného štýlu, bez toho, aby ste ho budovali od nuly. Oba formáty sú generované na požiadanie z vašich aktuálnych dát, takže export vždy odráža najnovšie výsledky skenov a stav ISMS, nie zastaranú kópiu uloženú pred týždňami.
Pre koho sú správy Vulny určené?
Správy Vulny sú vytvorené pre tri publiká, z ktorých každé potrebuje inú úroveň detailu. Audítori a posudzovatelia získajú pôvod a mapovanie opatrení, ktoré potrebujú na overenie dôkazov ISO 27001, SOC 2 alebo PCI DSS. Vedenie a predstavenstvo dostane zhrnutie závažnosti a trend navrchu, takže môžu pochopiť rizikový postoj bez toho, aby čítali každý technický nález. Zákazníci a záujemcovia vykonávajúci bezpečnostné preskúmanie dodávateľa získajú čistý, značkový dokument, ktorý ukazuje, že testujete nepretržite — často natoľko, že priamo zodpovie bezpečnostný dotazník. Pretože všetky tri pochádzajú z rovnakej sady živých dát, neexistuje riziko, že by sa čísla, ktoré ukážete audítorovi, nezhodovali s tými, ktoré pošlete zákazníkovi. Jeden export, prispôsobený publiku, namiesto troch ručne udržiavaných dokumentov, ktoré sa časom rozchádzajú.
Pozrite si to na vlastnej stránke
Spustite jeden sken pre bezpečnosť, SEO aj AI-search (GEO) — a získajte značkový report v PDF pripravený pre ISO 27001.
Naskenovať moju stránku →