Ir al contenido

Full Project Report

Dónde está el proyecto, en un documento.

El Full Project Report se construye en el servidor a partir del estado gobernado y se renderiza como documento. Está deliberadamente estratificado: una dirección lee la apertura, un ingeniero salta a las prioridades y un auditor lo lee todo.

  • Construido con el mismo estado canónico que lee el propio producto
  • Estratificado para tres lectores distintos
  • Emitido como una versión que sigue siendo lo que era

Qué contiene

Las secciones que el informe produce realmente.

Esta lista sigue al generador actual y no a una idea de lo que un informe así podría contener. Cuando un proyecto no ha ejecutado un módulo, el informe lo dice en lugar de dejar un hueco que se lea como un cero.

Cobertura de evaluación
Qué módulos se han ejecutado y, por tanto, de qué puede hablar el resto del documento.
Dónde está
La posición global del proyecto sobre lo evaluado.
Acciones prioritarias
Findings priorizados, agrupados por la ventana temporal en la que pueden abordarse de forma realista.
Remediado desde la evaluación
Requisitos cuyo estado actual se ha movido desde la línea base congelada, separados del trabajo abierto.
Findings por dominio
Los findings, organizados por la parte del modelo a la que pertenecen.
Estado IEC 62443
La posición evaluada sobre los foundational requirements incluidos.
Madurez OT
El resultado de madurez de los dominios OT, cuando ese módulo se ha completado.
NIS2 Quick Scan
La posición medida a medida del Quick Scan.
NIS2 Full Readiness
El resultado de preparación, cuando se ha ejecutado la evaluación completa.
Zonas y conduits
El contexto de arquitectura al que se refieren los findings anteriores.
Aún no evaluado
Lo que no se ha mirado, dicho explícitamente, porque una ausencia leída como aprobado es la línea más peligrosa de cualquier informe.
Notas del auditor y firma
Espacio para las notas del evaluador, y el bloque de firma.

Renderizado

Un documento, no una carga de datos.

La representación primaria es la legible. Los datos subyacentes son los que el producto ya tiene; el trabajo del informe es presentarlos en un orden que alguien pueda seguir.

Un Full Project Report de OTReady renderizado, con sus secciones iniciales como documento legible.
El informe tal como se lee: construido en el servidor, renderizado como documento.

Qué no afirma.

El informe describe preparación y registra lo evaluado. No es una certificación, ni una opinión de auditoría, ni una declaración de que el proyecto cumpla con IEC 62443 o NIS2. Cuando el informe muestra un porcentaje de posición, es una medida del estado evaluado de los requisitos, no una afirmación de que el proyecto cumpla ese porcentaje de un marco.

Relacionado

Lea uno de principio a fin.

Vea un Full Project Report generado desde un proyecto real, y el registro de versión que hay detrás.