Naar de inhoud

Full Project Report

Waar het project staat, in één document.

Het Full Project Report wordt server-side opgebouwd uit gegoverneerde projectstaat en als document gerenderd. Het is bewust gelaagd: een directielid leest de opening, een engineer springt naar de prioriteiten, en een auditor leest alles.

  • Opgebouwd uit dezelfde canonieke staat die het product zelf leest
  • Gelaagd voor drie verschillende lezers
  • Uitgegeven als een versie die blijft wat hij was

Wat erin staat

De secties die het rapport werkelijk oplevert.

Deze lijst volgt de huidige generator en niet een idee van wat zo'n rapport zou kunnen bevatten. Waar een project een module niet gedraaid heeft, zegt het rapport dat, in plaats van een gat te laten dat als nul leest.

Assessmentdekking
Welke modules gedraaid zijn, en dus waar de rest van het document voor kan spreken.
Waar u staat
De totale positie van het project over wat beoordeeld is.
Prioritaire acties
Geprioriteerde findings, gegroepeerd naar het tijdvenster waarin ze realistisch aangepakt kunnen worden.
Geremedieerd sinds assessment
Eisen waarvan de huidige staat sinds de bevroren nulmeting is bewogen, apart gehouden van openstaand werk.
Findings per domein
De findings, geordend naar het deel van het model waar ze bij horen.
IEC 62443-status
De beoordeelde positie over de foundational requirements die in scope zijn.
OT-maturity
Het maturityresultaat van de OT-domeinen, waar die module is afgerond.
NIS2 Quick Scan
De positie per maatregel uit de Quick Scan.
NIS2 Full Readiness
Het readiness-resultaat, waar het volledige assessment is gedraaid.
Zones & conduits
De architectuurcontext waar de findings hierboven naar verwijzen.
Nog niet beoordeeld
Wat niet bekeken is: expliciet vermeld, want een afwezigheid die als goedkeuring gelezen wordt is de gevaarlijkste regel in elk rapport.
Auditornotities en sign-off
Ruimte voor de eigen notities van de assessor, en het sign-offblok.

Gerenderd

Een document, geen payload.

De primaire weergave is de leesbare. De onderliggende data is wat het product al bevat; de taak van het rapport is die in een volgorde te zetten die iemand kan volgen.

Een gerenderd OTReady Full Project Report, met de openingssecties als leesbaar document.
Het rapport zoals het gelezen wordt: server-side opgebouwd, als document gerenderd.

Wat het niet claimt.

Het rapport beschrijft readiness en legt vast wat beoordeeld is. Het is geen certificering, geen auditoordeel, en geen uitspraak dat het project compliant is met IEC 62443 of NIS2. Waar het rapport een compliance-posture in procenten toont, is dat een maat voor de beoordeelde requirementstatus, geen claim dat het project dat percentage compliant is met een framework.

Verwant

Lees er één van begin tot eind.

Zie een Full Project Report dat uit een echt project is gegenereerd, en het versierecord erachter.