Come BSC Designer gestisce i dati della tua strategia

Scopri le opzioni a tua disposizione riguardo alla governance dei dati con BSC Designer per garantire alta sicurezza, accesso rapido e conformità alla localizzazione dei dati.

Come è memorizzata la tua strategia

Utilizziamo Digital Ocean per l’hosting cloud sulla nostra piattaforma. Digital Ocean fornisce data center altamente affidabili che sono certificati secondo le migliori pratiche del settore:

  • AICPA
  • SOC 2 Tipo II
  • SOC 3 Tipo II
  • ISO 27001
  • PCI-DSS

Per ospitare e elaborare i tuoi dati in modo sicuro, BSC Designer implementa le migliori pratiche del settore all’interno del programma di cybersecurity stabilito.

Accesso ai dati della strategia

Scopri come BSC Designer ti aiuta a controllare l’accesso ai dati della tua strategia con modelli di autorizzazione flessibili e opzioni di autenticazione di livello enterprise.

Controllo dell’accesso a livello di ruolo

BSC Designer offre autorizzazioni dettagliate basate sui ruoli che determinano cosa gli utenti possono vedere e fare all’interno della piattaforma:

  • Amministratore. Accesso pieno a tutte le scorecard e alle impostazioni dell’account.
  • Utenti avanzati. Possono modificare obiettivi, KPI, iniziative e i relativi valori/target.
  • Utenti per l’inserimento dati. Limitati all’inserimento di nuovi valori nei KPI esistenti, al caricamento di documenti e ai commenti.
  • Utenti di sola visualizzazione. Accesso in sola lettura a dati, cruscotti, mappe strategiche e report.

Autorizzazioni a livello di azione

Oltre ai ruoli, è possibile configurare autorizzazioni specifiche a livello di azione per soddisfare esigenze di conformità interna o operative:

  • Utilizzo di fonti dati esterne. Consentire agli utenti di creare indicatori basati su query SQL.
  • Limitare all’inserimento dati. Limitare gli utenti alla modifica dei valori degli KPI senza modificare la struttura della scorecard.
  • Flusso di lavoro di approvazione per nuovi dati. Richiedere l’approvazione di un supervisore prima che i valori aggiornati abbiano effetto.
  • Controllo sulle modifiche ai dati storici. Definire i periodi di tempo dopo i quali i dati sono bloccati da ulteriori modifiche.

Controllo accesso

BSC Designer consente agli amministratori di gestire l’accesso a più livelli—tra gruppi di scorecard, singole scorecard e specifici elementi strategici come KPI, obiettivi e iniziative.

Dati principali:

  • Gli amministratori possono assegnare l’accesso a gruppi di scorecard, scorecard o singoli elementi (ad esempio, obiettivi, KPI, iniziative).
  • Accesso basato sulla proprietà. Quando un utente è assegnato come responsabile di un obiettivo, indicatore o iniziativa, riceve i diritti di accesso in base al proprio ruolo utente.
  • I responsabili ricevono notifiche dalla piattaforma sugli elementi assegnati; gli amministratori possono gestire le impostazioni globali di notifica, mentre gli utenti possono regolare la frequenza delle proprie notifiche.
  • L’accesso può essere revocato in qualsiasi momento rimuovendo l’utente come responsabile o tramite il pannello dei permessi.
  • Diritti di accesso aggiuntivi possono essere concessi a utenti interni o esterni, anche tramite accesso pubblico in sola visualizzazione o inviti tramite e-mail.

Misure di sicurezza aggiuntive

BSC Designer supporta diverse funzionalità di sicurezza aggiuntive progettate per proteggere l’accesso e semplificare l’amministrazione:

  • Controllo accessi basato su gruppi. Gli utenti possono essere raggruppati in gruppi per semplificare l’assegnazione dei responsabili e la gestione dei permessi.
  • Provisioning degli utenti tramite SCIM. I clienti Enterprise possono automatizzare il provisioning di utenti e gruppi.
  • Autenticazione a due fattori (2FA). La 2FA può essere abilitata per tutti gli utenti per aumentare la sicurezza dell’accesso.
  • Protezione contro gli attacchi brute force. La piattaforma blocca automaticamente gli account dopo molteplici tentativi di accesso non riusciti e impone la scadenza della sessione per gli utenti inattivi.

Backup dei dati

BSC Designer esegue snapshot di backup giornalieri per tutti i dati degli utenti.

  • Per gli utenti del Piano Professionale, gli snapshot di backup vengono conservati per un periodo di un (1) anno.
  • Gli utenti del Piano Enterprise beneficiano di un periodo di conservazione del backup illimitato.

Inoltre, gli utenti possono eseguire i propri backup dei dati tramite la funzione di backup integrata nella piattaforma, fornendo opzioni aggiuntive per la gestione e la conservazione dei dati.

Portabilità della strategia

BSC Designer fornisce la funzionalità necessaria per garantire la portabilità della strategia tra le piattaforme di esecuzione della strategia. È possibile:

  • Importare una strategia esistente in BSC Designer (vedi il comando Importa nel menu Strumenti).
  • Esportare una scheda strategica (vedi il comando Esporta nel menu Strumenti).

Oltre ai regolari backup automatici sul lato della piattaforma, l’amministratore dell’account può scaricare un backup completo di tutti i dettagli dell’account tramite Impostazioni > Backup.

Audit trail

Per soddisfare i requisiti di conformità stabiliti all’interno dell’azienda, l’audit trail può essere attivato per registrare tutte le attività relative alla strategia all’interno della piattaforma.

  • Attiva l’audit trail tramite Menu > Utenti > Audit trail

Tutte le attività relative alla strategia saranno disponibili per l’amministratore tramite Utenti > Audit trail. Inoltre, le necessarie informazioni contestuali sui cambiamenti effettuati agli obiettivi, KPI e iniziative saranno disponibili tramite la Cronologia delle modifiche nella scheda Contesto.

Blocco della modifica dei dati storici

Per soddisfare i requisiti di governance dei dati per la reportistica delle prestazioni, la piattaforma può bloccare automaticamente la possibilità di modificare i dati dopo un certo periodo.

A tal fine, utilizzare la sezione Dati storici disponibile in Menu > Impostazioni > scheda Flusso di lavoro.

Implementa l’IA

BSC Designer può essere collegato con GenAI per l’analisi strategica. Di seguito è riportata una panoramica delle meccaniche legate all’IA:

  • Attivazione. L’amministratore dell’account può abilitare o disabilitare l’uso globale dell’IA all’interno dell’account.
  • Responsabilità. Solo gli utenti avanzati con pieno accesso alle scorecard possono utilizzare l’IA. L’utilizzo dell’IA viene registrato nella cronologia delle verifiche.
  • Trasparenza. Quando si avvia una chat alimentata dall’IA, l’utente decide quali dati inviare all’IA come contesto. Nessun dato viene inviato all’IA in background senza l’approvazione diretta dell’utente.
  • Anonimizzazione. I dati personali, come nomi utente ed email, vengono anonimizzati prima di essere inviati all’IA.
  • Privacy. Per garantire migliori informazioni contestuali e la sicurezza dei dati, possiamo collegare il tuo account ai tuoi modelli IA proprietari.

Per ulteriori dettagli, consulta la nostra Politica d’uso dell’IA.

Localizzazione dei dati: Cluster condiviso

BSC Designer offre un’opzione di localizzazione dei dati, permettendoti di ospitare i tuoi dati in un cluster condiviso in una delle seguenti località:

  1. New York City, US: NYC1, NYC2, NYC3
  2. San Francisco, US: SFO1, SFO2, SFO3
  3. Toronto, Canada: TOR1
  4. Londra, Regno Unito: LON1
  5. Francoforte, Germania: FRA1
  6. Amsterdam, Paesi Bassi: AMS1, AMS2, AMS3
  7. Singapore: SGP1
  8. Bangalore, India: BLR1
  9. Australia: SYD1

La localizzazione dei dati fornisce un accesso più rapido e garantisce la conformità dei dati per le organizzazioni in settori commerciali regolamentati.

Governance dei dati: Cloud privato

Offriamo la possibilità di ospitare i tuoi dati in un cloud privato. Un cloud privato può essere configurato secondo le esigenze della tua organizzazione, offrendoti maggiore flessibilità in termini di governance dei dati. Tra i vantaggi di un cloud privato:

  • Il cluster ospita solo i dati della tua organizzazione
  • Minore latenza grazie alla prossimità geografica dei tuoi dati
  • Soddisfacimento dei requisiti di governance dei dati per domini aziendali regolamentati

Impostazioni di cybersicurezza più flessibili includono:

  • La possibilità di impostare regole IP specifiche (come consentire l’accesso solo da determinate gamme di IP)
  • La possibilità di regole di backup specifiche (backup più frequenti o diverse posizioni di backup)

I costi di un cloud privato non sono inclusi nell’abbonamento standard e sono determinati in base a requisiti specifici. A titolo di riferimento, i prezzi partono da:

  • Tariffa annuale di hosting cloud: USD 5.280/anno
Cita questo articolo in questo modo: BSC Designer, "Come BSC Designer gestisce i dati della tua strategia," BSC Designer, Novembre 17, 2024, https://bscdesigner.com/it/governance-dei-dati.htm.