Tìm hiểu các tùy chọn bạn có liên quan đến quản trị dữ liệu với BSC Designer để đảm bảo an ninh cao, truy cập nhanh và tuân thủ định vị dữ liệu.
Cách Chiến lược của bạn được Lưu trữ
Chúng tôi sử dụng Digital Ocean để lưu trữ đám mây trên nền tảng của mình. Digital Ocean cung cấp các trung tâm dữ liệu có độ tin cậy cao được chứng nhận theo các tiêu chuẩn tốt nhất của ngành:
- AICPA
- SOC 2 Loại II
- SOC 3 Loại II
- ISO 27001
- PCI-DSS
Để lưu trữ và xử lý dữ liệu của bạn một cách an toàn, BSC Designer thực hiện các tiêu chuẩn tốt nhất của ngành trong chương trình an ninh mạng được thiết lập.
Truy cập vào dữ liệu chiến lược
Tìm hiểu cách BSC Designer giúp bạn kiểm soát truy cập vào dữ liệu chiến lược của mình với các mô hình quyền hạn linh hoạt và các tùy chọn xác thực cấp doanh nghiệp.
Kiểm soát truy cập theo vai trò
BSC Designer cung cấp quyền hạn dựa trên vai trò chi tiết, xác định những gì người dùng có thể xem và thực hiện trong nền tảng:
- Quản trị viên. Toàn quyền truy cập vào tất cả các thẻ điểm và cài đặt tài khoản.
- Người dùng nâng cao. Có thể chỉnh sửa mục tiêu, các KPI, sáng kiến và giá trị/mục tiêu của chúng.
- Người dùng nhập dữ liệu. Chỉ được phép nhập giá trị mới vào các KPI hiện có, tải lên tài liệu và bình luận.
- Người dùng chỉ xem. Chỉ được xem dữ liệu, bảng, sơ đồ chiến lược và báo cáo.
Quyền hạn cấp hành động
Bên cạnh các vai trò, quyền hạn cấp hành động cụ thể có thể được cấu hình để đáp ứng các yêu cầu tuân thủ nội bộ hoặc nhu cầu vận hành:
- Sử dụng nguồn dữ liệu bên ngoài. Cho phép người dùng tạo chỉ số dựa trên các truy vấn SQL.
- Chỉ giới hạn nhập dữ liệu. Giới hạn người dùng chỉ được chỉnh sửa giá trị KPI mà không thay đổi cấu trúc thẻ điểm.
- Luồng công việc phê duyệt cho dữ liệu mới. Yêu cầu sự phê duyệt của giám sát viên trước khi các giá trị cập nhật có hiệu lực.
- Kiểm soát thay đổi dữ liệu lịch sử. Định nghĩa khoảng thời gian sau đó dữ liệu sẽ bị khóa và không thể chỉnh sửa thêm.
Kiểm soát truy cập
BSC Designer cho phép quản trị viên quản lý truy cập ở nhiều cấp độ—trên các nhóm thẻ điểm, từng thẻ điểm riêng lẻ và các mục chiến lược cụ thể như KPI, mục tiêu và sáng kiến.
Những điểm chính:
- Quản trị viên có thể phân quyền truy cập cho nhóm thẻ điểm, thẻ điểm hoặc các thành phần riêng lẻ (ví dụ: mục tiêu, KPI, sáng kiến).
- Truy cập dựa trên quyền sở hữu. Khi một người dùng được chỉ định làm phụ trách mục tiêu, chỉ số hoặc sáng kiến, họ sẽ nhận được quyền truy cập dựa trên vai trò người dùng của mình.
- Phụ trách nhận thông báo trên nền tảng về các mục đã được giao; quản trị viên có thể quản lý cài đặt thông báo toàn hệ thống, trong khi người dùng có thể điều chỉnh tần suất nhận thông báo của riêng mình.
- Quyền truy cập có thể bị thu hồi bất cứ lúc nào bằng cách xóa người dùng khỏi vai trò phụ trách hoặc thông qua bảng quyền hạn.
- Có thể cấp thêm quyền truy cập cho người dùng nội bộ hoặc bên ngoài, bao gồm quyền truy cập xem công khai hoặc mời qua email.
Các biện pháp bảo mật bổ sung
BSC Designer hỗ trợ một số tính năng bảo mật bổ sung được thiết kế để bảo vệ truy cập và tối ưu hóa quản trị:
- Kiểm soát truy cập dựa trên đội ngũ. Người dùng có thể được nhóm vào các đội ngũ để đơn giản hóa việc phân công phụ trách và quản lý quyền hạn.
- Cấp phát người dùng qua SCIM. Khách hàng doanh nghiệp có thể tự động hóa việc cấp phát người dùng và đội ngũ.
- Xác thực hai yếu tố (2FA). 2FA có thể được kích hoạt cho tất cả người dùng để tăng cường bảo mật đăng nhập.
- Bảo vệ chống lại các cuộc tấn công dò mật khẩu. Nền tảng tự động khóa tài khoản sau nhiều lần đăng nhập thất bại và tự động đăng xuất phiên làm việc đối với người dùng không hoạt động.
Sao lưu dữ liệu
BSC Designer thực hiện các bản sao lưu hàng ngày cho tất cả dữ liệu người dùng.
- Đối với người dùng Gói Chuyên nghiệp, các bản sao lưu được giữ lại trong thời gian một (1) năm.
- Người dùng Gói Doanh nghiệp lớn được hưởng lợi từ thời gian lưu trữ sao lưu không giới hạn.
Ngoài ra, người dùng có thể tự thực hiện sao lưu dữ liệu thông qua chức năng sao lưu tích hợp sẵn trong nền tảng, cung cấp các tùy chọn bổ sung cho quản lý và lưu trữ dữ liệu.
Khả năng chuyển giao chiến lược
BSC Designer cung cấp các chức năng cần thiết để đảm bảo khả năng chuyển giao chiến lược giữa các nền tảng thực thi chiến lược. Bạn có thể:
- Nhập khẩu một chiến lược hiện có vào BSC Designer (xem lệnh Nhập khẩu trong menu Công cụ).
- Xuất thẻ điểm chiến lược (xem lệnh Xuất trong menu Công cụ).
Ngoài việc sao lưu tự động thường xuyên trên nền tảng, quản trị viên tài khoản có thể tải xuống một bản sao lưu hoàn chỉnh của tất cả các chi tiết tài khoản qua Cài đặt > Sao lưu.
Dấu vết kiểm toán
Để đáp ứng các yêu cầu tuân thủ được thiết lập trong công ty, dấu vết kiểm toán có thể được kích hoạt để ghi lại tất cả các hoạt động liên quan đến chiến lược trong nền tảng.
- Kích hoạt dấu vết kiểm toán qua Menu > Người dùng > Dấu vết kiểm toán
Tất cả các hoạt động liên quan đến chiến lược sẽ có sẵn cho quản trị viên qua Người dùng > Dấu vết kiểm toán. Ngoài ra, thông tin ngữ cảnh cần thiết về các thay đổi được thực hiện đối với mục tiêu, KPI, và sáng kiến sẽ có sẵn qua Lịch sử thay đổi trên tab Ngữ cảnh.
Khóa Sửa đổi Dữ liệu Lịch sử
Để đáp ứng các yêu cầu quản lý dữ liệu cho báo cáo hiệu suất, nền tảng có thể tự động khóa khả năng sửa đổi dữ liệu sau một khoảng thời gian nhất định.
Vì mục đích này, sử dụng phần Dữ liệu Lịch sử có sẵn trong Menu > Cài đặt > tab Luồng công việc.
Cách AI được triển khai
BSC Designer có thể được kết nối với GenAI cho phân tích chiến lược. Dưới đây là tổng quan về các cơ chế liên quan đến AI:
- Kích hoạt. Quản trị viên tài khoản có thể bật hoặc tắt việc sử dụng AI toàn cầu trong tài khoản.
- Trách nhiệm giải trình. Chỉ những người dùng nâng cao có toàn quyền truy cập vào các thẻ điểm mới có thể sử dụng AI. Việc sử dụng AI được ghi lại trong nhật ký kiểm tra.
- Minh bạch. Khi bắt đầu trò chuyện với AI, người dùng quyết định dữ liệu nào sẽ được gửi cho AI làm ngữ cảnh. Không có dữ liệu nào được gửi đến AI ở chế độ nền mà không có sự phê duyệt trực tiếp từ người dùng.
- Ẩn danh hóa. Dữ liệu cá nhân, chẳng hạn như tên người dùng và email, sẽ được ẩn danh trước khi gửi cho AI.
- Bảo mật. Để đảm bảo thông tin ngữ cảnh tốt hơn và bảo mật dữ liệu, chúng tôi có thể kết nối tài khoản của bạn với các mô hình AI độc quyền của riêng bạn.
Để biết thêm chi tiết, vui lòng tham khảo Chính sách sử dụng AI của chúng tôi.
Kích hoạt dữ liệu: Cụm máy chủ chia sẻ
BSC Designer cung cấp tùy chọn kích hoạt dữ liệu, cho phép bạn lưu trữ dữ liệu của mình trong một cụm máy chủ chia sẻ tại một trong các địa điểm sau:
- New York City, Mỹ: NYC1, NYC2, NYC3
- San Francisco, Mỹ: SFO1, SFO2, SFO3
- Toronto, Canada: TOR1
- London, Vương quốc Anh: LON1
- Frankfurt, Đức: FRA1
- Amsterdam, Hà Lan: AMS1, AMS2, AMS3
- Singapore: SGP1
- Bangalore, Ấn Độ: BLR1
- Úc: SYD1
Kích hoạt dữ liệu cung cấp quyền truy cập nhanh hơn và đảm bảo tuân thủ dữ liệu cho các tổ chức trong các lĩnh vực kinh doanh được quy định.
Quản trị Dữ liệu: Đám mây Riêng
Chúng tôi cung cấp khả năng lưu trữ dữ liệu của bạn trong một đám mây riêng. Đám mây riêng có thể được cấu hình theo yêu cầu của tổ chức, mang lại cho bạn sự linh hoạt hơn trong quản trị dữ liệu. Trong số các lợi ích của đám mây riêng:
- Cụm máy chủ chỉ lưu trữ dữ liệu của tổ chức bạn
- Độ trễ thấp hơn nhờ sự gần gũi về mặt địa lý của dữ liệu
- Đáp ứng các yêu cầu quản trị dữ liệu của các lĩnh vực kinh doanh được quy định
Các cài đặt an ninh mạng linh hoạt hơn bao gồm:
- Khả năng thiết lập các quy tắc IP cụ thể (chẳng hạn như chỉ cho phép truy cập từ một số dải IP nhất định)
- Khả năng thiết lập các quy tắc sao lưu cụ thể (sao lưu thường xuyên hơn hoặc các vị trí sao lưu khác nhau)
Chi phí của đám mây riêng không được bao gồm trong gói đăng ký tiêu chuẩn và được xác định dựa trên các yêu cầu cụ thể. Tham khảo, giá bắt đầu từ:
- Phí lưu trữ đám mây hàng năm: 5.280 USD/năm
BSC Designer là phần mềm thực thi chiến lược giúp cải thiện việc xây dựng và thực thi chiến lược thông qua KPI, sơ đồ chiến lược và bảng. Hệ thống triển khai chiến lược độc quyền của chúng tôi hướng dẫn các công ty trong việc ứng dụng thực tiễn của lập kế hoạch chiến lược.