OwlGuardScore

Jak se skóre počítá

Žádná černá skříňka. Skóre vzniká jako vážený průměr vašich odpovědí na škále 0 až 100 (vyšší = bezpečnější), klasifikace do rizikového pásma podle předem daných prahů. Tady je úplný recept.

1. Body za jednotlivé odpovědi

Každá otázka má varianty s předem definovanými body. Vyšší body = bezpečnější volba. Body jsou veřejně viditelné v JSON kontraktu (viz /api-docs) — žádné skryté koeficienty.

  • Jednoduchá volba (jedna z N) — body té zvolené varianty.
  • Více voleb (zaškrtni co platí) — součet bodů zvolených variant. Strop = součet všech kladných variant.
  • Škála 1–5 — lineárně z 1 (0 bodů) do 5 (10 bodů).
  • Volný text — nezapočítává se do skóre. Slouží jako kontext pro konzultaci, ne pro klasifikaci.

2. Od otázek k sekci, od sekcí k celku

Otázky se sčítají do sekcí (např. Hesla a MFA", Zálohy"). Sekce mají svou váhu — kritičtější oblasti váží víc. Vážený průměr sekcí dává celkové skóre 0–100.

skore_sekce = (Σ získané body × váha otázky) / (Σ max body × váha otázky) × 100

celkove_skore = (Σ skore_sekce × váha sekce) / (Σ váha sekce)

Skóre je zaokrouhleno na jedno desetinné místo. Maximum je 100, minimum je 0 — žádné záporné hodnoty, i kdyby všechny odpovědi byly nejhorší možné.

3. Riziková pásma

Celkové skóre se klasifikuje do jednoho ze čtyř pásem. Prahy jsou pevné a stejné pro všechny typy testů — žádná škála vůči ostatním uživatelům" ani relativní hodnocení.

  • Nízké rizikoskóre 80–100

    Základy máte v pořádku. Udržujte si je a občas zkontrolujte slabší místa.

  • Střední rizikoskóre 60–79

    Některé věci jsou v pořádku, jiné stojí za zlepšení. Začněte u nejslabších oblastí.

  • Vysoké rizikoskóre 35–59

    Významné mezery, které je dobré řešit v horizontu týdnů, ne měsíců.

  • Kritické rizikoskóre 0–34

    Reálná expozice — útok by vás dnes pravděpodobně významně zasáhl. Postupujte podle priorit.

4. Sekční breakdown

Vedle celkového skóre vidíte i skóre jednotlivých oblastí — to je často užitečnější než jedno číslo. Tři oblasti s nejnižším skóre se na výsledkové stránce zvýrazňují a každá dostává konkrétní První krok" k akci. Cíl je odvést pozornost od kolik mám bodů celkem" k kde mě to nejvíc tlačí".

5. Co skóre neměří

  • Nemá to být známka. Smysl je vidět konkrétní mezery, ne dostat jedničku.
  • Skóre je snapshot. Reflektuje, co jste zaškrtli teď. Zítra můžete zapnout MFA na hlavním emailu a skóre po novém testu vyletí o 10+ bodů.
  • Neporovnává vás s ostatními. Žádné percentily, žádná lepší než X % uživatelů". Prahy jsou absolutní.
  • Neviděla jste účet ani zařízení. Ptáme se vás na praxi — neoptáme se, co skutečně máte na disku nebo v hlavičkách e-mailu. Skóre je tak přesné, jak přesné byly vaše odpovědi.
  • Není to formální audit. Pro ISO / NIS2 / pojistnou dokumentaci hledejte certifikovanou autoritu — viz Bezpečnost a transparentnost.
Jak se skóre počítá | OwlGuard Score