---
title: Ocena bezpieczeństwa
description: Jedna liczba opisująca stan bezpieczeństwa organizacji - Microsoft Secure Score obok tego, co 1Security faktycznie obserwuje w tenancie, wraz z najkrótszą drogą do poprawy obu wyników.
icon: Gauge
---

# Ocena bezpieczeństwa

Ekran Ocena bezpieczeństwa odpowiada na pytanie, które zadaje każdy zarząd:
**"Jak bezpieczni jesteśmy - jedną liczbą i na tle innych?"** Pokazuje trzy
wartości obok siebie: Microsoft Secure Score dokładnie tak, jak raportuje go
portal Defender, ocenę 1Security mierzoną z tego, co faktycznie dzieje się w
tenancie, oraz wynik łączny.

## Co możesz osiągnąć

<Cards>
  <Card
    title="Zobacz obie połowy prawdy"
    description="Microsoft ocenia to, co skonfigurowano. 1Security ocenia to, co się faktycznie dzieje - dane wrażliwe realnie osiągalne, agenci realnie bez nadzoru, konta realnie nieużywane. W luce między nimi mieszkają incydenty."
  />
  <Card
    title="Wykorzystaj 5 minut"
    description="Każda kontrola pokazuje punkty wciąż do zdobycia. Lista 'Jeśli masz tylko 5 minut' je porządkuje, więc nawet najkrótsza sesja pracy nad bezpieczeństwem zaczyna się od najcenniejszej poprawki."
  />
  <Card
    title="Porównaj się z podobnymi organizacjami"
    description="Średnie porównawcze Microsoft - wszystkie organizacje, Twoja wielkość, Twoja branża - przychodzą razem z oceną. Od razu widać, czy jesteś przed czy za innymi."
  />
  <Card
    title="Udowodnij trend"
    description="Dziewięćdziesiąt dni dziennej historii obu połów plus liczba zastosowanych akcji naprawczych - poprawa i praca, która za nią stoi, na jednej karcie."
  />
</Cards>

## Dwóch dostawców, jedna lista zadań

Każda kontrola - Microsoft i 1Security - trafia na jedną listę posortowaną
według punktów do zdobycia. Kontrole Microsoft niosą własny opis remediacji,
poziom, rangę, tagi zagrożeń i link do portalu Defender. Kontrole 1Security
niosą zmierzony dowód stojący za werdyktem ("14 z 92 agentów nie ma
odpowiedzialnego właściciela") i link do dokładnie tego ekranu 1Security, na
którym można to naprawić.

Tam, gdzie obaj dostawcy mierzą ten sam fakt - zgodność urządzeń, nieaktywne
konta, ochrona etykietami - kontrole celowo pozostają rozdzielone. Polityka
skonfigurowana, ale nieobejmująca rzeczywistych logowań, to dokładnie ta
informacja, którą jedna scalona liczba by ukryła.

## Kategorie, których Microsoft nie ma

Połowa 1Security dodaje kategorie, których Secure Score w ogóle nie
obejmuje: **AI i agenci** (odpowiedzialni właściciele, rejestrowane
instrukcje, zasięg do danych zastrzeżonych), **obserwowana ekspozycja
danych** (typy zastrzeżone realnie osiągalne, udostępnianie na zewnątrz do
darmowych skrzynek konsumenckich) oraz **monitorowanie i reakcja** (świeżość
pozyskiwania, nieobsłużone krytyczne anomalie, nieprzejrzane alerty
Defender).

## Wyłączanie kontroli z oceny

Kontrolę, która naprawdę nie ma zastosowania - na przykład kontrolę urządzeń
w organizacji wyłącznie chmurowej - można wyłączyć z oceny z notatką.
Wyłączone kontrole całkowicie opuszczają pulę możliwych punktów (ta sama
semantyka, której Microsoft używa dla kontroli "ignorowanych"), a notatka
zostaje w zapisie. Sam zmierzony wynik nigdy nie podlega edycji - tylko jego
status.

## Wpływ na ramy zgodności

Kontrole 1Security cytują artykuły zgodności, które spełnia ich pomiar -
naprawa kontroli pokazuje, które artykuły ISO 27001, NIS2 czy AI Act się z
nią poruszą. [Ekran Zgodność](/pl/docs/screens/compliance) pokazuje te same
pomiary od strony ram.

## Skąd wziąć połowę Microsoft

Połowa 1Security działa na danych, które już udostępniasz. Połowa Microsoft
wymaga jednego opcjonalnego uprawnienia tylko do odczytu
(`SecurityEvents.Read.All`), nadawanego z ekranu integracji jedną ponowną
zgodą - bez nowej rejestracji aplikacji. Do czasu jej nadania ekran po prostu
pokazuje samą połowę 1Security.

Ocena jest też dostępna programowo: `GET /security-score` w
[REST API](/pl/docs/reference/api) oraz narzędzie MCP `get_security_score` w
[serwerze MCP](/pl/docs/reference/mcp), oba w zakresie `evidence:read`.
