DORA в сила от 17 януари 2025 г. · NIS2/национално — глоби до 10 млн. € или 2 % от оборота

Одитируеми отчети за съответствие с AI — работещи в рамките на вашата собствена инфраструктура

Audnexa подпомага подготовката на одитируеми чернови на отчети и анализи на пропуски (DORA, NIS2, ISO 27001, AI Act) с препратки към доказателства. В офлайн режим (Bank Mode) данните остават във вашата инфраструктура; в хибриден режим в облака се изпращат само анонимизирани данни. Всеки отчет се одобрява от човек.

  • Офлайн режим — данните остават във вашата инфраструктура
  • Всеки отчет се одобрява от човек
  • Данните на клиентите никога не се използват за обучение на модели
NIS2 / националноISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Чернова на отчет — за прегледРаботна версия · изисква одобрение
ISO 27001 DORA NIS2
72%
Напредък на одита
Висок
Риск от ICT трети страни — непълен регистър на доставчиците
~
AI · чернова
Препоръка: допълнете register of information и класификацията на критичност.
ISO/IEC 27001:2022
TÜV NORD Polska

Подпомага одита и документирането на съответствие с

NIS2 / националноСъществени и важни субекти
ISO/IEC 27001Управление на информационната сигурност
DORAЦифрова оперативна устойчивост
AI ActПодкрепа за документиране и надзор на AI
GDPRЗащита на личните данни
Доверяват ни се 200+ одита годишно, реализирани с Audnexa
00

От доказателства към одитируем отчет — по-бързо и повторяемо

Най-много време не отнема писането на отчета — а съответствието: четенето на десетки процедури и политики и съпоставянето им с изискванията. Audnexa помага да се организира документацията, да се свържат доказателствата с изискванията и да се скъси пътят от събраните доказателства до чернова, готова за преглед — без загуба на контрол върху данните и с одитна следа.

дни → часове
време до първа чернова (въз основа на пилоти, избрани типове отчети)
1 методология
повторяема структура на отчетите в целия екип
100 % on-prem
в офлайн режим данните остават във вашата инфраструктура

Резултатите от пилотите зависят от типа и обхвата на отчета; те не са гаранция.

01

Контролът върху данните като предпоставка, не като добавка

Проектирано за очакванията на CISO, DPO, вътрешния одит и доставките в регулираните институции.

Какво означава „Bank Mode“
Вашата инфраструктура
Одитни данни
Работна среда Audnexa
Локален модел
Без изходящ трафик
  • само офлайн — без изходящ трафик по подразбиране
  • данните на клиента не се обработват от Virtline или външни доставчици на AI
  • инфраструктура, контролирана от клиента
  • контролиран процес на актуализации
  • достъп на поддръжката само при изрично одобрение от клиента
Офлайн режим (air-gapped)В Bank Mode одитните данни и материали могат да останат в инфраструктурата на клиента — без изходящ трафик по подразбиране.
On-premise / контейнерВнедрено в инфраструктурата на клиента; клиентът запазва контрол върху средата в рамките на собствената си ISMS.
AI среда, контролирана от клиентаВъзможност за работа с контролирана от клиента AI среда / собствен AI tenant на клиента, в съответствие с политиката за сигурност на организацията; разходите за AI услуги могат да се таксуват от страната на клиента.
Без обучение върху данни на клиентаДанните на клиентите никога не се използват за обучение на модели, в нито един режим.
Минимизиране и анонимизиранеМинимизирането и анонимизирането на данните се конфигурират съгласно политиката на клиента; техническите подробности разглеждаме по време на прегледа на сигурността.
MFA и изолация на даннитеДвуфакторно удостоверяване (TOTP) и изолация на данните и доказателствата за всеки потребител.
Одитна следаИзточници, версии на документи, кой и кога е одобрил, версия на методологията — одитируема следа от работата върху отчета.
Модели на внедряване — прозрачен поток на данните
Bank Mode (офлайн)On-premise (хибриден)Частен облак на клиента
Данните напускат инфраструктуратаНеСамо анонимизирани категории (по избор)В рамките на облака на клиента
Подизпълнители за данните на клиентаНямаПосочени в приложениеСпоред конфигурацията на клиента
Функции на генеративния AIЛокален моделЛокално или след анонимизиранеСпоред политиката на клиента
Достъп на доставчик / поддръжкаСамо при изрично одобрениеКонтролирано, при поискванеКонтролирано, при поискване
АктуализацииКонтролирани от клиентаКонтролираниКонтролирани
Audnexa като ICT доставчик — DORA-ready

Знаем, че за вас това не е просто модул — като ICT доставчик и ние подлежим на вашата оценка. Идваме подготвени.

Право на клиента на одит и инспекция
Договорни условия по DORA + register of information
Уведомяване за инциденти и SLA
План за изход и експорт на данни
Управление на sub-outsourcing и локации на обработка
Тестване на устойчивост и BCP/DR на доставчика
Trust Center — сигурност и съответствие

ISO/IEC 27001:2022 (организация)

Сертифицирана организация: Virtline Sp. z o.o., сертифициращ орган TÜV Nord. Номерът на сертификата и срокът на валидност се публикуват; пълният сертификат и обхватът са достъпни при поискване.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Преглед на сигурностната архитектура (Security Architecture Overview)
  • Преглед на внедряването и потока на данните (Deployment & Data-Flow Overview)
  • Споразумение за обработка на данни (DPA)
  • Списък на подизпълнителите (List of subprocessors)
  • Политика за управление на уязвимостите (Vulnerability Management Policy)
  • План за изход / експорт на данни (Exit Plan / data export)
  • Декларация за AI Governance и човешки преглед (AI Governance & Human Review Statement)

Данните на клиентите никога не се използват за обучение на модели — в нито един режим на внедряване.

Човешки надзор, журналиране, прозрачност и ясни ограничения на системата. Audnexa не взема автономни правни или кредитни решения и не заменя становище на одитор.

Заявете vendor-risk пакета
Екипът зад Audnexa

Създадено от експерти по киберсигурност

Audnexa е създадена във Virtline — компания за киберсигурност с 12+ години опит и сертификат ISO/IEC 27001, която извършва над 100 одита годишно. Изградихме инструмента, който самите ние използваме в ежедневната одиторска работа.

12+ години
опит в киберсигурността
ISO/IEC 27001
сертифицирано (TÜV Nord)
100+
одита годишно
02

Модули — какво реално решават

Поддържана методология за съответствие, актуализирана според регулаторните промени. Подпомага подготовката на отчети и документирането на съответствие — не заменя становище на одитор или юрист.

NIS2 / национално

Анализ на пропуски за съществени и важни субекти

Картографира задълженията за управление на киберсигурността и подготвя gap report за управителния съвет.

ISO/IEC 27001

Доказателства за ISMS и картографиране на контроли

Организира политики, процедури и доказателства спрямо изискванията — готово за преглед и сертификация.

DORA

Оперативна устойчивост и риск от ICT доставчици

Подпомага тестването на устойчивост и документирането на риска от ICT трети страни във финансовия сектор.

AI Act

Управление на AI и човешки надзор

Подпомага документирането на човешкия надзор, прозрачността и ограниченията на системата в съответствие с AI Act.

GDPR

GDPR одит и защита на личните данни

Одит по GDPR (ЕС 2016/679): подкрепа при преглед на сигурността на обработката (чл. 32), изготвяне на DPIA, водене на регистри на дейностите по обработка, процедури за съхранение и управление на нарушения на сигурността на данни — включително уведомяването в срок от 72 часа по чл. 33. В офлайн режим личните данни не напускат инфраструктурата на клиента.

03

Как работи — контролиран процес с човек в цикъла

AI подпомага подготовката на чернова и препратките към доказателствата; упълномощеният екип одобрява констатациите и финалната версия. Всяка секция от отчета има източници и история на промените.

01

Съберете доказателства

Въведете констатации и документи в контролирана работна среда — с изолация на данните и одитна следа.

02

Контролиран анализ

Системата подпомага изготвянето на одитируема чернова — подреждане на констатациите и препратките към доказателствата.

03

Преглед и одобрение

Одитният/compliance екипът проверява и одобрява; експортирайте одобрения отчет със собствена визуална идентичност.

04

За кого е предназначен

Основни пътища за регулираните организации — от банки през субекти по NIS2 до екипи по одит и съответствие.

Банки и финансови институции

Контрол върху данните за банкова тайна и DORA

За CISO, ръководителя на вътрешния одит, compliance officer, DPO и доставките. Офлайн режим, vendor-risk пакет.

Големи регулирани организации (NIS2)

От документи към карта на пропуските

За съществени и важни субекти: NIS2/национален анализ на пропуски, отчет за управителния съвет, документиране на съответствие.

Одитни и compliance екипи

Повторяеми, одитируеми отчети

Стандартизирайте методологията и ускорете резултатите без пропорционално разрастване на екипа.

Вие сте одиторска или консултантска фирма (GDPR, NIS2, DORA, AI Act)? → Отделен канал

05

Казуси и доказателства

Резултати от реална употреба; метриките се измерват за всеки клиент и тип отчет. Пълни референции са достъпни при NDA.

60–70%
по-малко време за провеждане на одити
Внедряване при клиент
„Внедряването на Audnexa в IOD Solutions намали времето за подготовка на одити с 60–70% — като запазихме пълен контрол върху данните.“
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ одита годишно
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxработна версия
Съберете доказателства
източникверсияодобрилдата
Контролиран анализ
източникверсияодобрилдата
Преглед и одобрение
източникверсияодобрилдата

Време до първа чернова (пилот)

Ръчно
С Audnexa
дни → часове
DORA gap assessment

Време до първа чернова на gap report — въз основа на пилот.

Контекст: екип на вътрешния одит, който подготвя DORA gap report преди заседание на комитета по риска.

Измерване: време от пълен набор доказателства до първа чернова, готова за преглед; същият обхват и тип отчет, измерено в 3 цикъла.

Финансова институция1 звенопри NDA

Референтните казуси (с името на клиента) споделяме при NDA, върху анонимизирани данни.

Build vs buy — защо не „да го направим сами“
AudnexaExcel / WordСобствен LLMEnterprise GRC
Поддържана регулаторна методологияДаНеВашият екипЧастично
Офлайн режим / контрол върху даннитеДанеприложимоТрудноРядко
Одитируемост и следаДаРъчноЗа изгражданеДа
Vendor-risk пакет за DORAДанеприложимоНямаЗависи
Обща цена на притежаниеНискаСкрита (време)ВисокаМного висока

Audnexa не заменя централния GRC регистър на рисковете — скъсява пътя от доказателства до одитируем отчет.

roi

ROI — какво реално спестявате

Audnexa може да се изплати по-бързо от един-единствен външен консултантски проект. Оценете спестяването за вашия екип.

Прогнозно годишно спестяване
14 400 EUR / година

Ориентировъчна оценка въз основа на вашите въведени данни; не е оферта или гаранция за резултати.

06

Модели на внедряване и лицензиране

За регулираните организации определяме цената според режима на внедряване, броя модули и изискванията за поддръжка. Плановете за одиторски фирми са по отделен канал.

За одиторски фирми

Одиторски и консултантски фирми (compliance / cyber)

Планове AUDITOR / STARTER / PRO за по-малки одитни екипи — на отделна страница.

Един-единствен външен проект може да струва колкото година провеждане на множество одити с Audnexa. Цените са нето (B2B). Подробностите и лицензните условия се договарят по време на прегледа на сигурността.

07

ЧЗВ — продукт, доставки, AI

Отчетът на Audnexa правно или одиторско становище ли е?
Не. Audnexa подпомага подготовката на одитируема чернова и пакет от доказателства за преглед. Отговорността за финалния отчет и евентуални становища остава у упълномощеното лице или екип.
Напускат ли данните инфраструктурата на банката?
В Bank Mode (офлайн) одитните данни и материали могат да останат в инфраструктурата на клиента, без изходящ трафик по подразбиране. В хибридните режими прецизно идентифицираме категориите данни, подизпълнителите и регионите на обработка.
Audnexa ICT доставчик ли е по DORA?
Третираме се като ICT доставчик, подлежащ на оценка от финансовия клиент. Предоставяме договорни условия по DORA и подкрепяме правото на одит, плана за изход, уведомяването за инциденти и SLA.
Как ограничавате халюцинациите на AI?
Системата подпомага подготовката на чернова с препратки към доказателства и източници; човек проверява и одобрява всяка секция. Механизмите за контрол на качеството са описани в нашата декларация AI Governance (при NDA).
Използват ли се данните на клиента за обучение на модели?
Не. Данните на клиентите никога не се използват за обучение на модели, в нито един режим на внедряване.
Може ли да се внедри без интернет?
Да — Bank Mode работи офлайн, с локален модел и без изходящ трафик по подразбиране.
Може ли клиентът да изключи генеративните функции?
Да. Обхватът на AI функциите е конфигурируем според политиката на клиента.
Какво е положението с плана за изход и експорта на данни?
Предоставяме план за изход и експорт на данни в четими формати; подробностите са в договора и Trust Center.
Подкрепяте ли правото на клиента на одит?
Да — правото на одит и инспекция е част от договорните условия за регулираните институции.
Как се актуализира регулаторната методология?
Поддържаме и актуализираме методологията за съответствие според регулаторните промени; обхватът и честотата на изданията са част от договора.

Резервирайте преглед на сигурността

Ще покажем архитектурата, режимите на внедряване и потока на данните — и ще предадем vendor-risk пакета. Обикновено отговаряме в рамките на 24 часа.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030