Одитируеми отчети за съответствие с AI — работещи в рамките на вашата собствена инфраструктура
Audnexa подпомага подготовката на одитируеми чернови на отчети и анализи на пропуски (DORA, NIS2, ISO 27001, AI Act) с препратки към доказателства. В офлайн режим (Bank Mode) данните остават във вашата инфраструктура; в хибриден режим в облака се изпращат само анонимизирани данни. Всеки отчет се одобрява от човек.
- Офлайн режим — данните остават във вашата инфраструктура
- Всеки отчет се одобрява от човек
- Данните на клиентите никога не се използват за обучение на модели
Подпомага одита и документирането на съответствие с
От доказателства към одитируем отчет — по-бързо и повторяемо
Най-много време не отнема писането на отчета — а съответствието: четенето на десетки процедури и политики и съпоставянето им с изискванията. Audnexa помага да се организира документацията, да се свържат доказателствата с изискванията и да се скъси пътят от събраните доказателства до чернова, готова за преглед — без загуба на контрол върху данните и с одитна следа.
Резултатите от пилотите зависят от типа и обхвата на отчета; те не са гаранция.
Контролът върху данните като предпоставка, не като добавка
Проектирано за очакванията на CISO, DPO, вътрешния одит и доставките в регулираните институции.
- само офлайн — без изходящ трафик по подразбиране
- данните на клиента не се обработват от Virtline или външни доставчици на AI
- инфраструктура, контролирана от клиента
- контролиран процес на актуализации
- достъп на поддръжката само при изрично одобрение от клиента
| Bank Mode (офлайн) | On-premise (хибриден) | Частен облак на клиента | |
|---|---|---|---|
| Данните напускат инфраструктурата | Не | Само анонимизирани категории (по избор) | В рамките на облака на клиента |
| Подизпълнители за данните на клиента | Няма | Посочени в приложение | Според конфигурацията на клиента |
| Функции на генеративния AI | Локален модел | Локално или след анонимизиране | Според политиката на клиента |
| Достъп на доставчик / поддръжка | Само при изрично одобрение | Контролирано, при поискване | Контролирано, при поискване |
| Актуализации | Контролирани от клиента | Контролирани | Контролирани |
Знаем, че за вас това не е просто модул — като ICT доставчик и ние подлежим на вашата оценка. Идваме подготвени.
ISO/IEC 27001:2022 (организация)
Сертифицирана организация: Virtline Sp. z o.o., сертифициращ орган TÜV Nord. Номерът на сертификата и срокът на валидност се публикуват; пълният сертификат и обхватът са достъпни при поискване.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Преглед на сигурностната архитектура (Security Architecture Overview)
- Преглед на внедряването и потока на данните (Deployment & Data-Flow Overview)
- Споразумение за обработка на данни (DPA)
- Списък на подизпълнителите (List of subprocessors)
- Политика за управление на уязвимостите (Vulnerability Management Policy)
- План за изход / експорт на данни (Exit Plan / data export)
- Декларация за AI Governance и човешки преглед (AI Governance & Human Review Statement)
Данните на клиентите никога не се използват за обучение на модели — в нито един режим на внедряване.
Човешки надзор, журналиране, прозрачност и ясни ограничения на системата. Audnexa не взема автономни правни или кредитни решения и не заменя становище на одитор.
Заявете vendor-risk пакетаСъздадено от експерти по киберсигурност
Audnexa е създадена във Virtline — компания за киберсигурност с 12+ години опит и сертификат ISO/IEC 27001, която извършва над 100 одита годишно. Изградихме инструмента, който самите ние използваме в ежедневната одиторска работа.
Модули — какво реално решават
Поддържана методология за съответствие, актуализирана според регулаторните промени. Подпомага подготовката на отчети и документирането на съответствие — не заменя становище на одитор или юрист.
Анализ на пропуски за съществени и важни субекти
Картографира задълженията за управление на киберсигурността и подготвя gap report за управителния съвет.
Доказателства за ISMS и картографиране на контроли
Организира политики, процедури и доказателства спрямо изискванията — готово за преглед и сертификация.
Оперативна устойчивост и риск от ICT доставчици
Подпомага тестването на устойчивост и документирането на риска от ICT трети страни във финансовия сектор.
Управление на AI и човешки надзор
Подпомага документирането на човешкия надзор, прозрачността и ограниченията на системата в съответствие с AI Act.
GDPR одит и защита на личните данни
Одит по GDPR (ЕС 2016/679): подкрепа при преглед на сигурността на обработката (чл. 32), изготвяне на DPIA, водене на регистри на дейностите по обработка, процедури за съхранение и управление на нарушения на сигурността на данни — включително уведомяването в срок от 72 часа по чл. 33. В офлайн режим личните данни не напускат инфраструктурата на клиента.
Как работи — контролиран процес с човек в цикъла
AI подпомага подготовката на чернова и препратките към доказателствата; упълномощеният екип одобрява констатациите и финалната версия. Всяка секция от отчета има източници и история на промените.
Съберете доказателства
Въведете констатации и документи в контролирана работна среда — с изолация на данните и одитна следа.
Контролиран анализ
Системата подпомага изготвянето на одитируема чернова — подреждане на констатациите и препратките към доказателствата.
Преглед и одобрение
Одитният/compliance екипът проверява и одобрява; експортирайте одобрения отчет със собствена визуална идентичност.
За кого е предназначен
Основни пътища за регулираните организации — от банки през субекти по NIS2 до екипи по одит и съответствие.
Контрол върху данните за банкова тайна и DORA
За CISO, ръководителя на вътрешния одит, compliance officer, DPO и доставките. Офлайн режим, vendor-risk пакет.
От документи към карта на пропуските
За съществени и важни субекти: NIS2/национален анализ на пропуски, отчет за управителния съвет, документиране на съответствие.
Повторяеми, одитируеми отчети
Стандартизирайте методологията и ускорете резултатите без пропорционално разрастване на екипа.
Вие сте одиторска или консултантска фирма (GDPR, NIS2, DORA, AI Act)? → Отделен канал
Казуси и доказателства
Резултати от реална употреба; метриките се измерват за всеки клиент и тип отчет. Пълни референции са достъпни при NDA.
Време до първа чернова (пилот)
Време до първа чернова на gap report — въз основа на пилот.
Контекст: екип на вътрешния одит, който подготвя DORA gap report преди заседание на комитета по риска.
Измерване: време от пълен набор доказателства до първа чернова, готова за преглед; същият обхват и тип отчет, измерено в 3 цикъла.
Референтните казуси (с името на клиента) споделяме при NDA, върху анонимизирани данни.
| Audnexa | Excel / Word | Собствен LLM | Enterprise GRC | |
|---|---|---|---|---|
| Поддържана регулаторна методология | Да | Не | Вашият екип | Частично |
| Офлайн режим / контрол върху данните | Да | неприложимо | Трудно | Рядко |
| Одитируемост и следа | Да | Ръчно | За изграждане | Да |
| Vendor-risk пакет за DORA | Да | неприложимо | Няма | Зависи |
| Обща цена на притежание | Ниска | Скрита (време) | Висока | Много висока |
Audnexa не заменя централния GRC регистър на рисковете — скъсява пътя от доказателства до одитируем отчет.
ROI — какво реално спестявате
Audnexa може да се изплати по-бързо от един-единствен външен консултантски проект. Оценете спестяването за вашия екип.
Ориентировъчна оценка въз основа на вашите въведени данни; не е оферта или гаранция за резултати.
Модели на внедряване и лицензиране
За регулираните организации определяме цената според режима на внедряване, броя модули и изискванията за поддръжка. Плановете за одиторски фирми са по отделен канал.
Банки, финансови институции, големи регулирани организации.
- Bank Mode / on-premise / частен облак
- Внедряване, hardening, SSO/AD
- Vendor-risk пакет + DPA + план за изход
- SLA и поддръжка L2/L3
- Одитен журнал, изолация, MFA
Одиторски и консултантски фирми (compliance / cyber)
Планове AUDITOR / STARTER / PRO за по-малки одитни екипи — на отделна страница.
Един-единствен външен проект може да струва колкото година провеждане на множество одити с Audnexa. Цените са нето (B2B). Подробностите и лицензните условия се договарят по време на прегледа на сигурността.
ЧЗВ — продукт, доставки, AI
Отчетът на Audnexa правно или одиторско становище ли е?
Напускат ли данните инфраструктурата на банката?
Audnexa ICT доставчик ли е по DORA?
Как ограничавате халюцинациите на AI?
Използват ли се данните на клиента за обучение на модели?
Може ли да се внедри без интернет?
Може ли клиентът да изключи генеративните функции?
Какво е положението с плана за изход и експорта на данни?
Подкрепяте ли правото на клиента на одит?
Как се актуализира регулаторната методология?
Резервирайте преглед на сигурността
Ще покажем архитектурата, режимите на внедряване и потока на данните — и ще предадем vendor-risk пакета. Обикновено отговаряме в рамките на 24 часа.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030