Модул Audnexa · DORA

Инструмент за DORA одит — gap анализ и доклад за съответствие

Audnexa е одитируемо AI работно пространство, което подпомага Вашия одит за съответствие с DORA (Регламент (ЕС) 2022/2554, приложим от 17 януари 2025 г.): gap анализ на петте стълба, документиране на ИКТ риска от трети страни и доклад, готов за ръководството — офлайн, с одобрение от човек.

Инструмент за DORA одит

Обхватът на DORA одита, който Audnexa покрива

Пет стълба, които одитът трябва да обхване

DORA организира изискванията за цифрова оперативна устойчивост на финансовия сектор в пет области — одитът следва да ги обхване заедно:

  • Управление на ИКТ риска
  • Управление, класифициране и докладване на инциденти, свързани с ИКТ
  • Тестване на цифровата оперативна устойчивост
  • Управление на ИКТ риска от трети страни (чл. 28–30)
  • Обмен на информация за киберзаплахи

Регистър на информацията и ИКТ доставчици

Пълният регистър на договорите с ИКТ доставчици е сред първите неща, които се проверяват при одит, и най-честият източник на пропуски. Нашата база знания покрива изискванията изцяло — този модул е фокусиран върху по-бързо и повторяемо изготвяне на доклада.

audnexa

Как Audnexa подпомага DORA одита

DORA gap анализ

Съпоставя доказателствата с изискванията на петте стълба и изготвя доклад за пропуските, готов за преглед от Вашия екип.

ИКТ риск от трети страни

Подпомага документирането на риска от трети страни и данните за регистъра на информацията по чл. 28–30.

Доклад, готов за ръководството

Одитируем доклад с препратки към доказателства — артефакт за отчетността на ръководния орган.

Офлайн режим (Bank Mode)

Одитният материал и данните никога не напускат инфраструктурата на субекта — без изходящ трафик към облака.

faq

Често задавани въпроси — DORA одит

От кога се прилага DORA?
Регламент (ЕС) 2022/2554 се прилага от 17 януари 2025 г.; детайлните изисквания се конкретизират чрез технически стандарти (RTS/ITS). Финансовите субекти следва да са в съответствие от тази дата.
По какво DORA се различава от NIS2?
DORA е секторен регламент за финансовите пазари и има предимство (lex specialis) пред NIS2 по отношение на ИКТ риска. NIS2 обхваща по-широк кръг сектори. Някои субекти докладват и по двата режима.
Audnexa извършва ли DORA одита вместо нас?
Не. Audnexa ускорява подготовката на одитируем проект на доклад с препратки към доказателства; оценката и одобрението остават за Вашия екип. Инструментът не заменя одиторско мнение или решение за съответствие.
Трябва ли данните ни да напускат нашата инфраструктура?
Не. В офлайн режим (Bank Mode) Audnexa обработва одитния материал локално — данните не се изпращат в облака и не се използват за обучение на модели.
Какво представлява регистърът на информацията по DORA?
Структуриран опис на договорите с доставчици на ИКТ услуги (включително критичните), докладван на надзорния орган — с обхват на услугите, критични функции и локации на обработка на данните.

Запазете презентация по сигурността

Техническите детайли, режимите на внедряване и лицензионните условия представяме в презентация по сигурността (30 мин, онлайн).

+48 12 200 27 10 Резервирайте презентация по сигурността

Контакт

Audnexa е одитируемо AI работно пространство, което подпомага Вашия одит за съответствие с DORA (Регламент (ЕС) 2022/2554, приложим от 17 януари 2025 г.): gap анализ на петте стълба, документиране на ИКТ риска от трети страни и доклад, готов за ръководството — офлайн, с одобрение от човек.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10