DORA v platnosti od 17. ledna 2025 · NIS2/národní — pokuty až 10 mil. € nebo 2 % obratu

Auditovatelné compliance zprávy s AI — běžící uvnitř vaší vlastní infrastruktury

Audnexa podporuje přípravu auditovatelných konceptů zpráv a gap analýz (DORA, NIS2, ISO 27001, AI Act) s odkazy na důkazy. V offline režimu (Bank Mode) data zůstávají ve vaší infrastruktuře; v hybridním režimu se do cloudu odesílají pouze anonymizovaná data. Každou zprávu schvaluje člověk.

  • Offline režim — data zůstávají ve vaší infrastruktuře
  • Každou zprávu schvaluje člověk
  • Data zákazníků se nikdy nepoužívají k trénování modelů
NIS2 / národníISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Koncept zprávy — k reviziPracovní verze · vyžaduje schválení
ISO 27001 DORA NIS2
72%
Průběh auditu
Vysoká
Riziko ICT třetích stran — neúplný registr dodavatelů
~
AI · koncept
Doporučení: doplnit register of information a klasifikaci kritičnosti.
ISO/IEC 27001:2022
TÜV NORD Polska

Podporuje audit a dokumentaci souladu s

NIS2 / národníKlíčové a důležité subjekty
ISO/IEC 27001Řízení bezpečnosti informací
DORADigitální provozní odolnost
AI ActPodpora dokumentace a dohledu nad AI
GDPROchrana osobních údajů
Důvěřují nám 200+ auditů ročně realizovaných s Audnexa
00

Od důkazů k auditovatelné zprávě — rychleji a opakovatelně

Nejvíce času nezabere psaní zprávy — je to compliance: čtení desítek postupů a politik a jejich porovnávání s požadavky. Audnexa pomáhá uspořádat dokumentaci, propojit důkazy s požadavky a zkrátit cestu od shromážděných důkazů ke konceptu připravenému k revizi — bez ztráty kontroly nad daty a s auditní stopou.

dny → hodiny
čas k prvnímu konceptu (na základě pilotů, vybrané typy zpráv)
1 metodika
opakovatelná struktura zpráv napříč týmem
100 % on-prem
v offline režimu data zůstávají ve vaší infrastruktuře

Výsledky pilotů závisí na typu a rozsahu zprávy; nejsou zárukou.

01

Kontrola dat jako podmínka, ne doplněk

Navrženo pro očekávání CISO, DPO, interního auditu a nákupu v regulovaných institucích.

Co znamená „Bank Mode“
Vaše infrastruktura
Auditní data
Workspace Audnexa
Lokální model
Žádný odchozí provoz
  • pouze offline — ve výchozím nastavení bez odchozího provozu
  • data zákazníka nezpracovává Virtline ani externí poskytovatelé AI
  • infrastruktura řízená zákazníkem
  • řízený proces aktualizací
  • přístup podpory pouze po výslovném schválení zákazníkem
Offline režim (air-gapped)V Bank Mode mohou auditní data a materiály zůstat v infrastruktuře zákazníka — ve výchozím nastavení bez odchozího provozu.
On-premise / kontejnerNasazeno v infrastruktuře zákazníka; zákazník si zachovává kontrolu nad prostředím v rámci vlastního ISMS.
Prostředí AI řízené zákazníkemMožnost pracovat s prostředím AI řízeným zákazníkem / vlastním AI tenantem zákazníka, v souladu s bezpečnostní politikou organizace; náklady na služby AI lze účtovat na straně zákazníka.
Žádné trénování na datech zákazníkaData zákazníků se nikdy nepoužívají k trénování modelů, v žádném režimu.
Minimalizace a anonymizaceMinimalizace a anonymizace dat se konfigurují podle politiky zákazníka; technické detaily probíráme v rámci bezpečnostní prohlídky.
MFA a izolace datDvoufaktorové ověření (TOTP) a izolace dat a důkazů na úrovni uživatele.
Auditní stopaZdroje, verze dokumentů, kdo a kdy schválil, verze metodiky — auditovatelná stopa práce na zprávě.
Modely nasazení — transparentní tok dat
Bank Mode (offline)On-premise (hybridní)Privátní cloud zákazníka
Data opouštějí infrastrukturuNePouze anonymizované kategorie (volitelně)V rámci cloudu zákazníka
Subzpracovatelé dat zákazníkaŽádníUvedeni v přílozeDle konfigurace zákazníka
Funkce generativní AILokální modelLokálně nebo po anonymizaciDle politiky zákazníka
Přístup dodavatele / podporyPouze po výslovném schváleníŘízeně, na vyžádáníŘízeně, na vyžádání
AktualizaceŘízené zákazníkemŘízenéŘízené
Audnexa jako ICT dodavatel — DORA-ready

Víme, že to pro vás není jen modul — jako ICT dodavatel podléháme i vašemu posouzení. Přicházíme připraveni.

Právo zákazníka na audit a inspekci
Smluvní podmínky DORA + register of information
Hlášení incidentů a SLA
Exit plán a export dat
Řízení sub-outsourcingu a lokality zpracování
Testování odolnosti a BCP/DR dodavatele
Trust Center — bezpečnost a compliance

ISO/IEC 27001:2022 (organizace)

Certifikovaná organizace: Virtline Sp. z o.o., certifikační orgán TÜV Nord. Číslo certifikátu a období platnosti uvádíme veřejně; úplný certifikát a rozsah jsou k dispozici na vyžádání.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Přehled bezpečnostní architektury (Security Architecture Overview)
  • Přehled nasazení a toku dat (Deployment & Data-Flow Overview)
  • Smlouva o zpracování osobních údajů (DPA)
  • Seznam subzpracovatelů (List of subprocessors)
  • Politika řízení zranitelností (Vulnerability Management Policy)
  • Exit plán / export dat (Exit Plan / data export)
  • Prohlášení o AI Governance a lidské revizi (AI Governance & Human Review Statement)

Data zákazníků se nikdy nepoužívají k trénování modelů — v žádném režimu nasazení.

Lidský dohled, logování, transparentnost a jasná omezení systému. Audnexa nečiní autonomní právní ani úvěrová rozhodnutí a nenahrazuje stanovisko auditora.

Vyžádat si vendor-risk balíček
Tým, který stojí za Audnexou

Vytvořeno odborníky na kybernetickou bezpečnost

Audnexa vznikla ve společnosti Virtline — firmě zaměřené na kybernetickou bezpečnost s 12+ lety zkušeností a certifikátem ISO/IEC 27001, která provádí více než 100 auditů ročně. Vytvořili jsme nástroj, který sami používáme při každodenní auditní práci.

12+ let
zkušeností v kybernetické bezpečnosti
ISO/IEC 27001
certifikováno (TÜV Nord)
100+
auditů ročně
02

Moduly — co skutečně řeší

Udržovaná metodika compliance, aktualizovaná podle regulatorních změn. Podporuje přípravu zpráv a dokumentaci souladu — nenahrazuje stanovisko auditora ani právníka.

NIS2 / národní

Gap analýza pro klíčové a důležité subjekty

Mapuje povinnosti řízení kybernetické bezpečnosti a připravuje gap report pro představenstvo.

ISO/IEC 27001

Důkazy ISMS a mapování kontrol

Organizuje politiky, postupy a důkazy proti požadavkům — připraveno k revizi a certifikaci.

DORA

Provozní odolnost a riziko ICT dodavatelů

Podporuje testování odolnosti a dokumentaci rizika ICT třetích stran ve finančním sektoru.

AI Act

Governance AI a lidský dohled

Podporuje dokumentaci lidského dohledu, transparentnosti a omezení systému v souladu s AI Act.

GDPR

Audit GDPR a ochrana osobních údajů

Audit GDPR (EU 2016/679): podpora při přezkumu zabezpečení zpracování (čl. 32), provádění DPIA, vedení záznamů o činnostech zpracování, nastavení lhůt uchovávání a postupů při reakci na incidenty — včetně 72hodinové notifikační povinnosti dle čl. 33. V offline režimu osobní údaje neopouštějí infrastrukturu zákazníka.

03

Jak to funguje — řízený proces s člověkem ve smyčce

AI podporuje přípravu konceptu a odkazů na důkazy; pověřený tým schválí zjištění a finální verzi. Každá sekce zprávy má zdroje a historii změn.

01

Shromáždit důkazy

Zadejte zjištění a dokumenty v řízeném workspace — s izolací dat a auditní stopou.

02

Řízená analýza

Systém podporuje přípravu auditovatelného konceptu — uspořádání zjištění a odkazů na důkazy.

03

Revize a schválení

Auditní/compliance tým ověří a schválí; exportujte schválenou zprávu s vlastní vizuální identitou.

04

Pro koho je určen

Hlavní cesty pro regulované organizace — od bank přes subjekty NIS2 až po týmy auditu a compliance.

Banky a finanční instituce

Kontrola dat pro bankovní tajemství a DORA

Pro CISO, vedoucího interního auditu, compliance officera, DPO a nákup. Offline režim, vendor-risk balíček.

Velké regulované organizace (NIS2)

Od dokumentů k gap mapě

Pro klíčové a důležité subjekty: NIS2/národní gap analýza, zpráva pro představenstvo, dokumentace souladu.

Auditní a compliance týmy

Opakovatelné, auditovatelné zprávy

Standardizujte metodiku a zrychlete výstupy bez proporcionálního rozšiřování týmu.

Jste auditorská nebo poradenská firma (GDPR, NIS2, DORA, AI Act)? → Samostatná linie

05

Případové studie a důkazy

Výsledky z reálného použití; metriky jsou měřeny pro každého klienta a typ zprávy. Úplné reference dostupné pod NDA.

60–70%
méně času stráveného prováděním auditů
Nasazení u zákazníka
„Nasazení Audnexa ve společnosti IOD Solutions zkrátilo čas přípravy auditů o 60–70 % — při zachování plné kontroly nad daty.“
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ auditů ročně
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxpracovní verze
Shromáždit důkazy
zdrojverzeschválildatum
Řízená analýza
zdrojverzeschválildatum
Revize a schválení
zdrojverzeschválildatum

Čas k prvnímu konceptu (pilot)

Ručně
S Audnexa
dny → hodiny
DORA gap assessment

Čas k prvnímu konceptu gap reportu — na základě pilotu.

Kontext: tým interního auditu připravující DORA gap report před jednáním rizikového výboru.

Měření: čas od kompletní sady důkazů k prvnímu konceptu připravenému k revizi; stejný rozsah a typ zprávy, měřeno napříč 3 cykly.

Finanční instituce1 jednotkapod NDA

Referenční případové studie (se jménem klienta) sdílíme pod NDA, na anonymizovaných datech.

Build vs buy — proč ne „udělat si to sami“
AudnexaExcel / WordVlastní LLMEnterprise GRC
Udržovaná regulatorní metodikaAnoNeVáš týmČástečně
Offline režim / kontrola datAnoneuvedenoObtížnéZřídka
Auditovatelnost a stopaAnoRučněK vybudováníAno
Vendor-risk balíček pro DORAAnoneuvedenoŽádnýZáleží
Celkové náklady na vlastnictvíNízkéSkryté (čas)VysokéVelmi vysoké

Audnexa nenahrazuje centrální GRC registr rizik — zkracuje cestu od důkazů k auditovatelné zprávě.

roi

ROI — co skutečně ušetříte

Audnexa se může zaplatit rychleji než jediný externí poradenský projekt. Odhadněte úsporu pro váš tým.

Odhadovaná roční úspora
14 400 EUR / rok

Orientační odhad podle vašich vstupů; není nabídkou ani zárukou výsledků.

06

Modely nasazení a licencování

Pro regulované organizace stanovujeme cenu podle režimu nasazení, počtu modulů a požadavků na podporu. Plány pro auditorské firmy jsou v samostatné linii.

Pro auditorské firmy

Auditorské a poradenské firmy (compliance / cyber)

Plány AUDITOR / STARTER / PRO pro menší auditní týmy — na samostatné stránce.

Jediný externí projekt může stát tolik, co rok provádění mnoha auditů s Audnexa. Ceny jsou bez DPH (B2B). Detaily a licenční podmínky se dohodnou během bezpečnostní prohlídky.

07

FAQ — produkt, nákup, AI

Je zpráva Audnexa právním nebo auditorským stanoviskem?
Ne. Audnexa podporuje přípravu auditovatelného konceptu a balíčku důkazů k revizi. Odpovědnost za finální zprávu a případná stanoviska zůstává na pověřené osobě nebo týmu.
Opouštějí data infrastrukturu banky?
V Bank Mode (offline) mohou auditní data a materiály zůstat v infrastruktuře zákazníka, ve výchozím nastavení bez odchozího provozu. V hybridních režimech přesně identifikujeme kategorie dat, subzpracovatele a regiony zpracování.
Je Audnexa ICT dodavatelem podle DORA?
Považujeme se za ICT dodavatele podléhajícího posouzení finančního zákazníka. Poskytujeme smluvní podmínky DORA a podporujeme právo na audit, exit plán, hlášení incidentů a SLA.
Jak omezujete halucinace AI?
Systém podporuje přípravu konceptu s odkazy na důkazy a zdroje; člověk ověří a schválí každou sekci. Mechanismy kontroly kvality jsou popsány v našem AI Governance Statement (pod NDA).
Používají se data zákazníka k trénování modelů?
Ne. Data zákazníků se nikdy nepoužívají k trénování modelů, v žádném režimu nasazení.
Lze to nasadit bez internetu?
Ano — Bank Mode běží offline, s lokálním modelem a ve výchozím nastavení bez odchozího provozu.
Může zákazník vypnout generativní funkce?
Ano. Rozsah funkcí AI je konfigurovatelný podle politiky zákazníka.
Jak je to s exit plánem a exportem dat?
Poskytujeme exit plán a export dat v čitelných formátech; detaily jsou ve smlouvě a Trust Center.
Podporujete právo zákazníka na audit?
Ano — právo na audit a inspekci je součástí smluvních podmínek pro regulované instituce.
Jak se aktualizuje regulatorní metodika?
Udržujeme a aktualizujeme metodiku compliance podle regulatorních změn; rozsah a kadence vydání jsou součástí smlouvy.

Rezervovat bezpečnostní prohlídku

Ukážeme architekturu, režimy nasazení a tok dat — a předáme vendor-risk balíček. Obvykle odpovíme do 24 hodin.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030