Modul Audnexa · DORA

Nástroj pro audit DORA — gap analýza a report o souladu

Audnexa je auditovatelné AI prostředí, které podporuje váš audit souladu s nařízením DORA (nařízení (EU) 2022/2554, použitelné od 17. ledna 2025): gap analýza pěti pilířů, dokumentace rizika třetích stran v oblasti IKT a report připravený pro představenstvo — offline, s lidským schválením.

Nástroj pro audit DORA

Rozsah auditu DORA, který Audnexa pokrývá

Pět pilířů, které má audit pokrýt

DORA uspořádává požadavky na digitální provozní odolnost finančního sektoru do pěti oblastí — audit by je měl pokrýt společně:

  • Řízení rizik v oblasti IKT
  • Řešení, klasifikace a hlášení incidentů souvisejících s IKT
  • Testování digitální provozní odolnosti
  • Řízení rizika třetích stran v oblasti IKT (čl. 28–30)
  • Sdílení informací o kybernetických hrozbách

Registr informací a poskytovatelé IKT

Úplný registr smluv s poskytovateli IKT patří k prvním věcem, které se při auditu kontrolují, a je nejčastějším zdrojem mezer. Naše znalostní báze pokrývá požadavky v plném rozsahu — tento modul se zaměřuje na rychlejší a opakovatelnou přípravu reportu.

audnexa

Jak Audnexa podporuje audit DORA

Gap analýza DORA

Mapuje důkazy na požadavky pěti pilířů a vytváří report o mezerách připravený k revizi vaším týmem.

Riziko třetích stran IKT

Podporuje dokumentaci rizika třetích stran a data pro registr informací podle čl. 28–30.

Report pro představenstvo

Auditovatelný report s odkazy na důkazy — artefakt pro odpovědnost vedoucího orgánu.

Offline režim (Bank Mode)

Auditní materiály a data nikdy neopustí infrastrukturu subjektu — žádný odchozí provoz do cloudu.

faq

Časté otázky — audit DORA

Od kdy platí DORA?
Nařízení (EU) 2022/2554 se použije od 17. ledna 2025; podrobné požadavky upřesňují technické normy (RTS/ITS). Finanční subjekty mají být v souladu od tohoto data.
Čím se DORA liší od NIS2?
DORA je sektorové nařízení pro finanční trhy a v oblasti rizik IKT má přednost (lex specialis) před NIS2. NIS2 pokrývá širší okruh sektorů. Některé subjekty reportují podle obou režimů.
Provede Audnexa audit DORA za nás?
Ne. Audnexa urychluje přípravu auditovatelného návrhu s odkazy na důkazy; posouzení a schválení zůstávají na vašem týmu. Nástroj nenahrazuje výrok auditora ani rozhodnutí o souladu.
Musí naše data opustit naši infrastrukturu?
Ne. V offline režimu (Bank Mode) zpracovává Audnexa auditní materiály lokálně — data se neodesílají do cloudu ani se nepoužívají k trénování modelů.
Co je registr informací podle DORA?
Strukturovaný přehled smluv s poskytovateli služeb IKT (včetně kritických), reportovaný orgánu dohledu — s rozsahem služeb, kritickými funkcemi a lokalitami zpracování dat.

Rezervovat bezpečnostní prezentaci

Technické detaily, režimy nasazení a licenční podmínky probereme na bezpečnostní prezentaci (30 min, online).

+48 12 200 27 10 Rezervovat bezpečnostní prezentaci

Kontakt

Audnexa je auditovatelné AI prostředí, které podporuje váš audit souladu s nařízením DORA (nařízení (EU) 2022/2554, použitelné od 17. ledna 2025): gap analýza pěti pilířů, dokumentace rizika třetích stran v oblasti IKT a report připravený pro představenstvo — offline, s lidským schválením.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10