DORA i kraft siden 17. jan. 2025 · NIS2/national — bøder op til 10 mio. € eller 2 % af omsætningen

Reviderbare AI-compliancerapporter — kørende i din egen infrastruktur

Audnexa understøtter udarbejdelsen af reviderbare udkast til rapporter og gap-analyser (DORA, NIS2, ISO 27001, AI Act) med henvisninger til dokumentation. I offline-tilstand (Bank Mode) bliver dataene i din infrastruktur; i hybrid tilstand sendes kun anonymiserede data til skyen. Et menneske godkender hver rapport.

  • Offline-tilstand — data bliver i din infrastruktur
  • Et menneske godkender hver rapport
  • Kundedata bruges aldrig til at træne modeller
NIS2 / nationalISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Rapportudkast — til gennemgangArbejdsversion · kræver godkendelse
ISO 27001 DORA NIS2
72%
Revisionsfremdrift
Høj
ICT-tredjepartsrisiko — ufuldstændigt leverandørregister
~
AI · udkast
Anbefaling: fuldfør register of information og kritikalitetsklassificering.
ISO/IEC 27001:2022
TÜV NORD Polska

Understøtter revision og dokumentation af overholdelse af

NIS2 / nationalVæsentlige og vigtige enheder
ISO/IEC 27001Ledelsessystem for informationssikkerhed
DORADigital operationel modstandsdygtighed
AI ActUnderstøttelse af AI-dokumentation og -tilsyn
GDPRBeskyttelse af personoplysninger
Kundereference 200+ revisioner om året leveret med Audnexa
00

Fra dokumentation til en reviderbar rapport — hurtigere og gentageligt

Den største tidsrøver er ikke at skrive rapporten — det er compliance: at læse snesevis af procedurer og politikker og holde dem op mod kravene. Audnexa hjælper med at organisere dokumentationen, knytte dokumentation til kravene og forkorte vejen fra indsamlet dokumentation til et gennemgangsklart udkast — uden at miste kontrollen over dine data og med et audit trail.

dage → timer
tid til et første udkast (baseret på pilotprojekter, udvalgte rapporttyper)
1 metodik
en gentagelig rapportstruktur på tværs af teamet
100 % on-prem
i offline-tilstand bliver dataene i din infrastruktur

Pilotresultater afhænger af rapporttype og omfang; de udgør ingen garanti.

01

Datakontrol som forudsætning, ikke som tilføjelse

Designet til forventningerne hos CISO'er, databeskyttelsesrådgivere, intern revision og indkøb i regulerede institutioner.

Hvad „Bank Mode“ betyder
Din infrastruktur
Revisionsdata
Audnexa-arbejdsplads
Lokal model
Ingen udgående trafik
  • kun offline — som standard ingen udgående trafik
  • kundedata behandles ikke af Virtline eller tredjeparts-AI-udbydere
  • infrastruktur styret af kunden
  • kontrolleret opdateringsproces
  • supportadgang kun efter kundens udtrykkelige godkendelse
Offline-tilstand (air-gapped)I Bank Mode kan revisionsdata og -materialer forblive i kundens infrastruktur — som standard uden udgående trafik.
On-premise / containerImplementeret i kundens infrastruktur; kunden bevarer kontrollen over miljøet inden for sit eget ISMS.
Kundekontrolleret AI-miljøMulighed for at arbejde med et kundekontrolleret AI-miljø / kundens eget AI-tenant, i overensstemmelse med organisationens sikkerhedspolitik; omkostninger til AI-tjenester kan faktureres på kundens side.
Ingen træning på kundedataKundedata bruges aldrig til at træne modeller, i nogen tilstand.
Minimering & anonymiseringDataminimering og anonymisering konfigureres i henhold til kundens politik; tekniske detaljer gennemgås i security-walkthroughen.
MFA & dataisolationTo-faktor-autentificering (TOTP) og isolation af data og dokumentation pr. bruger.
Audit trailKilder, dokumentversioner, hvem der godkendte hvornår, metodikversion — et reviderbart spor af arbejdet på rapporten.
Implementeringsmodeller — transparent datastrøm
Bank Mode (offline)On-premise (hybrid)Kundens private cloud
Data forlader infrastrukturenNejKun anonymiserede kategorier (valgfrit)Inden for kundens cloud
Underdatabehandlere af kundedataIngenOplyst i et bilagPr. kundekonfiguration
Generative AI-funktionerLokal modelLokalt eller efter anonymiseringPr. kundepolitik
Leverandør- / supportadgangKun efter udtrykkelig godkendelseKontrolleret, på anmodningKontrolleret, på anmodning
OpdateringerStyret af kundenKontrolleretKontrolleret
Audnexa som ICT-udbyder — DORA-ready

Vi ved, at det for dig ikke blot er et modul — som ICT-udbyder er vi også underlagt din vurdering. Vi kommer forberedt.

Kundens ret til revision og inspektion
DORA-kontraktvilkår + register of information
Hændelsesanmeldelse og SLA'er
Exit-plan og dataeksport
Håndtering af sub-outsourcing og behandlingssteder
Modstandsdygtighedstest og leverandør-BCP/DR
Trust Center — sikkerhed og compliance

ISO/IEC 27001:2022 (organisation)

Certificeret organisation: Virtline Sp. z o.o., certificeringsorgan TÜV Nord. Vi offentliggør certifikatnummeret og gyldighedsperioden; det fulde certifikat og omfang er tilgængelige på anmodning.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Oversigt over sikkerhedsarkitektur (Security Architecture Overview)
  • Oversigt over implementering & datastrøm (Deployment & Data-Flow Overview)
  • Databehandleraftale (DPA)
  • Liste over underdatabehandlere (List of subprocessors)
  • Politik for sårbarhedshåndtering (Vulnerability Management Policy)
  • Exit-plan / dataeksport (Exit Plan / data export)
  • Erklæring om AI Governance & menneskelig gennemgang (AI Governance & Human Review Statement)

Kundedata bruges aldrig til at træne modeller — i nogen implementeringstilstand.

Menneskeligt tilsyn, logning, gennemsigtighed og klare systembegrænsninger. Audnexa træffer ingen autonome juridiske eller kreditmæssige beslutninger og erstatter ikke en revisors vurdering.

Anmod om vendor-risk-pakken
Teamet bag Audnexa

Skabt af cybersikkerhedseksperter

Audnexa blev skabt hos Virtline — en cybersikkerhedsvirksomhed med 12+ års erfaring og et ISO/IEC 27001-certifikat, der gennemfører over 100 audits om året. Vi byggede det værktøj, vi selv bruger i det daglige auditarbejde.

12+ år
erfaring inden for cybersikkerhed
ISO/IEC 27001
certificeret (TÜV Nord)
100+
audits om året
02

Moduler — hvad de faktisk løser

En vedligeholdt compliance-metodik, opdateret ved regulatoriske ændringer. Den understøtter rapportudarbejdelse og dokumentation af compliance — den erstatter ikke en revisors eller jurists vurdering.

NIS2 / national

Gap-analyse for væsentlige og vigtige enheder

Kortlægger forpligtelser til cybersikkerhedsledelse og udarbejder en gap-rapport til bestyrelsen.

ISO/IEC 27001

ISMS-dokumentation og kontrolkobling

Organiserer politikker, procedurer og dokumentation i forhold til kravene — klar til gennemgang og certificering.

DORA

Operationel modstandsdygtighed og ICT-leverandørrisiko

Understøtter modstandsdygtighedstest og dokumentation af tredjeparts-ICT-risiko i den finansielle sektor.

AI Act

AI-governance og menneskeligt tilsyn

Understøtter dokumentation af menneskeligt tilsyn, gennemsigtighed og systembegrænsninger i overensstemmelse med AI Act.

GDPR

GDPR-revision og beskyttelse af personoplysninger

GDPR-audit (EU 2016/679): understøtter gennemgang af behandlingssikkerhed (art. 32), DPIA-er, fortegnelser over behandlingsaktiviteter samt procedurer for opbevaring og håndtering af brud — herunder kravet om anmeldelse inden for 72 timer i henhold til art. 33. I offline-tilstand forlader personoplysninger ikke kundens infrastruktur.

03

Sådan fungerer det — en kontrolleret proces med human-in-the-loop

AI understøtter udarbejdelsen af et udkast og henvisninger til dokumentation; et autoriseret team godkender konklusionerne og den endelige version. Hvert rapportafsnit har kilder og en ændringshistorik.

01

Indsaml dokumentation

Indtast konklusioner og dokumenter i en kontrolleret arbejdsplads — med dataisolation og et audit trail.

02

Kontrolleret analyse

Systemet understøtter udarbejdelsen af et reviderbart udkast — organisering af konklusioner og henvisninger til dokumentation.

03

Gennemgå & godkend

Revisions-/complianceteamet verificerer og godkender; eksportér den godkendte, brandede rapport.

04

Hvem er det til

Primære forløb for regulerede organisationer — fra banker over NIS2-enheder til audit- og compliance-teams.

Banker & finansielle institutioner

Datakontrol for bankhemmelighed og DORA

Til CISO, leder af intern revision, compliance officer, databeskyttelsesrådgiver og indkøb. Offline-tilstand, vendor-risk-pakke, outsourcing-klassificering.

Store regulerede organisationer (NIS2)

Fra dokumenter til et gap-kort

Til væsentlige og vigtige enheder: NIS2/national gap-analyse, bestyrelsesrapport, dokumentation af compliance.

Revisions- & complianceteams

Gentagelige, reviderbare rapporter

Standardisér metodikken og fremskynd leverancer uden at skalere teamet proportionalt.

Er du et revisions- eller rådgivningsfirma (GDPR, NIS2, DORA, AI Act)? → Separat spor

05

Casestudier & dokumentation

Resultater fra reel brug; metrikker måles pr. kunde og rapporttype. Fulde referencer tilgængelige under NDA.

60–70%
mindre tid brugt på at gennemføre revisioner
Kundeimplementering
„Implementeringen af Audnexa hos IOD Solutions reducerede forberedelsestiden til revisioner med 60–70 % — samtidig med at vi bevarede fuld kontrol over dataene.“
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ revisioner om året
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxarbejdsversion
Indsaml dokumentation
kildeversiongodkendt afdato
Kontrolleret analyse
kildeversiongodkendt afdato
Gennemgå & godkend
kildeversiongodkendt afdato

Tid til første udkast (pilot)

Manuelt
Med Audnexa
dage → timer
DORA gap-vurdering

Tid til et første udkast af en gap-rapport — baseret på et pilotprojekt.

Kontekst: et internt revisionsteam, der udarbejder en DORA-gap-rapport forud for en gennemgang i risikoudvalget.

Måling: tid fra et komplet dokumentationssæt til et gennemgangsklart første udkast; samme omfang og rapporttype, målt over 3 cyklusser.

Finansiel institution1 enhedunder NDA

Reference-casestudier (med kundens navn) deles under NDA, på anonymiserede data.

Build vs. buy — hvorfor ikke „gøre det selv“
AudnexaExcel / WordLLM-selvbygEnterprise GRC
Vedligeholdt regulatorisk metodikJaNejDit teamDelvist
Offline-tilstand / datakontrolJaikke relevantSværtSjældent
Reviderbarhed og trailJaManueltSkal byggesJa
Vendor-risk-pakke til DORAJaikke relevantIngenAfhænger
Samlede ejeromkostningerLavSkjult (tid)HøjMeget høj

Audnexa erstatter ikke et centralt GRC-risikoregister — det forkorter vejen fra dokumentation til en reviderbar rapport.

roi

ROI — hvad du faktisk sparer

Audnexa kan tjene sig hjem hurtigere end et enkelt eksternt rådgivningsprojekt. Estimer besparelsen for dit team.

Estimeret årlig besparelse
14.400 EUR / år

Vejledende estimat baseret på dine input; ikke et tilbud eller en garanti for resultater.

06

Implementerings- og licensmodeller

For regulerede organisationer prissætter vi efter implementeringstilstand, antal moduler og supportkrav. Planer for revisionsfirmaer kører via et separat spor.

Til revisionsfirmaer

Revisions- & rådgivningsfirmaer (compliance / cyber)

AUDITOR / STARTER / PRO-planer for mindre revisionsteams — på en separat side.

Et enkelt eksternt projekt kan koste lige så meget som et år, hvor der gennemføres mange revisioner med Audnexa. Priser er netto (B2B). Detaljer og licensvilkår aftales under security-walkthroughen.

07

FAQ — produkt, indkøb, AI

Er en Audnexa-rapport en juridisk eller en revisorvurdering?
Nej. Audnexa understøtter udarbejdelsen af et reviderbart udkast og en dokumentationspakke til gennemgang. Ansvaret for den endelige rapport og eventuelle vurderinger forbliver hos den autoriserede person eller det autoriserede team.
Forlader data bankens infrastruktur?
I Bank Mode (offline) kan revisionsdata og -materialer forblive i kundens infrastruktur, som standard uden udgående trafik. I hybride tilstande identificerer vi præcist datakategorierne, underdatabehandlerne og behandlingsregionerne.
Er Audnexa en ICT-udbyder under DORA?
Vi betragter os selv som en ICT-udbyder, der er underlagt en finansiel kundes vurdering. Vi leverer DORA-kontraktvilkår og understøtter retten til revision, exit-plan, hændelsesanmeldelse og SLA'er.
Hvordan begrænser I AI-hallucinationer?
Systemet understøtter udarbejdelsen af et udkast med henvisninger til dokumentation og kilder; et menneske verificerer og godkender hvert afsnit. Kvalitetskontrolmekanismerne er beskrevet i vores AI Governance Statement (under NDA).
Bruges kundedata til at træne modeller?
Nej. Kundedata bruges aldrig til at træne modeller, i nogen implementeringstilstand.
Kan det implementeres uden internet?
Ja — Bank Mode kører offline, med en lokal model og som standard ingen udgående trafik.
Kan kunden deaktivere generative funktioner?
Ja. Omfanget af AI-funktioner er konfigurerbart efter kundens politik.
Hvad med exit-plan og dataeksport?
Vi leverer en exit-plan og dataeksport i læsbare formater; detaljer findes i kontrakten og Trust Center.
Understøtter I kundens ret til revision?
Ja — retten til revision og inspektion er en del af kontraktvilkårene for regulerede institutioner.
Hvordan opdateres den regulatoriske metodik?
Vi vedligeholder og opdaterer compliance-metodikken ved regulatoriske ændringer; omfanget og kadencen af releases er en del af kontrakten.

Book en security-walkthrough

Vi viser arkitekturen, implementeringstilstandene og datastrømmen — og overdrager vendor-risk-pakken. Vi svarer normalt inden for 24 timer.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030