Audnexa-Modul · DORA

DORA-Audit-Tool — Gap-Analyse und Compliance-Bericht

Audnexa ist ein auditierbarer KI-Workspace, der Ihr DORA-Compliance-Audit unterstützt (Verordnung (EU) 2022/2554, anwendbar seit dem 17. Januar 2025): Gap-Analyse der fünf Säulen, Dokumentation des IKT-Drittparteirisikos und ein vorstandsreifer Bericht — offline, mit menschlicher Freigabe.

DORA-Audit-Tool

Der Umfang eines DORA-Audits, den Audnexa abdeckt

Fünf Säulen, die das Audit abdecken sollte

DORA gliedert die Anforderungen an die digitale operationale Resilienz des Finanzsektors in fünf Bereiche — ein Audit sollte sie gemeinsam abdecken:

  • IKT-Risikomanagement
  • Behandlung, Klassifizierung und Meldung IKT-bezogener Vorfälle
  • Testen der digitalen operationalen Resilienz
  • Management des IKT-Drittparteirisikos (Art. 28–30)
  • Informationsaustausch über Cyberbedrohungen

Informationsregister und IKT-Dienstleister

Ein vollständiges Register der Verträge mit IKT-Dienstleistern gehört zum Ersten, was in einem Audit geprüft wird, und ist die häufigste Ursache für Lücken. Unsere Wissensdatenbank behandelt die Anforderungen umfassend — dieses Modul konzentriert sich darauf, den Bericht schneller und wiederholbar zu erstellen.

audnexa

Wie Audnexa ein DORA-Audit unterstützt

DORA-Gap-Analyse

Ordnet Nachweise den Anforderungen der fünf Säulen zu und erstellt einen Lückenbericht, den Ihr Team prüfen kann.

IKT-Drittparteirisiko

Unterstützt die Dokumentation des Drittparteirisikos und der Daten für das Informationsregister gemäß Art. 28–30.

Vorstandsreifer Bericht

Ein auditierbarer Bericht mit Verweisen auf Nachweise — ein Artefakt für die Verantwortung des Leitungsorgans.

Offline-Modus (Bank Mode)

Auditmaterial und Daten verlassen nie die Infrastruktur des Unternehmens — kein ausgehender Datenverkehr in die Cloud.

faq

Häufige Fragen — DORA-Audit

Seit wann gilt DORA?
Die Verordnung (EU) 2022/2554 gilt seit dem 17. Januar 2025; die detaillierten Anforderungen werden durch technische Standards (RTS/ITS) konkretisiert. Finanzunternehmen sollten ab diesem Datum konform sein.
Worin unterscheidet sich DORA von NIS2?
DORA ist eine sektorspezifische Verordnung für die Finanzmärkte und hat beim IKT-Risiko Vorrang (lex specialis) vor NIS2. NIS2 deckt einen breiteren Kreis von Sektoren ab. Manche Unternehmen berichten unter beiden Regimen.
Führt Audnexa das DORA-Audit für uns durch?
Nein. Audnexa beschleunigt die Erstellung eines auditierbaren Entwurfs mit Verweisen auf Nachweise; Bewertung und Freigabe bleiben bei Ihrem Team. Das Werkzeug ersetzt weder das Urteil eines Prüfers noch eine Compliance-Entscheidung.
Müssen unsere Daten unsere Infrastruktur verlassen?
Nein. Im Offline-Modus (Bank Mode) verarbeitet Audnexa das Auditmaterial lokal — Daten werden nicht in die Cloud gesendet oder zum Training von Modellen verwendet.
Was ist das DORA-Informationsregister?
Ein strukturiertes Verzeichnis der Verträge mit IKT-Dienstleistern (einschließlich kritischer), das an die Aufsichtsbehörde gemeldet wird — mit Leistungsumfang, kritischen Funktionen und Orten der Datenverarbeitung.

Sicherheitspräsentation buchen

Technische Details, Bereitstellungsmodelle und Lizenzbedingungen besprechen wir in einer Sicherheitspräsentation (30 Min., online).

+48 12 200 27 10 Sicherheitspräsentation buchen

Kontakt

Audnexa ist ein auditierbarer KI-Workspace, der Ihr DORA-Compliance-Audit unterstützt (Verordnung (EU) 2022/2554, anwendbar seit dem 17. Januar 2025): Gap-Analyse der fünf Säulen, Dokumentation des IKT-Drittparteirisikos und ein vorstandsreifer Bericht — offline, mit menschlicher Freigabe.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10