DORA en vigor desde el 17 ene 2025 · NIS2/nacional — multas de hasta 10 M€ o el 2 % de la facturación

Informes de cumplimiento con IA auditables — ejecutados dentro de su propia infraestructura

Audnexa apoya la preparación de borradores de informes y análisis de brechas auditables (DORA, NIS2, ISO 27001, AI Act) con referencias a evidencias. En modo sin conexión (Bank Mode), los datos permanecen en su infraestructura; en modo híbrido, solo se envían a la nube datos anonimizados. Una persona aprueba cada informe.

  • Modo sin conexión — los datos permanecen en su infraestructura
  • Una persona aprueba cada informe
  • Los datos del cliente nunca se utilizan para entrenar modelos
NIS2 / nacionalISO/IEC 27001DORAAI ActRGPD ISO/IEC 27001:2022
audnexa · on-premise
Borrador de informe — para revisiónVersión de trabajo · requiere aprobación
ISO 27001 DORA NIS2
72%
Avance de la auditoría
Alto
Riesgo de terceros ICT — registro de proveedores incompleto
~
IA · borrador
Recomendación: completar el register of information y la clasificación de criticidad.
ISO/IEC 27001:2022
TÜV NORD Polska

Apoya la auditoría y la documentación del cumplimiento de

NIS2 / nacionalEntidades esenciales e importantes
ISO/IEC 27001Gestión de la seguridad de la información
DORAResiliencia operativa digital
AI ActApoyo a la documentación y supervisión de la IA
RGPDProtección de datos personales
Referencia de cliente 200+ auditorías al año realizadas con Audnexa
00

De la evidencia a un informe auditable — más rápido y repetible

El mayor consumo de tiempo no es redactar el informe, sino el cumplimiento: leer decenas de procedimientos y políticas y contrastarlos con los requisitos. Audnexa ayuda a organizar la documentación, vincular las evidencias a los requisitos y acortar el camino desde las evidencias recopiladas hasta un borrador listo para revisión — sin perder el control de sus datos y con una traza de auditoría.

días → horas
tiempo hasta un primer borrador (basado en pilotos, tipos de informe seleccionados)
1 metodología
una estructura de informe repetible en todo el equipo
100 % on-prem
en modo sin conexión, los datos permanecen en su infraestructura

Los resultados de los pilotos dependen del tipo y alcance del informe; no constituyen una garantía.

01

El control de los datos como condición previa, no como complemento

Diseñado para las expectativas de los CISO, DPO, la auditoría interna y compras de las instituciones reguladas.

Qué significa «Bank Mode»
Su infraestructura
Datos de auditoría
Espacio de trabajo Audnexa
Modelo local
Sin tráfico saliente
  • solo sin conexión — sin tráfico saliente por defecto
  • datos del cliente no procesados por Virtline ni por proveedores de IA terceros
  • infraestructura controlada por el cliente
  • proceso de actualización controlado
  • acceso de soporte solo con aprobación explícita del cliente
Modo sin conexión (air-gapped)En Bank Mode, los datos y materiales de auditoría pueden permanecer dentro de la infraestructura del cliente — sin tráfico saliente por defecto.
On-premise / contenedorDesplegado en la infraestructura del cliente; el cliente conserva el control del entorno dentro de su propio SGSI.
Entorno de AI controlado por el clientePosibilidad de trabajar en un entorno de AI controlado por el cliente / el propio tenant de AI del cliente, conforme a la política de seguridad de la organización; los costes del servicio de AI pueden facturarse del lado del cliente.
Sin entrenamiento con datos del clienteLos datos del cliente nunca se utilizan para entrenar modelos, en ningún modo.
Minimización y anonimizaciónMinimización y anonimización de datos configuradas según la política del cliente; los detalles técnicos se tratan en la sesión de seguridad.
MFA y aislamiento de datosAutenticación de doble factor (TOTP) y aislamiento de datos y evidencias por usuario.
Traza de auditoríaFuentes, versiones de documentos, quién aprobó y cuándo, versión de la metodología — traza auditable del trabajo sobre el informe.
Modelos de despliegue — flujo de datos transparente
Bank Mode (sin conexión)On-premise (híbrido)Nube privada del cliente
Los datos salen de la infraestructuraNoSolo categorías anonimizadas (opcional)Dentro de la nube del cliente
Subencargados de datos del clienteNingunoDivulgados en un anexoSegún la configuración del cliente
Funciones de IA generativaModelo localLocal o tras anonimizaciónSegún la política del cliente
Acceso de proveedor / soporteSolo con aprobación explícitaControlado, bajo solicitudControlado, bajo solicitud
ActualizacionesControladas por el clienteControladasControladas
Audnexa como proveedor ICT — listo para DORA

Sabemos que para usted no es solo un módulo — como proveedor ICT, también estamos sujetos a su evaluación. Llegamos preparados.

Derecho del cliente a auditar e inspeccionar
Cláusulas contractuales DORA + register of information
Notificación de incidentes y SLA
Plan de salida y exportación de datos
Gestión de la subcontratación y ubicaciones de procesamiento
Pruebas de resiliencia y BCP/DR del proveedor
Trust Center — seguridad y cumplimiento

ISO/IEC 27001:2022 (organización)

Organización certificada: Virtline Sp. z o.o., organismo de certificación TÜV Nord. Publicamos el número de certificado y el período de validez; el certificado completo y el alcance están disponibles bajo solicitud.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Resumen de la arquitectura de seguridad (Security Architecture Overview)
  • Resumen del despliegue y del flujo de datos (Deployment & Data-Flow Overview)
  • Acuerdo de tratamiento de datos (DPA)
  • Lista de subencargados (List of subprocessors)
  • Política de gestión de vulnerabilidades (Vulnerability Management Policy)
  • Plan de salida / exportación de datos (Exit Plan / data export)
  • Declaración de gobernanza de IA y revisión humana (AI Governance & Human Review Statement)

Los datos del cliente nunca se utilizan para entrenar modelos — en ningún modo de despliegue.

Supervisión humana, registro, transparencia y limitaciones claras del sistema. Audnexa no toma decisiones jurídicas o de crédito autónomas y no sustituye la opinión de un auditor.

Solicitar el paquete de riesgo de proveedor
El equipo detrás de Audnexa

Desarrollado por expertos en ciberseguridad

Audnexa se creó en Virtline — una empresa de ciberseguridad con 12+ años de experiencia y un certificado ISO/IEC 27001, que realiza más de 100 auditorías al año. Hemos creado la herramienta que nosotros mismos utilizamos en el trabajo diario de auditoría.

12+ años
de experiencia en ciberseguridad
ISO/IEC 27001
certificado (TÜV Nord)
100+
auditorías al año
02

Módulos — qué resuelven realmente

Una metodología de cumplimiento mantenida, actualizada ante los cambios regulatorios. Apoya la preparación de informes y la documentación del cumplimiento — no sustituye la opinión de un auditor o un abogado.

NIS2 / nacional

Análisis de brechas para entidades esenciales e importantes

Mapea las obligaciones de gestión de ciberseguridad y prepara un informe de brechas para el consejo de administración.

ISO/IEC 27001

Evidencias del SGSI y mapeo de controles

Organiza políticas, procedimientos y evidencias frente a los requisitos — listos para revisión y certificación.

DORA

Resiliencia operativa y riesgo de proveedores ICT

Apoya las pruebas de resiliencia y la documentación del riesgo ICT de terceros en el sector financiero.

AI Act

Gobernanza de la IA y supervisión humana

Apoya la documentación de la supervisión humana, la transparencia y las limitaciones del sistema conforme a la AI Act.

RGPD

Auditoría RGPD y protección de datos personales

Auditoría del RGPD (UE 2016/679): apoyo a la revisión de la seguridad del tratamiento (art. 32), las EIPD, los registros de actividades de tratamiento, los procedimientos de conservación y respuesta ante violaciones, incluida la notificación de 72 h prevista en el art. 33. En modo sin conexión, los datos personales no salen de la infraestructura del cliente.

03

Cómo funciona — un proceso controlado con intervención humana

La IA apoya la preparación de un borrador y las referencias a evidencias; un equipo autorizado aprueba los hallazgos y la versión final. Cada sección del informe tiene fuentes y un historial de cambios.

01

Recopilar evidencias

Introduzca hallazgos y documentos en un espacio de trabajo controlado — con aislamiento de datos y traza de auditoría.

02

Análisis controlado

El sistema facilita la preparación de un borrador auditable: organiza los hallazgos y las referencias a las evidencias.

03

Revisar y aprobar

El equipo de auditoría/cumplimiento verifica y aprueba; exporte el informe aprobado y personalizado.

04

Para quién es

Rutas principales para organizaciones reguladas — desde bancos hasta entidades NIS2 y equipos de auditoría y cumplimiento.

Bancos e instituciones financieras

Control de datos para el secreto bancario y DORA

Para el CISO, el responsable de auditoría interna, el responsable de cumplimiento, el DPO y compras. Modo sin conexión, paquete de riesgo de proveedor, clasificación de la externalización.

Grandes organizaciones reguladas (NIS2)

De los documentos a un mapa de brechas

Para entidades esenciales e importantes: análisis de brechas NIS2/nacional, informe para el consejo, documentación del cumplimiento.

Equipos de auditoría y cumplimiento

Informes repetibles y auditables

Estandarice la metodología y acelere las entregas sin escalar el equipo de forma proporcional.

¿Es una firma de auditoría o consultoría (RGPD, NIS2, DORA, AI Act)? → Vía separada

05

Casos de estudio y evidencias

Resultados de uso real; las métricas se miden por cliente y tipo de informe. Referencias completas disponibles bajo NDA.

60–70%
menos tiempo dedicado a realizar auditorías
Despliegue en cliente
«La implementación de Audnexa en IOD Solutions redujo el tiempo de preparación de auditorías en un 60–70 % — manteniendo el control total de los datos.»
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ auditorías al año
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxversión de trabajo
Recopilar evidencias
fuenteversiónaprobado porfecha
Análisis controlado
fuenteversiónaprobado porfecha
Revisar y aprobar
fuenteversiónaprobado porfecha

Tiempo hasta el primer borrador (piloto)

Manual
Con Audnexa
días → horas
Evaluación de brechas DORA

Tiempo hasta un primer borrador de un informe de brechas — basado en un piloto.

Contexto: un equipo de auditoría interna preparando un informe de brechas DORA antes de una revisión del comité de riesgos.

Medición: tiempo desde un conjunto completo de evidencias hasta un primer borrador listo para revisión; mismo alcance y tipo de informe, medido en 3 ciclos.

Institución financiera1 unidadbajo NDA

Los casos de estudio de referencia (con el nombre del cliente) se comparten bajo NDA, sobre datos anonimizados.

Construir o comprar — por qué no «hacerlo nosotros mismos»
AudnexaExcel / WordLLM propioGRC empresarial
Metodología regulatoria mantenidaNoSu equipoParcial
Modo sin conexión / control de datosn/dDifícilPoco común
Auditabilidad y trazaManualPor construir
Paquete de riesgo de proveedor para DORAn/dNingunoDepende
Coste total de propiedadBajoOculto (tiempo)AltoMuy alto

Audnexa no sustituye un registro central de riesgos GRC — acorta el camino desde la evidencia hasta un informe auditable.

roi

ROI — lo que realmente ahorra

Audnexa puede amortizarse más rápido que un único proyecto de consultoría externa. Estime el ahorro para su equipo.

Ahorro anual estimado
14.400 EUR / año

Estimación orientativa basada en sus datos; no es una oferta ni una garantía de resultados.

06

Modelos de despliegue y licencia

Para organizaciones reguladas fijamos el precio según el modo de despliegue, el número de módulos y los requisitos de soporte. Los planes para firmas de auditoría siguen una vía separada.

Para firmas de auditoría

Firmas de auditoría y consultoría (cumplimiento / ciber)

Planes AUDITOR / STARTER / PRO para equipos de auditoría más pequeños — en una página separada.

Un único proyecto externo puede costar tanto como un año realizando muchas auditorías con Audnexa. Los precios son netos (B2B). Los detalles y condiciones de licencia se acuerdan durante la sesión de seguridad.

07

Preguntas frecuentes — producto, compras, IA

¿Es un informe de Audnexa una opinión jurídica o de auditor?
No. Audnexa apoya la preparación de un borrador auditable y un paquete de evidencias para revisión. La responsabilidad del informe final y de cualquier opinión recae en la persona o el equipo autorizado.
¿Salen los datos de la infraestructura del banco?
En Bank Mode (sin conexión), los datos y materiales de auditoría pueden permanecer dentro de la infraestructura del cliente, sin tráfico saliente por defecto. En los modos híbridos identificamos con precisión las categorías de datos, los subencargados y las regiones de procesamiento.
¿Es Audnexa un proveedor ICT según DORA?
Nos consideramos un proveedor ICT sujeto a la evaluación de un cliente financiero. Proporcionamos cláusulas contractuales DORA y apoyamos el derecho de auditoría, el plan de salida, la notificación de incidentes y los SLA.
¿Cómo limitan las alucinaciones de la IA?
El sistema apoya la preparación de un borrador con referencias a evidencias y fuentes; una persona verifica y aprueba cada sección. Los mecanismos de control de calidad se describen en nuestra Declaración de gobernanza de IA (bajo NDA).
¿Se utilizan los datos del cliente para entrenar modelos?
No. Los datos del cliente nunca se utilizan para entrenar modelos, en ningún modo de despliegue.
¿Puede desplegarse sin internet?
Sí — Bank Mode funciona sin conexión, con un modelo local y sin tráfico saliente por defecto.
¿Puede el cliente desactivar las funciones generativas?
Sí. El alcance de las funciones de IA es configurable según la política del cliente.
¿Qué ocurre con el plan de salida y la exportación de datos?
Proporcionamos un plan de salida y la exportación de datos en formatos legibles; los detalles figuran en el contrato y en el Trust Center.
¿Apoyan el derecho de auditoría del cliente?
Sí — el derecho de auditoría e inspección forma parte de las cláusulas contractuales para instituciones reguladas.
¿Cómo se actualiza la metodología regulatoria?
Mantenemos y actualizamos la metodología de cumplimiento ante los cambios regulatorios; el alcance y la cadencia de las versiones forman parte del contrato.

Reservar una sesión de seguridad

Le mostraremos la arquitectura, los modos de despliegue y el flujo de datos — y le entregaremos el paquete de riesgo de proveedor. Solemos responder en un plazo de 24 horas.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030