DORA kehtib alates 17.01.2025 · NIS2/riiklikud — trahvid kuni 10 mln € või 2% käibest

Auditeeritavad AI-vastavusaruanded — töötamas teie enda taristu sees

Audnexa toetab auditeeritavate aruannete ja lüngaanalüüside mustandite koostamist (DORA, NIS2, ISO 27001, AI Act) koos viidetega tõenditele. Võrguühenduseta režiimis (Bank Mode) jäävad andmed teie taristusse; hübriidrežiimis saadetakse pilve ainult anonüümitud andmed. Iga aruande kinnitab inimene.

  • Võrguühenduseta režiim — andmed jäävad teie taristusse
  • Iga aruande kinnitab inimene
  • Kliendiandmeid ei kasutata kunagi mudelite treenimiseks
NIS2 / nationalISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Aruande mustand — ülevaatuseksTööversioon · vajab kinnitamist
ISO 27001 DORA NIS2
72%
Auditi edenemine
Kõrge
ICT kolmanda osapoole risk — puudulik tarnijaregister
~
AI · mustand
Soovitus: täienda register of information dokumenti ja kriitilisuse klassifikatsiooni.
ISO/IEC 27001:2022
TÜV NORD Polska

Toetab vastavuse auditeerimist ja dokumenteerimist järgmistele

NIS2 / nationalOlulised ja tähtsad üksused
ISO/IEC 27001Infoturbe haldus
DORADigitaalne tegevuskerksus
AI ActAI-dokumentatsiooni ja järelevalve tugi
GDPRIsikuandmete kaitse
Usaldavad 200+ auditit aastas teostatud Audnexaga
00

Tõendist auditeeritava aruandeni — kiiremini ja korratavalt

Kõige rohkem aega ei kuluta mitte aruande kirjutamine — vaid vastavus: kümnete protseduuride ja poliitikate lugemine ning nende võrdlemine nõuetega. Audnexa aitab dokumentatsiooni korrastada, siduda tõendid nõuetega ja lühendab teed kogutud tõenditelt ülevaatamiseks valmis mustandini — kaotamata kontrolli andmete üle ja auditijäljega.

päevad → tunnid
aeg esimese mustandini (pilootide põhjal, valitud aruandetüüpidel)
1 metoodika
korratav aruande struktuur kogu meeskonnas
100% on-prem
võrguühenduseta režiimis jäävad andmed teie taristusse

Pilootide tulemused sõltuvad aruande tüübist ja ulatusest; need ei ole garantii.

01

Andmekontroll on eeltingimus, mitte lisand

Loodud reguleeritud asutuste CISO-de, andmekaitsespetsialistide, siseauditi ja hangete ootuste jaoks.

Mida tähendab „Bank Mode”
Teie taristu
Auditiandmed
Audnexa tööruum
Kohalik mudel
Väljuvat liiklust ei ole
  • ainult võrguühenduseta — vaikimisi väljuva liikluseta
  • kliendiandmeid ei töötle Virtline ega kolmanda osapoole AI-teenusepakkujad
  • kliendi hallatav taristu
  • kontrollitud uuendusprotsess
  • toe juurdepääs ainult kliendi selgesõnalisel kinnitusel
Võrguühenduseta režiim (air-gapped)Bank Mode režiimis võivad auditiandmed ja -materjalid jääda kliendi taristusse — vaikimisi väljuva liikluseta.
On-premise / konteinerJuurutatud kliendi taristusse; klient säilitab kontrolli keskkonna üle oma ISMS-i raames.
Kliendi kontrollitav AI-keskkondVõimalus töötada kliendi kontrollitavas AI-keskkonnas / kliendi enda AI-tenant’is, kooskõlas organisatsiooni turvapoliitikaga; AI-teenuse kulud saab arveldada kliendi poolel.
Ei treenita kliendiandmetegaKliendiandmeid ei kasutata kunagi mudelite treenimiseks üheski režiimis.
Minimeerimine ja anonüümimineAndmete minimeerimine ja anonüümimine seadistatakse vastavalt kliendi poliitikale; tehnilisi üksikasju käsitleme turvaülevaatuse käigus.
MFA ja andmete isolatsioonKahefaktoriline autentimine (TOTP) ning andmete ja tõendite isoleerimine kasutaja kaupa.
AuditijälgAllikad, dokumendiversioonid, kes ja millal kinnitas, metoodika versioon — auditeeritav jälg aruandega tehtud töö kohta.
Juurutusmudelid — läbipaistev andmevoog
Bank Mode (võrguühenduseta)On-premise (hübriid)Kliendi privaatpilv
Andmed lahkuvad taristustEiAinult anonüümitud kategooriad (valikuline)Kliendi pilve sees
Kliendiandmete alltöötlejadPuuduvadAvalikustatud lisasKliendi konfiguratsiooni järgi
Generatiivse AI funktsioonidKohalik mudelKohalik või pärast anonüümimistKliendi poliitika järgi
Tarnija / toe juurdepääsAinult selgesõnalisel kinnituselKontrollitud, taotluse korralKontrollitud, taotluse korral
UuendusedKliendi kontrollitudKontrollitudKontrollitud
Audnexa kui ICT-teenusepakkuja — DORA-valmis

Teame, et teie jaoks ei ole see lihtsalt moodul — ICT-teenusepakkujana kuulume ka teie hindamise alla. Tuleme ettevalmistatuna.

Kliendi õigus auditeerida ja kontrollida
DORA lepingutingimused + register of information
Intsidentide teavitamine ja SLA-d
Väljumiskava ja andmete eksport
Allhanke haldamine ja töötlemise asukohad
Kerksuse testimine ja tarnija BCP/DR
Trust Center — turvalisus ja vastavus

ISO/IEC 27001:2022 (organisatsioon)

Sertifitseeritud organisatsioon: Virtline Sp. z o.o., sertifitseerimisasutus TÜV Nord. Avaldame sertifikaadi numbri ja kehtivusaja; täielik sertifikaat ja ulatus on saadaval taotluse korral.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Turvaarhitektuuri ülevaade (Security Architecture Overview)
  • Juurutuse ja andmevoo ülevaade (Deployment & Data-Flow Overview)
  • Andmetöötlusleping (DPA)
  • Alltöötlejate nimekiri (List of subprocessors)
  • Haavatavuse halduse poliitika (Vulnerability Management Policy)
  • Väljumiskava / andmete eksport (Exit Plan / data export)
  • AI juhtimise ja inimkontrolli avaldus (AI Governance & Human Review Statement)

Kliendiandmeid ei kasutata kunagi mudelite treenimiseks — üheski juurutusrežiimis.

Inimjärelevalve, logimine, läbipaistvus ja selged süsteemi piirangud. Audnexa ei tee iseseisvaid õiguslikke ega krediidiotsuseid ega asenda audiitori arvamust.

Telli tarnijariski pakett
Audnexa taga olev meeskond

Loodud küberturbe ekspertide poolt

Audnexa loodi ettevõttes Virtline — küberturbeettevõttes, millel on 12+ aastat kogemust ja ISO/IEC 27001 sertifikaat ning mis viib läbi üle 100 auditi aastas. Ehitasime tööriista, mida me ise igapäevases auditeerimistöös kasutame.

12+ aastat
küberturbe kogemust
ISO/IEC 27001
sertifitseeritud (TÜV Nord)
100+
auditit aastas
02

Moodulid — mida nad tegelikult lahendavad

Hooldatud vastavusmetoodika, uuendatud regulatiivsete muudatuste järgi. See toetab aruande koostamist ja vastavuse dokumenteerimist — see ei asenda audiitori ega juristi arvamust.

NIS2 / national

Lüngaanalüüs olulistele ja tähtsatele üksustele

Vastendab küberturvalisuse haldamise kohustused ja koostab juhatusele lüngaaruande.

ISO/IEC 27001

ISMS-tõendid ja kontrollide vastendamine

Korrastab poliitikad, protseduurid ja tõendid nõuete suhtes — valmis ülevaatuseks ja sertifitseerimiseks.

DORA

Tegevuskerksus ja ICT-tarnijarisk

Toetab kerksuse testimist ja kolmanda osapoole ICT-riski dokumenteerimist finantssektoris.

AI Act

AI juhtimine ja inimjärelevalve

Toetab inimjärelevalve, läbipaistvuse ja süsteemi piirangute dokumenteerimist kooskõlas AI Actiga.

GDPR

GDPR-audit ja isikuandmete kaitse

GDPR-audit (EL 2016/679): tugi töötlemise turvalisuse ülevaatamiseks (art. 32), andmekaitsemõju hindamisteks (DPIA), töötlemistoimingute registrite koostamiseks ning andmete säilitamise ja rikkumistele reageerimise protseduuride jaoks — sealhulgas art. 33 kohane 72-tunnine teavitamiskohustus. Võrguühenduseta režiimis ei lahku isikuandmed kliendi taristust.

03

Kuidas see töötab — kontrollitud, inimese kaasamisega protsess

AI toetab mustandi koostamist ja viidete lisamist tõenditele; volitatud meeskond kinnitab leiud ja lõppversiooni. Igal aruande osal on allikad ja muudatuste ajalugu.

01

Kogu tõendid

Sisesta leiud ja dokumendid kontrollitud tööruumi — andmete isolatsiooni ja auditijäljega.

02

Kontrollitud analüüs

Süsteem toetab auditeeritava mustandi koostamist — korrastab leiud ja viited tõenditele.

03

Vaata üle ja kinnita

Auditi-/vastavusmeeskond kontrollib ja kinnitab; ekspordi kinnitatud, kaubamärgiga aruanne.

04

Kellele

Peamised teekonnad reguleeritud organisatsioonidele — pankadest kuni NIS2 üksuste ning auditi- ja vastavusmeeskondadeni.

Pangad ja finantsasutused

Andmekontroll pangasaladuse ja DORA jaoks

CISO-le, siseauditi juhile, vastavusametnikule, andmekaitsespetsialistile ja hangetele. Võrguühenduseta režiim, tarnijariski pakett.

Suured reguleeritud organisatsioonid (NIS2)

Dokumentidest lünkade kaardini

Olulistele ja tähtsatele üksustele: NIS2/riiklik lüngaanalüüs, juhatuse aruanne, vastavuse dokumenteerimine.

Auditi- ja vastavusmeeskonnad

Korratavad, auditeeritavad aruanded

Standardiseeri metoodika ja kiirenda tulemeid ilma meeskonda proportsionaalselt suurendamata.

Kas olete audiitor- või nõustamisühing (GDPR, NIS2, DORA, AI Act)? → Eraldi rada

05

Juhtumiuuringud ja tõendid

Tulemused tegelikust kasutusest; mõõdikuid mõõdetakse kliendi ja aruandetüübi kaupa. Täielikud referentsid on saadaval NDA alusel.

60–70%
vähem aega auditite läbiviimisel
Kliendi juurutus
„Audnexa juurutamine IOD Solutionsis vähendas auditi ettevalmistuse aega 60–70% — säilitades samal ajal täieliku kontrolli andmete üle.”
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ auditit aastas
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxtööversioon
Kogu tõendid
allikasversioonkinnitaskuupäev
Kontrollitud analüüs
allikasversioonkinnitaskuupäev
Vaata üle ja kinnita
allikasversioonkinnitaskuupäev

Aeg esimese mustandini (piloot)

Käsitsi
Audnexaga
päevad → tunnid
DORA lünkade hindamine

Aeg lüngaaruande esimese mustandini — piloodi põhjal.

Kontekst: siseauditimeeskond koostab DORA lüngaaruannet enne riskikomitee ülevaatust.

Mõõtmine: aeg täielikust tõendikomplektist ülevaatuseks valmis esimese mustandini; sama ulatus ja aruandetüüp, mõõdetud 3 tsükli vältel.

Finantsasutus1 üksusNDA alusel

Referentsjuhtumeid (kliendi nimega) jagatakse NDA alusel, anonüümitud andmetel.

Ehita või osta — miks mitte „teha ise”
AudnexaExcel / WordOma LLM-lahendusEttevõtte GRC
Hooldatud regulatiivne metoodikaJahEiTeie meeskondOsaline
Võrguühenduseta režiim / andmekontrollJahpole asjakohaneKeerulineHarv
Auditeeritavus ja jälgJahKäsitsiEhitadaJah
Tarnijariski pakett DORA jaoksJahpole asjakohanePuudubOleneb
Omamise kogukuluMadalVarjatud (aeg)KõrgeVäga kõrge

Audnexa ei asenda keskset GRC riskiregistrit — see lühendab teed tõendist auditeeritava aruandeni.

roi

ROI — mida te tegelikult säästate

Audnexa võib tasuda end ära kiiremini kui üks väline nõustamisprojekt. Hinnake oma meeskonna säästu.

Hinnanguline aastane sääst
14 400 EUR / aasta

Soovituslik hinnang teie sisestatud andmete põhjal; ei ole pakkumine ega tulemuste garantii.

06

Juurutus- ja litsentsimudelid

Reguleeritud organisatsioonidele hinnastame juurutusrežiimi, moodulite arvu ja toenõuete järgi. Audiitorühingute paketid on eraldi rajal.

Audiitorühingutele

Audiitor- ja nõustamisühingud (vastavus / küber)

AUDITOR / STARTER / PRO paketid väiksematele auditimeeskondadele — eraldi lehel.

Üks väline projekt võib maksta sama palju kui aasta paljude auditite läbiviimist Audnexaga. Hinnad on netona (B2B). Üksikasjad ja litsentsitingimused lepitakse kokku turvaülevaatuse käigus.

07

KKK — toode, hanked, AI

Kas Audnexa aruanne on õiguslik või audiitori arvamus?
Ei. Audnexa toetab auditeeritava mustandi ja tõendite paketi koostamist ülevaatamiseks. Vastutus lõpparuande ja võimalike arvamuste eest jääb volitatud isikule või meeskonnale.
Kas andmed lahkuvad panga taristust?
Bank Mode (võrguühenduseta) režiimis võivad auditiandmed ja -materjalid jääda kliendi taristusse, vaikimisi väljuva liikluseta. Hübriidrežiimides tuvastame täpselt andmekategooriad, alltöötlejad ja töötlemispiirkonnad.
Kas Audnexa on ICT-teenusepakkuja DORA mõistes?
Käsitleme end ICT-teenusepakkujana, kes kuulub finantskliendi hindamise alla. Pakume DORA lepingutingimusi ning toetame auditeerimisõigust, väljumiskava, intsidentide teavitamist ja SLA-sid.
Kuidas piirate AI hallutsinatsioone?
Süsteem toetab mustandi koostamist koos viidete lisamisega tõenditele ja allikatele; inimene kontrollib ja kinnitab iga osa. Kvaliteedikontrolli mehhanismid on kirjeldatud meie AI juhtimise avalduses (NDA alusel).
Kas kliendiandmeid kasutatakse mudelite treenimiseks?
Ei. Kliendiandmeid ei kasutata kunagi mudelite treenimiseks üheski juurutusrežiimis.
Kas seda saab juurutada ilma internetita?
Jah — Bank Mode töötab võrguühenduseta, kohaliku mudeliga ja vaikimisi väljuva liikluseta.
Kas klient saab generatiivsed funktsioonid välja lülitada?
Jah. AI funktsioonide ulatus on konfigureeritav vastavalt kliendi poliitikale.
Aga väljumiskava ja andmete eksport?
Pakume väljumiskava ja andmete eksporti loetavates vormingutes; üksikasjad on lepingus ja Trust Centeris.
Kas toetate kliendi auditeerimisõigust?
Jah — auditeerimis- ja kontrolliõigus on osa reguleeritud asutuste lepingutingimustest.
Kuidas regulatiivset metoodikat uuendatakse?
Hooldame ja uuendame vastavusmetoodikat regulatiivsete muudatuste järgi; väljalasete ulatus ja sagedus on osa lepingust.

Broneeri turvaülevaatus

Näitame arhitektuuri, juurutusrežiime ja andmevoogu — ning anname üle tarnijariski paketi. Vastame tavaliselt 24 tunni jooksul.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030