DORA na snazi od 17. siječnja 2025. · NIS2/nacionalno — kazne do 10 mil. € ili 2 % prometa

Revizijski sljedivi izvještaji o usklađenosti uz AI — koji rade unutar vaše vlastite infrastrukture

Audnexa podržava pripremu revizijski sljedivnih nacrta izvještaja i analiza nedostataka (DORA, NIS2, ISO 27001, AI Act) uz reference na dokaze. U offline načinu rada (Bank Mode) podaci ostaju u vašoj infrastrukturi; u hibridnom načinu u oblak se šalju samo anonimizirani podaci. Svaki izvještaj odobrava čovjek.

  • Offline način rada — podaci ostaju u vašoj infrastrukturi
  • Svaki izvještaj odobrava čovjek
  • Podaci klijenata nikada se ne koriste za treniranje modela
NIS2 / nacionalnoISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Nacrt izvještaja — za pregledRadna verzija · zahtijeva odobrenje
ISO 27001 DORA NIS2
72%
Napredak revizije
Visoka
Rizik ICT trećih strana — nepotpun registar dobavljača
~
AI · nacrt
Preporuka: dopuniti register of information i klasifikaciju kritičnosti.
ISO/IEC 27001:2022
TÜV NORD Polska

Podržava reviziju i dokumentiranje usklađenosti s

NIS2 / nacionalnoKljučni i važni subjekti
ISO/IEC 27001Upravljanje informacijskom sigurnošću
DORADigitalna operativna otpornost
AI ActPodrška za AI dokumentaciju i nadzor
GDPRZaštita osobnih podataka
Vjeruju nam 200+ revizija godišnje isporučeno uz Audnexa
00

Od dokaza do revizijski sljedivog izvještaja — brže i ponovljivo

Najviše vremena ne oduzima pisanje izvještaja — već usklađenost: čitanje desetaka procedura i politika te njihova usporedba sa zahtjevima. Audnexa pomaže organizirati dokumentaciju, dovesti dokaze u vezu sa zahtjevima i skraćuje put od prikupljenih dokaza do nacrta spremnog za pregled — bez gubitka kontrole nad podacima i uz revizijski trag.

dani → sati
vrijeme do prvog nacrta (na temelju pilota, odabrane vrste izvještaja)
1 metodologija
ponovljiva struktura izvještaja u cijelom timu
100 % on-prem
u offline načinu rada podaci ostaju u vašoj infrastrukturi

Rezultati pilota ovise o vrsti i opsegu izvještaja; nisu jamstvo.

01

Kontrola nad podacima kao preduvjet, ne dodatak

Osmišljeno za očekivanja CISO-a, DPO-a, interne revizije i nabave u reguliranim institucijama.

Što znači „Bank Mode“
Vaša infrastruktura
Revizijski podaci
Radni prostor Audnexa
Lokalni model
Bez izlaznog prometa
  • samo offline — bez izlaznog prometa po zadanim postavkama
  • podatke klijenta ne obrađuje Virtline niti vanjski pružatelji AI
  • infrastruktura pod kontrolom klijenta
  • kontrolirani proces ažuriranja
  • pristup podrške samo uz izričito odobrenje klijenta
Offline način rada (air-gapped)U Bank Mode revizijski podaci i materijali mogu ostati unutar infrastrukture klijenta — bez izlaznog prometa po zadanim postavkama.
On-premise / kontejnerImplementirano u infrastrukturi klijenta; klijent zadržava kontrolu nad okruženjem unutar vlastitog ISMS-a.
AI okruženje pod kontrolom klijentaMogućnost rada s AI okruženjem pod kontrolom klijenta / vlastitim AI tenantom klijenta, u skladu sa sigurnosnom politikom organizacije; troškovi AI usluge mogu se naplatiti na strani klijenta.
Bez treniranja na podacima klijentaPodaci klijenata nikada se ne koriste za treniranje modela, ni u jednom načinu rada.
Minimizacija i anonimizacijaMinimizacija i anonimizacija podataka konfiguriraju se u skladu s politikom klijenta; tehnički detalji obrađuju se na security walkthroughu.
MFA i izolacija podatakaDvofaktorska autentifikacija (TOTP) te izolacija podataka i dokaza po korisniku.
Revizijski tragIzvori, verzije dokumenata, tko je i kada odobrio, verzija metodologije — revizijski sljediv trag rada na izvještaju.
Modeli implementacije — transparentan tok podataka
Bank Mode (offline)On-premise (hibridno)Privatni oblak klijenta
Podaci napuštaju infrastrukturuNeSamo anonimizirane kategorije (opcionalno)Unutar oblaka klijenta
Podizvođači obrade podataka klijentaNemaNavedeni u priloguPrema konfiguraciji klijenta
Značajke generativne AILokalni modelLokalno ili nakon anonimizacijePrema politici klijenta
Pristup dobavljača / podrškeSamo uz izričito odobrenjeKontrolirano, na zahtjevKontrolirano, na zahtjev
AžuriranjaKontrolira klijentKontroliranoKontrolirano
Audnexa kao ICT pružatelj — DORA-ready

Znamo da to za vas nije samo modul — kao ICT pružatelj i mi podliježemo vašoj procjeni. Dolazimo spremni.

Pravo klijenta na reviziju i inspekciju
Ugovorni uvjeti DORA + register of information
Prijava incidenata i SLA
Izlazni plan i izvoz podataka
Upravljanje sub-outsourcingom i lokacijama obrade
Testiranje otpornosti i BCP/DR dobavljača
Trust Center — sigurnost i usklađenost

ISO/IEC 27001:2022 (organizacija)

Certificirana organizacija: Virtline Sp. z o.o., certifikacijsko tijelo TÜV Nord. Broj certifikata i razdoblje valjanosti objavljujemo javno; potpuni certifikat i opseg dostupni su na zahtjev.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Pregled sigurnosne arhitekture
  • Pregled implementacije i toka podataka
  • Ugovor o obradi podataka (DPA)
  • Popis podizvođača
  • Politika upravljanja ranjivostima
  • Izlazni plan / izvoz podataka
  • Izjava o AI Governance i ljudskom pregledu

Podaci klijenata nikada se ne koriste za treniranje modela — ni u jednom načinu implementacije.

Ljudski nadzor, bilježenje, transparentnost i jasna ograničenja sustava. Audnexa ne donosi autonomne pravne ni kreditne odluke i ne zamjenjuje mišljenje revizora.

Zatražite vendor-risk paket
Tim iza Audnexe

Razvili stručnjaci za kibernetičku sigurnost

Audnexa je nastala u tvrtki Virtline — tvrtki za kibernetičku sigurnost s 12+ godina iskustva i certifikatom ISO/IEC 27001, koja provodi više od 100 revizija godišnje. Izradili smo alat koji i sami koristimo u svakodnevnom revizijskom radu.

12+ godina
iskustva u kibernetičkoj sigurnosti
ISO/IEC 27001
certificirano (TÜV Nord)
100+
revizija godišnje
02

Moduli — što stvarno rješavaju

Održavana metodologija usklađenosti, ažurirana prema regulatornim promjenama. Podržava pripremu izvještaja i dokumentiranje usklađenosti — ne zamjenjuje mišljenje revizora ili odvjetnika.

NIS2 / nacionalno

Analiza nedostataka za ključne i važne subjekte

Mapira obveze upravljanja kibernetičkom sigurnošću i priprema gap report za upravu.

ISO/IEC 27001

Dokazi ISMS-a i mapiranje kontrola

Organizira politike, postupke i dokaze u odnosu na zahtjeve — spremno za pregled i certifikaciju.

DORA

Operativna otpornost i rizik ICT dobavljača

Podržava testiranje otpornosti i dokumentiranje rizika ICT trećih strana u financijskom sektoru.

AI Act

Upravljanje AI-jem i ljudski nadzor

Podržava dokumentiranje ljudskog nadzora, transparentnosti i ograničenja sustava u skladu s AI Act.

GDPR

Revizija GDPR-a i zaštita osobnih podataka

Revizija GDPR-a (EU 2016/679): podrška pri pregledu sigurnosti obrade (čl. 32), provođenju DPIA procjena, vođenju evidencija aktivnosti obrade, postavljanju rokova čuvanja i postupaka odgovora na incidente — uključujući obvezu prijave u roku od 72 sata prema čl. 33. U offline načinu rada osobni podaci ne napuštaju infrastrukturu klijenta.

03

Kako funkcionira — kontrolirani proces s čovjekom u petlji

AI podržava pripremu nacrta i referenci na dokaze; ovlašteni tim odobrava nalaze i konačnu verziju. Svaki odjeljak izvještaja ima izvore i povijest izmjena.

01

Prikupite dokaze

Unesite nalaze i dokumente u kontrolirani radni prostor — uz izolaciju podataka i revizijski trag.

02

Kontrolirana analiza

Sustav podržava pripremu revizijski sljedivog nacrta — organiziranje nalaza i referenci na dokaze.

03

Pregled i odobrenje

Revizijski/compliance tim provjerava i odobrava; izvezite odobreni izvještaj s vlastitim vizualnim identitetom.

04

Za koga je namijenjen

Glavni putovi za regulirane organizacije — od banaka preko NIS2 subjekata do timova za reviziju i usklađenost.

Banke i financijske institucije

Kontrola podataka za bankovnu tajnu i DORA

Za CISO-a, voditelja interne revizije, compliance officera, DPO-a i nabavu. Offline način rada, vendor-risk paket, klasifikacija eksternalizacije.

Velike regulirane organizacije (NIS2)

Od dokumenata do karte nedostataka

Za ključne i važne subjekte: NIS2/nacionalna analiza nedostataka, izvještaj za upravu, dokumentiranje usklađenosti.

Revizijski i compliance timovi

Ponovljivi, revizijski sljedivi izvještaji

Standardizirajte metodologiju i ubrzajte isporuke bez proporcionalnog širenja tima.

Jeste li revizorska ili savjetodavna tvrtka (GDPR, NIS2, DORA, AI Act)? → Zasebni kanal

05

Studije slučaja i dokazi

Rezultati iz stvarne uporabe; metrike se mjere po klijentu i vrsti izvještaja. Potpune reference dostupne pod NDA.

60–70%
manje vremena utrošenog na provedbu revizija
Implementacija kod klijenta
„Implementacija Audnexa u IOD Solutions skratila je vrijeme pripreme revizija za 60–70 % — uz zadržavanje potpune kontrole nad podacima.“
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ revizija godišnje
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxradna verzija
Prikupite dokaze
izvorverzijaodobriodatum
Kontrolirana analiza
izvorverzijaodobriodatum
Pregled i odobrenje
izvorverzijaodobriodatum

Vrijeme do prvog nacrta (pilot)

Ručno
Uz Audnexa
dani → sati
DORA gap assessment

Vrijeme do prvog nacrta gap reporta — na temelju pilota.

Kontekst: tim interne revizije koji priprema DORA gap report prije sjednice odbora za rizike.

Mjerenje: vrijeme od potpunog skupa dokaza do prvog nacrta spremnog za pregled; isti opseg i vrsta izvještaja, mjereno kroz 3 ciklusa.

Financijska institucija1 jedinicapod NDA

Referentne studije slučaja (s imenom klijenta) dijelimo pod NDA, na anonimiziranim podacima.

Build vs buy — zašto ne „napraviti sami“
AudnexaExcel / WordVlastiti LLMEnterprise GRC
Održavana regulatorna metodologijaDaNeVaš timDjelomično
Offline način rada / kontrola podatakaDanije primjenjivoTeškoRijetko
Revizijska sljedivost i tragDaRučnoZa izgradnjuDa
Vendor-risk paket za DORADanije primjenjivoNemaOvisi
Ukupni trošak vlasništvaNizakSkriven (vrijeme)VisokVrlo visok

Audnexa ne zamjenjuje središnji GRC registar rizika — skraćuje put od dokaza do revizijski sljedivog izvještaja.

roi

ROI — što zaista uštedite

Audnexa se može isplatiti brže nego jedan jedini vanjski savjetodavni projekt. Procijenite uštedu za svoj tim.

Procijenjena godišnja ušteda
14.400 EUR / godišnje

Okvirna procjena na temelju vaših unosa; nije ponuda ni jamstvo rezultata.

06

Modeli implementacije i licenciranja

Za regulirane organizacije cijenu određujemo prema načinu implementacije, broju modula i zahtjevima za podrškom. Planovi za revizorske tvrtke su na zasebnom kanalu.

Za revizorske tvrtke

Revizorske i savjetodavne tvrtke (compliance / cyber)

Planovi AUDITOR / STARTER / PRO za manje revizijske timove — na zasebnoj stranici.

Jedan jedini vanjski projekt može stajati koliko i godina provedbe brojnih revizija uz Audnexa. Cijene su neto (B2B). Detalji i licencni uvjeti dogovaraju se tijekom sigurnosnog pregleda.

07

FAQ — proizvod, nabava, AI

Je li izvještaj Audnexa pravno ili revizorsko mišljenje?
Ne. Audnexa podržava pripremu revizijski sljedivog nacrta i paketa dokaza za pregled. Odgovornost za konačni izvještaj i eventualna mišljenja ostaje na ovlaštenoj osobi ili timu.
Napuštaju li podaci infrastrukturu banke?
U Bank Mode (offline) revizijski podaci i materijali mogu ostati unutar infrastrukture klijenta, bez izlaznog prometa po zadanim postavkama. U hibridnim načinima rada precizno identificiramo kategorije podataka, podizvođače i regije obrade.
Je li Audnexa ICT pružatelj prema DORA?
Smatramo se ICT pružateljem koji podliježe procjeni financijskog klijenta. Pružamo ugovorne uvjete DORA i podržavamo pravo na reviziju, izlazni plan, prijavu incidenata i SLA.
Kako ograničavate halucinacije AI?
Sustav podržava pripremu nacrta s referencama na dokaze i izvore; čovjek provjerava i odobrava svaki odjeljak. Mehanizmi kontrole kvalitete opisani su u našoj izjavi AI Governance (pod NDA).
Koriste li se podaci klijenta za treniranje modela?
Ne. Podaci klijenata nikada se ne koriste za treniranje modela, ni u jednom načinu implementacije.
Može li se implementirati bez interneta?
Da — Bank Mode radi offline, s lokalnim modelom i bez izlaznog prometa po zadanim postavkama.
Može li klijent onemogućiti generativne značajke?
Da. Opseg AI značajki podesiv je prema politici klijenta.
Što je s izlaznim planom i izvozom podataka?
Pružamo izlazni plan i izvoz podataka u čitljivim formatima; detalji su u ugovoru i Trust Center.
Podržavate li pravo klijenta na reviziju?
Da — pravo na reviziju i inspekciju dio je ugovornih uvjeta za regulirane institucije.
Kako se ažurira regulatorna metodologija?
Održavamo i ažuriramo metodologiju usklađenosti prema regulatornim promjenama; opseg i učestalost izdanja dio su ugovora.

Rezervirajte sigurnosni pregled

Pokazat ćemo arhitekturu, načine implementacije i tok podataka — te predati vendor-risk paket. Obično odgovaramo u roku od 24 sata.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030