Modul Audnexa · DORA

Alat za reviziju DORA — gap-analiza i izvješće o usklađenosti

Audnexa je revizijski sljediv AI radni prostor koji podržava vašu reviziju usklađenosti s uredbom DORA (Uredba (EU) 2022/2554, primjenjuje se od 17. siječnja 2025.): gap-analiza pet stupova, dokumentiranje IKT rizika trećih strana i izvješće spremno za upravu — offline, uz ljudsko odobrenje.

Alat za reviziju DORA

Opseg revizije DORA koji Audnexa pokriva

Pet stupova koje revizija treba obuhvatiti

DORA zahtjeve digitalne operativne otpornosti financijskog sektora organizira u pet područja — revizija bi ih trebala obuhvatiti zajedno:

  • upravljanje IKT rizikom
  • postupanje s IKT incidentima, njihova klasifikacija i izvješćivanje
  • testiranje digitalne operativne otpornosti
  • upravljanje IKT rizikom trećih strana (čl. 28.–30.)
  • razmjena informacija o kiberprijetnjama

Registar informacija i pružatelji IKT usluga

Potpun registar ugovora s pružateljima IKT usluga jedna je od prvih stvari koje se provjeravaju u reviziji i najčešći izvor nedostataka. Naša baza znanja zahtjeve pokriva u cijelosti — ovaj je modul usmjeren na bržu i ponovljivu izradu izvješća.

audnexa

Kako Audnexa podržava reviziju DORA

Gap-analiza DORA

Povezuje dokaze sa zahtjevima pet stupova i izrađuje izvješće o nedostacima spremno za pregled vašeg tima.

IKT rizik trećih strana

Podržava dokumentiranje rizika trećih strana i podataka za registar informacija prema čl. 28.–30.

Izvješće spremno za upravu

Revizijski sljedivo izvješće s poveznicama na dokaze — artefakt za odgovornost upravljačkog tijela.

Offline način rada (Bank Mode)

Revizijski materijal i podaci nikada ne napuštaju infrastrukturu subjekta — bez odlaznog prometa prema oblaku.

faq

Česta pitanja — revizija DORA

Od kada se DORA primjenjuje?
Uredba (EU) 2022/2554 primjenjuje se od 17. siječnja 2025.; detaljne zahtjeve utvrđuju tehnički standardi (RTS/ITS). Financijski subjekti trebali bi biti usklađeni od tog datuma.
Po čemu se DORA razlikuje od NIS2?
DORA je sektorska uredba za financijska tržišta i u pogledu IKT rizika ima prednost (lex specialis) pred NIS2. NIS2 obuhvaća širi raspon sektora. Neki subjekti izvješćuju prema oba režima.
Provodi li Audnexa reviziju DORA umjesto nas?
Ne. Audnexa ubrzava pripremu revizijski sljedivog nacrta s poveznicama na dokaze; procjena i odobrenje ostaju na vašem timu. Alat ne zamjenjuje mišljenje revizora ni odluku o usklađenosti.
Moraju li naši podaci napustiti našu infrastrukturu?
Ne. U offline načinu rada (Bank Mode) Audnexa revizijski materijal obrađuje lokalno — podaci se ne šalju u oblak niti se koriste za treniranje modela.
Što je registar informacija prema uredbi DORA?
Strukturirani popis ugovora s pružateljima IKT usluga (uključujući kritične), koji se dostavlja nadzornom tijelu — s opsegom usluga, kritičnim funkcijama i lokacijama obrade podataka.

Rezervirajte sigurnosnu prezentaciju

Tehničke pojedinosti, načine implementacije i licencne uvjete obrađujemo u sigurnosnoj prezentaciji (30 min, online).

+48 12 200 27 10 Rezervirajte sigurnosnu prezentaciju

Kontakt

Audnexa je revizijski sljediv AI radni prostor koji podržava vašu reviziju usklađenosti s uredbom DORA (Uredba (EU) 2022/2554, primjenjuje se od 17. siječnja 2025.): gap-analiza pet stupova, dokumentiranje IKT rizika trećih strana i izvješće spremno za upravu — offline, uz ljudsko odobrenje.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10