Auditálható AI-megfelelőségi jelentések — a saját infrastruktúráján belül futtatva
Az Audnexa támogatja auditálható jelentés- és gap-elemzés-tervezetek készítését (DORA, NIS2, ISO 27001, AI Act) bizonyítékokra való hivatkozásokkal. Offline módban (Bank Mode) az adatok az Ön infrastruktúrájában maradnak; hibrid módban kizárólag anonimizált adatok kerülnek a felhőbe. Minden jelentést ember hagy jóvá.
- Offline mód — az adatok az Ön infrastruktúrájában maradnak
- Minden jelentést ember hagy jóvá
- Az ügyféladatokat soha nem használjuk modellek tanítására
Támogatja a megfelelőség auditálását és dokumentálását az alábbiakhoz
A bizonyítéktól az auditálható jelentésig — gyorsabban és megismételhetően
A legtöbb időt nem a jelentés megírása viszi el — hanem a megfelelőség: több tucat eljárás és szabályzat átolvasása és a követelményekkel való összevetése. Az Audnexa segít rendszerezni a dokumentációt, a bizonyítékokat a követelményekhez rendelni, és lerövidíti az utat az összegyűjtött bizonyítékoktól az ellenőrzésre kész tervezetig — anélkül, hogy elveszítené az adatai feletti kontrollt, és audit-nyomvonallal.
A pilot eredményei a jelentés típusától és terjedelmétől függnek; nem jelentenek garanciát.
Az adatkontroll előfeltétel, nem kiegészítő
A szabályozott intézményeknél dolgozó CISO-k, DPO-k, belső ellenőrzés és beszerzés elvárásaihoz tervezve.
- csak offline — alapértelmezetten nincs kimenő forgalom
- az ügyféladatokat nem dolgozza fel a Virtline vagy harmadik fél AI-szolgáltatója
- ügyfél által vezérelt infrastruktúra
- kontrollált frissítési folyamat
- support-hozzáférés csak az ügyfél kifejezett jóváhagyásával
| Bank Mode (offline) | On-premise (hibrid) | Ügyfél privát felhője | |
|---|---|---|---|
| Az adat elhagyja az infrastruktúrát | Nem | Csak anonimizált kategóriák (opcionális) | Az ügyfél felhőjén belül |
| Ügyféladat-alfeldolgozók | Nincs | Mellékletben közzétéve | Ügyfél-konfiguráció szerint |
| Generatív AI-funkciók | Helyi modell | Helyi vagy anonimizálás után | Ügyfélszabályzat szerint |
| Beszállítói / support-hozzáférés | Csak kifejezett jóváhagyásra | Kontrollált, kérésre | Kontrollált, kérésre |
| Frissítések | Ügyfél által vezérelt | Kontrollált | Kontrollált |
Tudjuk, hogy az Ön számára ez nem csupán egy modul — ICT-szolgáltatóként mi is az Ön értékelésének tárgyai vagyunk. Felkészülten érkezünk.
ISO/IEC 27001:2022 (szervezet)
Tanúsított szervezet: Virtline Sp. z o.o., tanúsító testület: TÜV Nord. A tanúsítvány számát és érvényességi időszakát nyilvánosan közöljük; a teljes tanúsítvány és a terjedelem kérésre elérhető.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Biztonsági architektúra áttekintése
- Telepítés és adatáramlás áttekintése
- Adatfeldolgozási megállapodás (DPA)
- Alfeldolgozók listája
- Sérülékenységkezelési szabályzat
- Kilépési terv / adatexport
- AI-irányítási és emberi felülvizsgálati nyilatkozat
Az ügyféladatokat soha nem használjuk modellek tanítására — semelyik telepítési módban.
Emberi felügyelet, naplózás, átláthatóság és egyértelmű rendszerkorlátok. Az Audnexa nem hoz önálló jogi vagy hitelezési döntéseket, és nem helyettesíti az auditor véleményét.
Beszállítói kockázati csomag kéréseKiberbiztonsági szakértők alkották
Az Audnexa a Virtline-nál született — egy kiberbiztonsági cégnél, amely 12+ év tapasztalattal és ISO/IEC 27001 tanúsítvánnyal rendelkezik, és évente több mint 100 auditot végez. Azt az eszközt építettük meg, amelyet mi magunk is használunk a mindennapi auditmunkában.
Modulok — mit oldanak meg valójában
Karbantartott megfelelőségi módszertan, a szabályozási változásokra frissítve. Támogatja a jelentéskészítést és a megfelelőség dokumentálását — nem helyettesíti az auditor vagy a jogász véleményét.
Gap-elemzés alapvető és fontos szervezeteknek
Leképezi a kiberbiztonsági irányítási kötelezettségeket, és gap-jelentést készít az igazgatóságnak.
ISMS-bizonyítékok és kontroll-leképezés
Rendszerezi a szabályzatokat, eljárásokat és bizonyítékokat a követelményekhez — ellenőrzésre és tanúsításra kész.
Működési ellenálló képesség és ICT-beszállítói kockázat
Támogatja az ellenállóképesség-tesztelést és a harmadik fél ICT-kockázatának dokumentálását a pénzügyi szektorban.
AI-irányítás és emberi felügyelet
Támogatja az emberi felügyelet, az átláthatóság és a rendszerkorlátok dokumentálását az AI Act szerint.
GDPR-audit és személyes adatok védelme
GDPR-audit (EU 2016/679): támogatást nyújt az adatkezelés biztonságának felülvizsgálatához (32. cikk), DPIA-k elkészítéséhez, adatkezelési tevékenységek nyilvántartásához, megőrzési és adatvédelmi incidenskezelési eljárásokhoz — beleértve a 33. cikk szerinti 72 órás bejelentési kötelezettséget. Offline módban a személyes adatok nem hagyják el az ügyfél infrastruktúráját.
Hogyan működik — kontrollált, ember-a-folyamatban (human-in-the-loop) eljárás
Az AI támogatja a tervezet és a bizonyítékokra való hivatkozások elkészítését; egy felhatalmazott csapat hagyja jóvá a megállapításokat és a végleges verziót. Minden jelentésszakaszhoz tartoznak források és változási előzmények.
Bizonyítékok gyűjtése
Vigye be a megállapításokat és dokumentumokat egy kontrollált munkakörnyezetbe — adatizolációval és audit-nyomvonallal.
Kontrollált elemzés
A rendszer támogatja egy auditálható tervezet elkészítését — a megállapítások és a bizonyítékokra való hivatkozások rendszerezését.
Ellenőrzés és jóváhagyás
Az audit-/megfelelőségi csapat ellenőriz és jóváhagy; exportálja a jóváhagyott, márkázott jelentést.
Kinek szól
Elsődleges útvonalak szabályozott szervezeteknek — a bankoktól a NIS2-szervezetekig és az audit- és megfelelőségi csapatokig.
Adatkontroll a banktitokhoz és a DORA-hoz
A CISO, a belső ellenőrzés vezetője, a compliance officer, a DPO és a beszerzés számára. Offline mód, beszállítói kockázati csomag.
A dokumentumoktól a gap-térképig
Alapvető és fontos szervezeteknek: NIS2/nemzeti gap-elemzés, igazgatósági jelentés, megfelelőség dokumentálása.
Megismételhető, auditálható jelentések
Szabványosítsa a módszertant, és gyorsítsa fel az eredmények szállítását anélkül, hogy arányosan növelné a csapatot.
Audit- vagy tanácsadó cég Ön (GDPR, NIS2, DORA, AI Act)? → Külön sáv
Esettanulmányok és bizonyítékok
Valós használatból származó eredmények; a mérőszámokat ügyfelenként és jelentéstípusonként mérjük. Teljes referenciák NDA alatt érhetők el.
Idő az első tervezetig (pilot)
Idő egy gap-jelentés első tervezetéig — pilot alapján.
Kontextus: egy belső ellenőrzési csapat DORA gap-jelentést készít egy kockázati bizottsági felülvizsgálat előtt.
Mérés: a teljes bizonyítékhalmaztól az ellenőrzésre kész első tervezetig eltelt idő; azonos terjedelem és jelentéstípus, 3 cikluson keresztül mérve.
A referencia-esettanulmányokat (az ügyfél nevével) NDA alatt, anonimizált adatokon osztjuk meg.
| Audnexa | Excel / Word | Saját LLM-fejlesztés | Enterprise GRC | |
|---|---|---|---|---|
| Karbantartott szabályozási módszertan | Igen | Nem | Az Ön csapata | Részleges |
| Offline mód / adatkontroll | Igen | n. a. | Nehéz | Ritka |
| Auditálhatóság és nyomvonal | Igen | Kézi | Megépítendő | Igen |
| Beszállítói kockázati csomag DORA számára | Igen | n. a. | Nincs | Függő |
| Teljes birtoklási költség | Alacsony | Rejtett (idő) | Magas | Nagyon magas |
Az Audnexa nem helyettesíti a központi GRC kockázati nyilvántartást — lerövidíti az utat a bizonyítéktól az auditálható jelentésig.
ROI — mit takarít meg valójában
Az Audnexa gyorsabban megtérülhet, mint egyetlen külső tanácsadói projekt. Becsülje meg a megtakarítást a csapata számára.
A megadott adatok alapján készült tájékoztató jellegű becslés; nem ajánlat és nem garancia az eredményre.
Telepítési és licencmodellek
Szabályozott szervezeteknek a telepítési mód, a modulok száma és a támogatási igények szerint árazunk. Az auditcégek csomagjai külön sávon érhetők el.
Bankok, pénzügyi intézmények, nagy, szabályozott szervezetek.
- Bank Mode / on-premise / privát felhő
- Bevezetés, hardening, SSO/AD
- Beszállítói kockázati csomag + DPA + kilépési terv
- SLA és L2/L3 támogatás
- Audit-napló, izoláció, MFA
Audit- és tanácsadó cégek (megfelelőség / kiber)
AUDITOR / STARTER / PRO csomagok kisebb auditcsapatoknak — külön oldalon.
Egyetlen külső projekt annyiba kerülhet, mint egy év, amely alatt az Audnexával számos auditot folytat le. Az árak nettó (B2B) árak. A részleteket és a licencfeltételeket a biztonsági bemutató során egyeztetjük.
GYIK — termék, beszerzés, AI
Egy Audnexa-jelentés jogi vagy auditori vélemény?
Elhagyják-e az adatok a bank infrastruktúráját?
Az Audnexa ICT-szolgáltató a DORA szerint?
Hogyan korlátozzák az AI-hallucinációkat?
Felhasználják-e az ügyféladatokat modellek tanítására?
Telepíthető-e internet nélkül?
Az ügyfél kikapcsolhatja-e a generatív funkciókat?
Mi a helyzet a kilépési tervvel és az adatexporttal?
Támogatják-e az ügyfél auditjogát?
Hogyan frissítik a szabályozási módszertant?
Biztonsági bemutató igénylése
Bemutatjuk az architektúrát, a telepítési módokat és az adatáramlást — és átadjuk a beszállítói kockázati csomagot. Általában 24 órán belül válaszolunk.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030