A DORA 2025. január 17-e óta hatályban · NIS2/nemzeti — bírság akár 10 millió euróig vagy az árbevétel 2%-áig

Auditálható AI-megfelelőségi jelentések — a saját infrastruktúráján belül futtatva

Az Audnexa támogatja auditálható jelentés- és gap-elemzés-tervezetek készítését (DORA, NIS2, ISO 27001, AI Act) bizonyítékokra való hivatkozásokkal. Offline módban (Bank Mode) az adatok az Ön infrastruktúrájában maradnak; hibrid módban kizárólag anonimizált adatok kerülnek a felhőbe. Minden jelentést ember hagy jóvá.

  • Offline mód — az adatok az Ön infrastruktúrájában maradnak
  • Minden jelentést ember hagy jóvá
  • Az ügyféladatokat soha nem használjuk modellek tanítására
NIS2 / nationalISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Jelentéstervezet — ellenőrzésreMunkaverzió · jóváhagyást igényel
ISO 27001 DORA NIS2
72%
Audit előrehaladása
Magas
ICT-harmadikfél-kockázat — hiányos beszállítói nyilvántartás
~
AI · tervezet
Javaslat: a "register of information" és a kritikussági besorolás kiegészítése.
ISO/IEC 27001:2022
TÜV NORD Polska

Támogatja a megfelelőség auditálását és dokumentálását az alábbiakhoz

NIS2 / nationalAlapvető és fontos szervezetek
ISO/IEC 27001Információbiztonsági irányítás
DORADigitális működési ellenálló képesség
AI ActAI-dokumentációs és felügyeleti támogatás
GDPRSzemélyes adatok védelme
Bizalmukat élvezzük Évente több mint 200 audit elkészítve az Audnexával
00

A bizonyítéktól az auditálható jelentésig — gyorsabban és megismételhetően

A legtöbb időt nem a jelentés megírása viszi el — hanem a megfelelőség: több tucat eljárás és szabályzat átolvasása és a követelményekkel való összevetése. Az Audnexa segít rendszerezni a dokumentációt, a bizonyítékokat a követelményekhez rendelni, és lerövidíti az utat az összegyűjtött bizonyítékoktól az ellenőrzésre kész tervezetig — anélkül, hogy elveszítené az adatai feletti kontrollt, és audit-nyomvonallal.

napok → órák
idő az első tervezetig (pilotok alapján, kiválasztott jelentéstípusoknál)
1 módszertan
megismételhető jelentésstruktúra az egész csapatban
100% on-prem
offline módban az adatok az Ön infrastruktúrájában maradnak

A pilot eredményei a jelentés típusától és terjedelmétől függnek; nem jelentenek garanciát.

01

Az adatkontroll előfeltétel, nem kiegészítő

A szabályozott intézményeknél dolgozó CISO-k, DPO-k, belső ellenőrzés és beszerzés elvárásaihoz tervezve.

Mit jelent a „Bank Mode”
Az Ön infrastruktúrája
Auditadatok
Audnexa munkakörnyezet
Helyi modell
Nincs kimenő forgalom
  • csak offline — alapértelmezetten nincs kimenő forgalom
  • az ügyféladatokat nem dolgozza fel a Virtline vagy harmadik fél AI-szolgáltatója
  • ügyfél által vezérelt infrastruktúra
  • kontrollált frissítési folyamat
  • support-hozzáférés csak az ügyfél kifejezett jóváhagyásával
Offline mód (air-gapped)Bank Mode módban az auditadatok és anyagok az ügyfél infrastruktúráján belül maradhatnak — alapértelmezetten kimenő forgalom nélkül.
On-premise / konténerAz ügyfél infrastruktúrájában telepítve; az ügyfél megtartja a környezet feletti kontrollt a saját ISMS-én belül.
Ügyfél által felügyelt AI-környezetLehetőség az ügyfél által felügyelt AI-környezetben / az ügyfél saját AI-tenantjában való munkára, a szervezet biztonsági szabályzatával összhangban; az AI-szolgáltatás költségei az ügyfél oldalán számlázhatók.
Nincs tanítás ügyféladatokonAz ügyféladatokat soha nem használjuk modellek tanítására, semelyik módban.
Minimalizálás és anonimizálásAz adatminimalizálást és az anonimizálást az ügyfél szabályzata szerint konfiguráljuk; a technikai részleteket a security walkthrough keretében ismertetjük.
MFA és adatizolációKétfaktoros hitelesítés (TOTP), valamint az adatok és bizonyítékok izolálása felhasználónként.
Audit-nyomvonalForrások, dokumentumverziók, ki és mikor hagyta jóvá, módszertan verziója — a jelentésen végzett munka auditálható nyomvonala.
Telepítési modellek — átlátható adatáramlás
Bank Mode (offline)On-premise (hibrid)Ügyfél privát felhője
Az adat elhagyja az infrastruktúrátNemCsak anonimizált kategóriák (opcionális)Az ügyfél felhőjén belül
Ügyféladat-alfeldolgozókNincsMellékletben közzétéveÜgyfél-konfiguráció szerint
Generatív AI-funkciókHelyi modellHelyi vagy anonimizálás utánÜgyfélszabályzat szerint
Beszállítói / support-hozzáférésCsak kifejezett jóváhagyásraKontrollált, kérésreKontrollált, kérésre
FrissítésekÜgyfél által vezéreltKontrolláltKontrollált
Az Audnexa mint ICT-szolgáltató — DORA-ra felkészülve

Tudjuk, hogy az Ön számára ez nem csupán egy modul — ICT-szolgáltatóként mi is az Ön értékelésének tárgyai vagyunk. Felkészülten érkezünk.

Az ügyfél audit- és ellenőrzési joga
DORA szerződéses feltételek + register of information
Incidensbejelentés és SLA
Kilépési terv és adatexport
Alvállalkozói (sub-outsourcing) menedzsment és feldolgozási helyszínek
Ellenállóképesség-tesztelés és beszállítói BCP/DR
Trust Center — biztonság és megfelelőség

ISO/IEC 27001:2022 (szervezet)

Tanúsított szervezet: Virtline Sp. z o.o., tanúsító testület: TÜV Nord. A tanúsítvány számát és érvényességi időszakát nyilvánosan közöljük; a teljes tanúsítvány és a terjedelem kérésre elérhető.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Biztonsági architektúra áttekintése
  • Telepítés és adatáramlás áttekintése
  • Adatfeldolgozási megállapodás (DPA)
  • Alfeldolgozók listája
  • Sérülékenységkezelési szabályzat
  • Kilépési terv / adatexport
  • AI-irányítási és emberi felülvizsgálati nyilatkozat

Az ügyféladatokat soha nem használjuk modellek tanítására — semelyik telepítési módban.

Emberi felügyelet, naplózás, átláthatóság és egyértelmű rendszerkorlátok. Az Audnexa nem hoz önálló jogi vagy hitelezési döntéseket, és nem helyettesíti az auditor véleményét.

Beszállítói kockázati csomag kérése
Az Audnexa mögött álló csapat

Kiberbiztonsági szakértők alkották

Az Audnexa a Virtline-nál született — egy kiberbiztonsági cégnél, amely 12+ év tapasztalattal és ISO/IEC 27001 tanúsítvánnyal rendelkezik, és évente több mint 100 auditot végez. Azt az eszközt építettük meg, amelyet mi magunk is használunk a mindennapi auditmunkában.

12+ év
kiberbiztonsági tapasztalat
ISO/IEC 27001
tanúsítvány (TÜV Nord)
100+
audit évente
02

Modulok — mit oldanak meg valójában

Karbantartott megfelelőségi módszertan, a szabályozási változásokra frissítve. Támogatja a jelentéskészítést és a megfelelőség dokumentálását — nem helyettesíti az auditor vagy a jogász véleményét.

NIS2 / national

Gap-elemzés alapvető és fontos szervezeteknek

Leképezi a kiberbiztonsági irányítási kötelezettségeket, és gap-jelentést készít az igazgatóságnak.

ISO/IEC 27001

ISMS-bizonyítékok és kontroll-leképezés

Rendszerezi a szabályzatokat, eljárásokat és bizonyítékokat a követelményekhez — ellenőrzésre és tanúsításra kész.

DORA

Működési ellenálló képesség és ICT-beszállítói kockázat

Támogatja az ellenállóképesség-tesztelést és a harmadik fél ICT-kockázatának dokumentálását a pénzügyi szektorban.

AI Act

AI-irányítás és emberi felügyelet

Támogatja az emberi felügyelet, az átláthatóság és a rendszerkorlátok dokumentálását az AI Act szerint.

GDPR

GDPR-audit és személyes adatok védelme

GDPR-audit (EU 2016/679): támogatást nyújt az adatkezelés biztonságának felülvizsgálatához (32. cikk), DPIA-k elkészítéséhez, adatkezelési tevékenységek nyilvántartásához, megőrzési és adatvédelmi incidenskezelési eljárásokhoz — beleértve a 33. cikk szerinti 72 órás bejelentési kötelezettséget. Offline módban a személyes adatok nem hagyják el az ügyfél infrastruktúráját.

03

Hogyan működik — kontrollált, ember-a-folyamatban (human-in-the-loop) eljárás

Az AI támogatja a tervezet és a bizonyítékokra való hivatkozások elkészítését; egy felhatalmazott csapat hagyja jóvá a megállapításokat és a végleges verziót. Minden jelentésszakaszhoz tartoznak források és változási előzmények.

01

Bizonyítékok gyűjtése

Vigye be a megállapításokat és dokumentumokat egy kontrollált munkakörnyezetbe — adatizolációval és audit-nyomvonallal.

02

Kontrollált elemzés

A rendszer támogatja egy auditálható tervezet elkészítését — a megállapítások és a bizonyítékokra való hivatkozások rendszerezését.

03

Ellenőrzés és jóváhagyás

Az audit-/megfelelőségi csapat ellenőriz és jóváhagy; exportálja a jóváhagyott, márkázott jelentést.

04

Kinek szól

Elsődleges útvonalak szabályozott szervezeteknek — a bankoktól a NIS2-szervezetekig és az audit- és megfelelőségi csapatokig.

Bankok és pénzügyi intézmények

Adatkontroll a banktitokhoz és a DORA-hoz

A CISO, a belső ellenőrzés vezetője, a compliance officer, a DPO és a beszerzés számára. Offline mód, beszállítói kockázati csomag.

Nagy, szabályozott szervezetek (NIS2)

A dokumentumoktól a gap-térképig

Alapvető és fontos szervezeteknek: NIS2/nemzeti gap-elemzés, igazgatósági jelentés, megfelelőség dokumentálása.

Audit- és megfelelőségi csapatok

Megismételhető, auditálható jelentések

Szabványosítsa a módszertant, és gyorsítsa fel az eredmények szállítását anélkül, hogy arányosan növelné a csapatot.

Audit- vagy tanácsadó cég Ön (GDPR, NIS2, DORA, AI Act)? → Külön sáv

05

Esettanulmányok és bizonyítékok

Valós használatból származó eredmények; a mérőszámokat ügyfelenként és jelentéstípusonként mérjük. Teljes referenciák NDA alatt érhetők el.

60–70%
kevesebb idő az auditok lefolytatására
Ügyféltelepítés
„Az Audnexa bevezetése az IOD Solutionsnál 60–70%-kal csökkentette az auditok előkészítésének idejét — miközben megtartottuk a teljes kontrollt az adatok felett.”
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
Évente több mint 200 audit
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxmunkaverzió
Bizonyítékok gyűjtése
forrásverziójóváhagytadátum
Kontrollált elemzés
forrásverziójóváhagytadátum
Ellenőrzés és jóváhagyás
forrásverziójóváhagytadátum

Idő az első tervezetig (pilot)

Kézi
Audnexával
napok → órák
DORA gap-felmérés

Idő egy gap-jelentés első tervezetéig — pilot alapján.

Kontextus: egy belső ellenőrzési csapat DORA gap-jelentést készít egy kockázati bizottsági felülvizsgálat előtt.

Mérés: a teljes bizonyítékhalmaztól az ellenőrzésre kész első tervezetig eltelt idő; azonos terjedelem és jelentéstípus, 3 cikluson keresztül mérve.

Pénzügyi intézmény1 egységNDA alatt

A referencia-esettanulmányokat (az ügyfél nevével) NDA alatt, anonimizált adatokon osztjuk meg.

Saját fejlesztés vagy vásárlás — miért ne „csináljuk magunk”
AudnexaExcel / WordSaját LLM-fejlesztésEnterprise GRC
Karbantartott szabályozási módszertanIgenNemAz Ön csapataRészleges
Offline mód / adatkontrollIgenn. a.NehézRitka
Auditálhatóság és nyomvonalIgenKéziMegépítendőIgen
Beszállítói kockázati csomag DORA számáraIgenn. a.NincsFüggő
Teljes birtoklási költségAlacsonyRejtett (idő)MagasNagyon magas

Az Audnexa nem helyettesíti a központi GRC kockázati nyilvántartást — lerövidíti az utat a bizonyítéktól az auditálható jelentésig.

roi

ROI — mit takarít meg valójában

Az Audnexa gyorsabban megtérülhet, mint egyetlen külső tanácsadói projekt. Becsülje meg a megtakarítást a csapata számára.

Becsült éves megtakarítás
14 400 EUR / év

A megadott adatok alapján készült tájékoztató jellegű becslés; nem ajánlat és nem garancia az eredményre.

06

Telepítési és licencmodellek

Szabályozott szervezeteknek a telepítési mód, a modulok száma és a támogatási igények szerint árazunk. Az auditcégek csomagjai külön sávon érhetők el.

Auditcégeknek

Audit- és tanácsadó cégek (megfelelőség / kiber)

AUDITOR / STARTER / PRO csomagok kisebb auditcsapatoknak — külön oldalon.

Egyetlen külső projekt annyiba kerülhet, mint egy év, amely alatt az Audnexával számos auditot folytat le. Az árak nettó (B2B) árak. A részleteket és a licencfeltételeket a biztonsági bemutató során egyeztetjük.

07

GYIK — termék, beszerzés, AI

Egy Audnexa-jelentés jogi vagy auditori vélemény?
Nem. Az Audnexa támogatja auditálható tervezet és bizonyítékcsomag elkészítését felülvizsgálatra. A végleges jelentésért és a véleményekért a felelősség a felhatalmazott személyt vagy csapatot terheli.
Elhagyják-e az adatok a bank infrastruktúráját?
Bank Mode (offline) módban az auditadatok és anyagok az ügyfél infrastruktúráján belül maradhatnak, alapértelmezetten kimenő forgalom nélkül. Hibrid módokban pontosan azonosítjuk az adatkategóriákat, az alfeldolgozókat és a feldolgozási régiókat.
Az Audnexa ICT-szolgáltató a DORA szerint?
Magunkat olyan ICT-szolgáltatónak tekintjük, amely egy pénzügyi ügyfél értékelésének tárgya. DORA szerződéses feltételeket biztosítunk, és támogatjuk az auditjogot, a kilépési tervet, az incidensbejelentést és az SLA-kat.
Hogyan korlátozzák az AI-hallucinációkat?
A rendszer támogatja a tervezet és a bizonyítékokra, forrásokra való hivatkozások elkészítését; minden szakaszt ember ellenőriz és hagy jóvá. A minőségellenőrzési mechanizmusokat az AI-irányítási nyilatkozatunk írja le (NDA alatt).
Felhasználják-e az ügyféladatokat modellek tanítására?
Nem. Az ügyféladatokat soha nem használjuk modellek tanítására, semelyik telepítési módban.
Telepíthető-e internet nélkül?
Igen — a Bank Mode offline fut, helyi modellel és alapértelmezetten kimenő forgalom nélkül.
Az ügyfél kikapcsolhatja-e a generatív funkciókat?
Igen. Az AI-funkciók terjedelme az ügyfél szabályzata szerint konfigurálható.
Mi a helyzet a kilépési tervvel és az adatexporttal?
Kilépési tervet és olvasható formátumú adatexportot biztosítunk; a részletek a szerződésben és a Trust Centerben találhatók.
Támogatják-e az ügyfél auditjogát?
Igen — az audit- és ellenőrzési jog a szabályozott intézményeknek szóló szerződéses feltételek része.
Hogyan frissítik a szabályozási módszertant?
A megfelelőségi módszertant a szabályozási változásokhoz karbantartjuk és frissítjük; a kiadások terjedelme és üteme a szerződés része.

Biztonsági bemutató igénylése

Bemutatjuk az architektúrát, a telepítési módokat és az adatáramlást — és átadjuk a beszállítói kockázati csomagot. Általában 24 órán belül válaszolunk.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030