Audnexa modul · DORA

DORA-audit eszköz — gap-elemzés és megfelelőségi jelentés

Az Audnexa auditálható AI-munkatér, amely támogatja a DORA-megfelelőségi auditot (az (EU) 2022/2554 rendelet, 2025. január 17. óta alkalmazandó): az öt pillér gap-elemzése, a harmadik felektől eredő IKT-kockázat dokumentálása és vezetőségi jelentés — offline, emberi jóváhagyással.

DORA-audit eszköz

A DORA-audit köre, amelyet az Audnexa lefed

Öt pillér, amelyet az auditnak le kell fednie

A DORA a pénzügyi szektor digitális működési rezilienciájára vonatkozó követelményeket öt területbe rendezi — az auditnak ezeket együtt kell lefednie:

  • IKT-kockázatkezelés
  • IKT-vonatkozású incidensek kezelése, osztályozása és bejelentése
  • a digitális működési reziliencia tesztelése
  • harmadik felektől eredő IKT-kockázat kezelése (28–30. cikk)
  • információmegosztás a kiberfenyegetésekről

Információs nyilvántartás és IKT-szolgáltatók

Az IKT-szolgáltatókkal kötött szerződések teljes nyilvántartása az elsők között kerül ellenőrzésre egy auditban, és a hiányosságok leggyakoribb forrása. Tudásbázisunk a követelményeket teljes körűen lefedi — ez a modul a jelentés gyorsabb és megismételhető elkészítésére összpontosít.

audnexa

Hogyan támogatja az Audnexa a DORA-auditot

DORA gap-elemzés

A bizonyítékokat az öt pillér követelményeihez rendeli, és hiányosságjelentést készít, amelyet csapata áttekinthet.

Harmadik felektől eredő IKT-kockázat

Támogatja a harmadik felektől eredő kockázatok és az információs nyilvántartás adatainak dokumentálását a 28–30. cikk szerint.

Vezetőségi jelentés

Auditálható jelentés bizonyítékokra való hivatkozásokkal — artefaktum a vezető testület felelősségéhez.

Offline mód (Bank Mode)

Az auditanyag és az adatok soha nem hagyják el a szervezet infrastruktúráját — nincs kimenő forgalom a felhő felé.

faq

Gyakori kérdések — DORA-audit

Mikortól alkalmazandó a DORA?
Az (EU) 2022/2554 rendelet 2025. január 17. óta alkalmazandó; a részletes követelményeket technikai standardok (RTS/ITS) határozzák meg. A pénzügyi szervezeteknek ettől az időponttól kell megfelelniük.
Miben különbözik a DORA a NIS2-től?
A DORA a pénzügyi piacokra vonatkozó ágazati rendelet, amely az IKT-kockázat tekintetében elsőbbséget élvez (lex specialis) a NIS2-vel szemben. A NIS2 az ágazatok szélesebb körét fedi le. Egyes szervezetek mindkét rezsim szerint jelentenek.
Elvégzi helyettünk az Audnexa a DORA-auditot?
Nem. Az Audnexa felgyorsítja az auditálható, bizonyítékokra hivatkozó tervezet elkészítését; az értékelés és a jóváhagyás az Önök csapatánál marad. Az eszköz nem helyettesíti az auditor véleményét vagy a megfelelőségi döntést.
El kell hagyniuk adatainknak az infrastruktúránkat?
Nem. Offline módban (Bank Mode) az Audnexa az auditanyagot helyben dolgozza fel — az adatok nem kerülnek a felhőbe, és nem szolgálnak modellek tanítására.
Mi a DORA szerinti információs nyilvántartás?
Az IKT-szolgáltatókkal kötött szerződések strukturált jegyzéke (a kritikus szolgáltatókat is beleértve), amelyet a felügyeletnek kell jelenteni — a szolgáltatási körrel, a kritikus funkciókkal és az adatfeldolgozás helyszíneivel.

Biztonsági prezentáció foglalása

A technikai részleteket, a bevezetési módokat és a licencfeltételeket a biztonsági prezentáción ismertetjük (30 perc, online).

+48 12 200 27 10 Biztonsági bemutató igénylése

Kapcsolat

Az Audnexa auditálható AI-munkatér, amely támogatja a DORA-megfelelőségi auditot (az (EU) 2022/2554 rendelet, 2025. január 17. óta alkalmazandó): az öt pillér gap-elemzése, a harmadik felektől eredő IKT-kockázat dokumentálása és vezetőségi jelentés — offline, emberi jóváhagyással.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10