Audituojamos AI atitikties ataskaitos — veikiančios jūsų pačių infrastruktūroje
Audnexa padeda parengti audituojamus ataskaitų ir spragų analizės juodraščius (DORA, NIS2, ISO 27001, AI Act) su nuorodomis į įrodymus. Neprisijungimo režimu (Bank Mode) duomenys lieka jūsų infrastruktūroje; hibridiniu režimu į debesį siunčiami tik anonimizuoti duomenys. Kiekvieną ataskaitą patvirtina žmogus.
- Neprisijungimo režimas — duomenys lieka jūsų infrastruktūroje
- Kiekvieną ataskaitą patvirtina žmogus
- Klientų duomenys niekada nenaudojami modeliams mokyti
Palaiko atitikties auditavimą ir dokumentavimą šiems
Nuo įrodymo iki audituojamos ataskaitos — greičiau ir pakartojamai
Daugiausia laiko užima ne ataskaitos rašymas — o atitiktis: dešimčių procedūrų ir politikų skaitymas bei jų lyginimas su reikalavimais. Audnexa padeda sutvarkyti dokumentaciją, susieti įrodymus su reikalavimais ir sutrumpinti kelią nuo surinktų įrodymų iki peržiūrai parengto juodraščio — neprarandant duomenų kontrolės ir su audito pėdsaku.
Bandymų rezultatai priklauso nuo ataskaitos tipo ir apimties; jie nėra garantija.
Duomenų kontrolė yra išankstinė sąlyga, o ne priedas
Sukurta atsižvelgiant į reguliuojamų įstaigų CISO, duomenų apsaugos pareigūnų, vidaus audito ir pirkimų lūkesčius.
- tik neprisijungus — pagal numatymą be išeinančio srauto
- klientų duomenų neapdoroja Virtline ar trečiųjų šalių AI paslaugų teikėjai
- kliento valdoma infrastruktūra
- kontroliuojamas atnaujinimo procesas
- palaikymo prieiga tik gavus aiškų kliento patvirtinimą
| Bank Mode (neprisijungus) | On-premise (hibridinis) | Kliento privatus debesis | |
|---|---|---|---|
| Duomenys palieka infrastruktūrą | Ne | Tik anonimizuotos kategorijos (pasirinktinai) | Kliento debesyje |
| Klientų duomenų subtvarkytojai | Nėra | Atskleisti priede | Pagal kliento konfigūraciją |
| Generatyviojo AI funkcijos | Vietinis modelis | Vietinis arba po anonimizavimo | Pagal kliento politiką |
| Tiekėjo / palaikymo prieiga | Tik gavus aiškų patvirtinimą | Kontroliuojama, paprašius | Kontroliuojama, paprašius |
| Atnaujinimai | Kliento kontroliuojami | Kontroliuojami | Kontroliuojami |
Žinome, kad jums tai ne tik modulis — kaip ICT paslaugų teikėjai taip pat esame jūsų vertinimo objektas. Atvykstame pasiruošę.
ISO/IEC 27001:2022 (organizacija)
Sertifikuota organizacija: Virtline Sp. z o.o., sertifikavimo įstaiga TÜV Nord. Sertifikato numerį ir galiojimo laikotarpį skelbiame viešai; visas sertifikatas ir apimtis pateikiami paprašius.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Saugumo architektūros apžvalga (Security Architecture Overview)
- Diegimo ir duomenų srauto apžvalga (Deployment & Data-Flow Overview)
- Duomenų tvarkymo sutartis (DPA)
- Subtvarkytojų sąrašas (List of subprocessors)
- Pažeidžiamumų valdymo politika (Vulnerability Management Policy)
- Pasitraukimo planas / duomenų eksportas (Exit Plan / data export)
- AI valdymo ir žmogaus peržiūros pareiškimas (AI Governance & Human Review Statement)
Klientų duomenys niekada nenaudojami modeliams mokyti — jokiu diegimo režimu.
Žmogaus priežiūra, registravimas, skaidrumas ir aiškūs sistemos apribojimai. Audnexa nepriima savarankiškų teisinių ar kredito sprendimų ir nepakeičia auditoriaus nuomonės.
Užsisakyti tiekėjo rizikos paketąSukurta kibernetinio saugumo ekspertų
Audnexa buvo sukurta įmonėje Virtline — kibernetinio saugumo įmonėje, turinčioje 12+ metų patirtį ir ISO/IEC 27001 sertifikatą, kuri per metus atlieka daugiau nei 100 auditų. Sukūrėme įrankį, kurį patys naudojame kasdieniame audito darbe.
Moduliai — ką jie iš tikrųjų išsprendžia
Prižiūrima atitikties metodologija, atnaujinama pagal reguliacinius pokyčius. Ji palaiko ataskaitų rengimą ir atitikties dokumentavimą — ji nepakeičia auditoriaus ar teisininko nuomonės.
Spragų analizė esminiams ir svarbiems subjektams
Susieja kibernetinio saugumo valdymo įpareigojimus ir parengia spragų ataskaitą valdybai.
ISMS įrodymai ir kontrolių susiejimas
Tvarko politikas, procedūras ir įrodymus pagal reikalavimus — parengtus peržiūrai ir sertifikavimui.
Veiklos atsparumas ir ICT tiekėjų rizika
Palaiko atsparumo testavimą ir trečiosios šalies ICT rizikos dokumentavimą finansų sektoriuje.
AI valdymas ir žmogaus priežiūra
Palaiko žmogaus priežiūros, skaidrumo ir sistemos apribojimų dokumentavimą pagal AI Act.
BDAR auditas ir asmens duomenų apsauga
BDAR auditas (ES 2016/679): pagalba peržiūrint tvarkymo saugumą (32 str.), atliekant DPIA, tvarkant tvarkymo veiklos įrašus, saugojimo ir pažeidimų reagavimo procedūras — įskaitant 72 valandų pranešimo reikalavimą pagal 33 str. Neprisijungimo režimu asmens duomenys nepalieka kliento infrastruktūros.
Kaip tai veikia — kontroliuojamas procesas su žmogaus dalyvavimu
AI padeda parengti juodraštį ir nuorodas į įrodymus; įgaliota komanda patvirtina išvadas ir galutinę versiją. Kiekvienas ataskaitos skyrius turi šaltinius ir keitimų istoriją.
Surinkite įrodymus
Įveskite išvadas ir dokumentus į kontroliuojamą darbo erdvę — su duomenų izoliacija ir audito pėdsaku.
Kontroliuojama analizė
Sistema padeda parengti audituojamą juodraštį — sutvarkyti išvadas ir nuorodas į įrodymus.
Peržiūrėkite ir patvirtinkite
Audito/atitikties komanda patikrina ir patvirtina; eksportuokite patvirtintą, su prekės ženklu ataskaitą.
Kam skirta
Pagrindiniai keliai reguliuojamoms organizacijoms — nuo bankų iki NIS2 subjektų ir audito bei atitikties komandų.
Duomenų kontrolė banko paslapčiai ir DORA
CISO, vidaus audito vadovui, atitikties pareigūnui, duomenų apsaugos pareigūnui ir pirkimams. Neprisijungimo režimas, tiekėjo rizikos paketas, perdavimo klasifikavimas.
Nuo dokumentų iki spragų žemėlapio
Esminiams ir svarbiems subjektams: NIS2/nacionalinė spragų analizė, valdybos ataskaita, atitikties dokumentavimas.
Pakartojamos, audituojamos ataskaitos
Standartizuokite metodologiją ir paspartinkite rezultatus neproporcingai neplėsdami komandos.
Esate audito ar konsultacijų įmonė (GDPR, NIS2, DORA, AI Act)? → Atskiras kelias
Atvejų tyrimai ir įrodymai
Rezultatai iš realaus naudojimo; rodikliai matuojami pagal kiekvieną klientą ir ataskaitos tipą. Pilnos rekomendacijos prieinamos pagal NDA.
Laikas iki pirmojo juodraščio (bandymas)
Laikas iki pirmojo spragų ataskaitos juodraščio — remiantis bandymu.
Kontekstas: vidaus audito komanda, rengianti DORA spragų ataskaitą prieš rizikos komiteto peržiūrą.
Matavimas: laikas nuo pilno įrodymų rinkinio iki peržiūrai parengto pirmojo juodraščio; ta pati apimtis ir ataskaitos tipas, matuota per 3 ciklus.
Referenciniai atvejų tyrimai (su kliento pavadinimu) dalijami pagal NDA, naudojant anonimizuotus duomenis.
| Audnexa | Excel / Word | Savos LLM kūrimas | Įmonės GRC | |
|---|---|---|---|---|
| Prižiūrima reguliacinė metodologija | Taip | Ne | Jūsų komanda | Dalinė |
| Neprisijungimo režimas / duomenų kontrolė | Taip | netaikoma | Sunku | Reta |
| Audituojamumas ir pėdsakas | Taip | Rankinis | Reikia sukurti | Taip |
| Tiekėjo rizikos paketas DORA | Taip | netaikoma | Nėra | Priklauso |
| Bendros nuosavybės sąnaudos | Mažos | Paslėptos (laikas) | Didelės | Labai didelės |
Audnexa nepakeičia centrinio GRC rizikos registro — ji sutrumpina kelią nuo įrodymo iki audituojamos ataskaitos.
ROI — ką iš tikrųjų sutaupote
Audnexa gali atsipirkti greičiau nei vienas išorinis konsultacinis projektas. Įvertinkite savo komandos sutaupymą.
Orientacinis įvertinimas pagal jūsų įvestus duomenis; tai nėra pasiūlymas ar rezultatų garantija.
Diegimo ir licencijavimo modeliai
Reguliuojamoms organizacijoms kainą nustatome pagal diegimo režimą, modulių skaičių ir palaikymo reikalavimus. Audito įmonių planai yra atskiru keliu.
Bankai, finansų įstaigos, didelės reguliuojamos organizacijos.
- Bank Mode / on-premise / privatus debesis
- Diegimas, sutvirtinimas, SSO/AD
- Tiekėjo rizikos paketas + DPA + pasitraukimo planas
- SLA ir L2/L3 palaikymas
- Audito žurnalas, izoliacija, MFA
Audito ir konsultacijų įmonės (atitiktis / kibernetinis saugumas)
AUDITOR / STARTER / PRO planai mažesnėms audito komandoms — atskirame puslapyje.
Vienas išorinis projektas gali kainuoti tiek pat, kiek metai daugybės auditų atlikimo su Audnexa. Kainos yra be PVM (B2B). Išsami informacija ir licencijos sąlygos suderinamos saugumo pristatymo metu.
DUK — produktas, pirkimai, AI
Ar Audnexa ataskaita yra teisinė ar auditoriaus nuomonė?
Ar duomenys palieka banko infrastruktūrą?
Ar Audnexa yra ICT paslaugų teikėjas pagal DORA?
Kaip ribojate AI haliucinacijas?
Ar klientų duomenys naudojami modeliams mokyti?
Ar galima įdiegti be interneto?
Ar klientas gali išjungti generatyviąsias funkcijas?
O kaip dėl pasitraukimo plano ir duomenų eksporto?
Ar palaikote kliento teisę atlikti auditą?
Kaip atnaujinama reguliacinė metodologija?
Užsisakyti saugumo pristatymą
Parodysime architektūrą, diegimo režimus ir duomenų srautą — ir perduosime tiekėjo rizikos paketą. Paprastai atsakome per 24 valandas.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030