Audnexa modulis · DORA

DORA audito įrankis — trūkumų analizė ir atitikties ataskaita

Audnexa — audituojama AI darbo aplinka, padedanti atlikti jūsų DORA atitikties auditą (Reglamentas (ES) 2022/2554, taikomas nuo 2025 m. sausio 17 d.): penkių ramsčių trūkumų analizė, IRT trečiųjų šalių rizikos dokumentavimas ir valdybai parengta ataskaita — neprisijungus, su žmogaus patvirtinimu.

DORA audito įrankis

DORA audito apimtis, kurią apima Audnexa

Penki ramsčiai, kuriuos auditas turi apimti

DORA finansų sektoriaus skaitmeninės veiklos atsparumo reikalavimus suskirsto į penkias sritis — auditas turėtų apimti jas kartu:

  • IRT rizikos valdymas
  • Su IRT susijusių incidentų valdymas, klasifikavimas ir pranešimas apie juos
  • Skaitmeninės veiklos atsparumo testavimas
  • IRT trečiųjų šalių rizikos valdymas (28–30 str.)
  • Dalijimasis informacija apie kibernetines grėsmes

Informacijos registras ir IRT paslaugų teikėjai

Išsamus sutarčių su IRT paslaugų teikėjais registras — vienas pirmųjų dalykų, tikrinamų audito metu, ir dažniausias trūkumų šaltinis. Mūsų žinių bazė reikalavimus aprėpia išsamiai — šis modulis skirtas greitesniam ir pakartojamam ataskaitos parengimui.

audnexa

Kaip Audnexa padeda atlikti DORA auditą

DORA trūkumų analizė

Susieja įrodymus su penkių ramsčių reikalavimais ir parengia trūkumų ataskaitą, kurią jūsų komanda gali peržiūrėti.

IRT trečiųjų šalių rizika

Padeda dokumentuoti trečiųjų šalių riziką ir informacijos registro duomenis pagal 28–30 straipsnius.

Valdybai parengta ataskaita

Audituojama ataskaita su nuorodomis į įrodymus — artefaktas valdymo organo atskaitomybei pagrįsti.

Darbas neprisijungus (Bank Mode)

Audito medžiaga ir duomenys niekada nepalieka įstaigos infrastruktūros — nėra išeinančio srauto į debesį.

faq

Dažniausiai užduodami klausimai — DORA auditas

Nuo kada taikoma DORA?
Reglamentas (ES) 2022/2554 taikomas nuo 2025 m. sausio 17 d.; išsamius reikalavimus patikslina techniniai standartai (RTS/ITS). Finansų subjektai nuo šios datos turi atitikti reikalavimus.
Kuo DORA skiriasi nuo NIS2?
DORA — sektorinis finansų rinkų reglamentas, IRT rizikos srityje turintis viršenybę (lex specialis) prieš NIS2. NIS2 apima platesnį sektorių ratą. Kai kurie subjektai teikia ataskaitas pagal abu režimus.
Ar Audnexa atlieka DORA auditą už mus?
Ne. Audnexa pagreitina audituojamo projekto su nuorodomis į įrodymus parengimą; vertinimas ir patvirtinimas lieka jūsų komandai. Įrankis nepakeičia auditoriaus išvados ar atitikties sprendimo.
Ar mūsų duomenys turi palikti mūsų infrastruktūrą?
Ne. Neprisijungus (Bank Mode) Audnexa audito medžiagą apdoroja lokaliai — duomenys nesiunčiami į debesį ir nenaudojami modeliams mokyti.
Kas yra DORA informacijos registras?
Struktūrizuotas sutarčių su IRT paslaugų teikėjais (įskaitant ypatingos svarbos) sąrašas, teikiamas priežiūros institucijai — su paslaugų apimtimi, ypatingos svarbos funkcijomis ir duomenų tvarkymo vietomis.

Rezervuokite saugumo pristatymą

Technines detales, diegimo modelius ir licencijos sąlygas aptariame saugumo pristatyme (30 min., internetu).

+48 12 200 27 10 Užsisakyti saugumo pristatymą

Kontaktai

Audnexa — audituojama AI darbo aplinka, padedanti atlikti jūsų DORA atitikties auditą (Reglamentas (ES) 2022/2554, taikomas nuo 2025 m. sausio 17 d.): penkių ramsčių trūkumų analizė, IRT trečiųjų šalių rizikos dokumentavimas ir valdybai parengta ataskaita — neprisijungus, su žmogaus patvirtinimu.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10