DORA spēkā kopš 2025. gada 17. janvāra · NIS2/nacionālie — sodi līdz €10M vai 2% no apgrozījuma

Auditējami AI atbilstības pārskati — darbojas jūsu pašu infrastruktūrā

Audnexa atbalsta auditējamu pārskatu un nepilnību analīzes melnrakstu sagatavošanu (DORA, NIS2, ISO 27001, AI Act) ar atsaucēm uz pierādījumiem. Bezsaistes režīmā (Bank Mode) dati paliek jūsu infrastruktūrā; hibrīda režīmā mākonim tiek nosūtīti tikai anonimizēti dati. Katru pārskatu apstiprina cilvēks.

  • Bezsaistes režīms — dati paliek jūsu infrastruktūrā
  • Katru pārskatu apstiprina cilvēks
  • Klientu dati nekad netiek izmantoti modeļu apmācībai
NIS2 / nationalISO/IEC 27001DORAAI ActVDAR ISO/IEC 27001:2022
audnexa · on-premise
Pārskata melnraksts — pārskatīšanaiDarba versija · nepieciešams apstiprinājums
ISO 27001 DORA NIS2
72%
Audita progress
Augsts
ICT trešās puses risks — nepilnīgs piegādātāju reģistrs
~
AI · melnraksts
Ieteikums: papildiniet register of information un kritiskuma klasifikāciju.
ISO/IEC 27001:2022
TÜV NORD Polska

Atbalsta atbilstības auditēšanu un dokumentēšanu attiecībā uz

NIS2 / nationalBūtiskas un svarīgas vienības
ISO/IEC 27001Informācijas drošības pārvaldība
DORADigitālā darbības noturība
AI ActAI dokumentācijas un uzraudzības atbalsts
VDARPersonas datu aizsardzība
Mums uzticas 200+ auditu gadā, kas veikti ar Audnexa
00

No pierādījuma līdz auditējamam pārskatam — ātrāk un atkārtojami

Visvairāk laika prasa nevis pārskata rakstīšana — bet atbilstība: desmitiem procedūru un politiku izlasīšana un to salīdzināšana ar prasībām. Audnexa palīdz sakārtot dokumentāciju, saistīt pierādījumus ar prasībām un saīsina ceļu no savāktajiem pierādījumiem līdz pārskatīšanai gatavam melnrakstam — nezaudējot kontroli pār datiem un ar audita pēdu.

dienas → stundas
laiks līdz pirmajam melnrakstam (balstoties uz izmēģinājumiem, atsevišķiem pārskatu veidiem)
1 metodoloģija
atkārtojama pārskata struktūra visā komandā
100% on-prem
bezsaistes režīmā dati paliek jūsu infrastruktūrā

Izmēģinājumu rezultāti ir atkarīgi no pārskata veida un apjoma; tie nav garantija.

01

Datu kontrole ir priekšnoteikums, nevis papildinājums

Izstrādāts atbilstoši regulēto iestāžu CISO, datu aizsardzības speciālistu, iekšējā audita un iepirkumu prasībām.

Ko nozīmē „Bank Mode”
Jūsu infrastruktūra
Audita dati
Audnexa darbvieta
Lokāls modelis
Nav izejošā trafika
  • tikai bezsaistē — pēc noklusējuma bez izejošā trafika
  • klientu datus neapstrādā Virtline vai trešo pušu AI pakalpojumu sniedzēji
  • klienta kontrolēta infrastruktūra
  • kontrolēts atjaunināšanas process
  • atbalsta piekļuve tikai ar skaidru klienta apstiprinājumu
Bezsaistes režīms (air-gapped)Bank Mode režīmā audita dati un materiāli var palikt klienta infrastruktūrā — pēc noklusējuma bez izejošā trafika.
On-premise / konteinersIeviests klienta infrastruktūrā; klients saglabā kontroli pār vidi sava ISMS ietvaros.
Klienta kontrolēta AI videIespēja strādāt ar klienta kontrolētu AI vidi / paša klienta AI nomnieku (tenant), atbilstoši organizācijas drošības politikai; AI pakalpojuma izmaksas var tikt iekasētas klienta pusē.
Nav apmācības ar klientu datiemKlientu dati nekad netiek izmantoti modeļu apmācībai nevienā režīmā.
Minimizēšana un anonimizēšanaDatu minimizēšana un anonimizēšana tiek konfigurēta atbilstoši klienta politikai; tehniskās detaļas tiek aplūkotas security walkthrough laikā.
MFA un datu izolācijaDivfaktoru autentifikācija (TOTP) un datu un pierādījumu izolācija katram lietotājam.
Audita pēdaAvoti, dokumentu versijas, kurš un kad apstiprināja, metodoloģijas versija — auditējama darba pēda pie pārskata.
Ieviešanas modeļi — caurspīdīga datu plūsma
Bank Mode (bezsaistē)On-premise (hibrīds)Klienta privātais mākonis
Dati pamet infrastruktūruTikai anonimizētas kategorijas (pēc izvēles)Klienta mākoņa ietvaros
Klientu datu apakšapstrādātājiNavAtklāti pielikumāAtbilstoši klienta konfigurācijai
Ģeneratīvās AI funkcijasLokāls modelisLokāli vai pēc anonimizēšanasAtbilstoši klienta politikai
Piegādātāja / atbalsta piekļuveTikai ar skaidru apstiprinājumuKontrolēta, pēc pieprasījumaKontrolēta, pēc pieprasījuma
AtjauninājumiKlienta kontrolētiKontrolētiKontrolēti
Audnexa kā ICT pakalpojumu sniedzējs — gatavs DORA

Mēs zinām, ka jums tas nav tikai modulis — kā ICT pakalpojumu sniedzējs arī mēs esam pakļauti jūsu novērtējumam. Mēs ierodamies sagatavojušies.

Klienta tiesības auditēt un pārbaudīt
DORA līguma noteikumi + register of information
Incidentu paziņošana un SLA
Iziešanas plāns un datu eksports
Apakšuzņēmuma pārvaldība un apstrādes vietas
Noturības testēšana un piegādātāja BCP/DR
Trust Center — drošība un atbilstība

ISO/IEC 27001:2022 (organizācija)

Sertificēta organizācija: Virtline Sp. z o.o., sertifikācijas iestāde TÜV Nord. Sertifikāta numuru un derīguma periodu publiskojam; pilns sertifikāts un tvērums ir pieejami pēc pieprasījuma.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Drošības arhitektūras pārskats (Security Architecture Overview)
  • Ieviešanas un datu plūsmas pārskats (Deployment & Data-Flow Overview)
  • Datu apstrādes līgums (DPA)
  • Apakšapstrādātāju saraksts (List of subprocessors)
  • Ievainojamību pārvaldības politika (Vulnerability Management Policy)
  • Iziešanas plāns / datu eksports (Exit Plan / data export)
  • AI pārvaldības un cilvēka pārbaudes paziņojums (AI Governance & Human Review Statement)

Klientu dati nekad netiek izmantoti modeļu apmācībai — nevienā ieviešanas režīmā.

Cilvēka uzraudzība, reģistrēšana, caurspīdīgums un skaidri sistēmas ierobežojumi. Audnexa nepieņem autonomus juridiskus vai kredīta lēmumus un neaizstāj auditora atzinumu.

Pieprasīt piegādātāju riska komplektu
Komanda aiz Audnexa

Izstrādājuši kiberdrošības eksperti

Audnexa tika izveidots uzņēmumā Virtline — kiberdrošības uzņēmumā ar 12+ gadu pieredzi un ISO/IEC 27001 sertifikātu, kas gadā veic vairāk nekā 100 auditu. Mēs izveidojām rīku, ko paši izmantojam ikdienas audita darbā.

12+ gadi
pieredzes kiberdrošībā
ISO/IEC 27001
sertificēts (TÜV Nord)
100+
auditu gadā
02

Moduļi — ko tie patiešām atrisina

Uzturēta atbilstības metodoloģija, atjaunināta atbilstoši regulatīvajām izmaiņām. Tā atbalsta pārskatu sagatavošanu un atbilstības dokumentēšanu — tā neaizstāj auditora vai jurista atzinumu.

NIS2 / national

Nepilnību analīze būtiskām un svarīgām vienībām

Kartē kiberdrošības pārvaldības pienākumus un sagatavo nepilnību pārskatu valdei.

ISO/IEC 27001

ISMS pierādījumi un kontroļu kartēšana

Sakārto politikas, procedūras un pierādījumus atbilstoši prasībām — gatavus pārskatīšanai un sertifikācijai.

DORA

Darbības noturība un ICT piegādātāju risks

Atbalsta noturības testēšanu un trešās puses ICT riska dokumentēšanu finanšu sektorā.

AI Act

AI pārvaldība un cilvēka uzraudzība

Atbalsta cilvēka uzraudzības, caurspīdīguma un sistēmas ierobežojumu dokumentēšanu saskaņā ar AI Act.

VDAR

VDAR audits un personas datu aizsardzība

VDAR audits (ES 2016/679): atbalsts apstrādes drošības pārskatīšanā (32. pants), DPIA sagatavošanā, apstrādes darbību reģistros, glabāšanas un pārkāpumu reaģēšanas procedūrās — tostarp 72 stundu paziņošanas prasībā saskaņā ar 33. pantu. Bezsaistes režīmā personas dati neatstāj klienta infrastruktūru.

03

Kā tas darbojas — kontrolēts process ar cilvēka iesaisti

AI atbalsta melnraksta sagatavošanu un atsauces uz pierādījumiem; pilnvarota komanda apstiprina konstatējumus un galīgo versiju. Katrai pārskata sadaļai ir avoti un izmaiņu vēsture.

01

Savāc pierādījumus

Ievadiet konstatējumus un dokumentus kontrolētā darbvietā — ar datu izolāciju un audita pēdu.

02

Kontrolēta analīze

Sistēma atbalsta auditējama melnraksta sagatavošanu — konstatējumu un atsauču uz pierādījumiem sakārtošanu.

03

Pārskatīt un apstiprināt

Audita/atbilstības komanda pārbauda un apstiprina; eksportējiet apstiprinātu, zīmola pārskatu.

04

Kam paredzēts

Galvenie ceļi regulētām organizācijām — no bankām līdz NIS2 subjektiem un audita un atbilstības komandām.

Bankas un finanšu iestādes

Datu kontrole banku noslēpumam un DORA

CISO, iekšējā audita vadītājam, atbilstības speciālistam, datu aizsardzības speciālistam un iepirkumiem. Bezsaistes režīms, piegādātāju riska komplekts, ārpakalpojumu klasifikācija.

Lielas regulētas organizācijas (NIS2)

No dokumentiem līdz nepilnību kartei

Būtiskām un svarīgām vienībām: NIS2/nacionālā nepilnību analīze, valdes pārskats, atbilstības dokumentēšana.

Audita un atbilstības komandas

Atkārtojami, auditējami pārskati

Standartizējiet metodoloģiju un paātriniet rezultātus, neproporcionāli nepalielinot komandu.

Vai esat audita vai konsultāciju uzņēmums (GDPR, NIS2, DORA, AI Act)? → Atsevišķs ceļš

05

Gadījumu izpēte un pierādījumi

Rezultāti no reālas lietošanas; rādītāji tiek mērīti katram klientam un pārskata veidam. Pilnas atsauces pieejamas saskaņā ar NDA.

60–70%
mazāk laika, kas pavadīts auditu veikšanai
Klienta ieviešana
“Audnexa ieviešana uzņēmumā IOD Solutions samazināja audita sagatavošanas laiku par 60–70% — vienlaikus saglabājot pilnīgu kontroli pār datiem.”
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ auditu gadā
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxdarba versija
Savāc pierādījumus
avotsversijaapstiprinājadatums
Kontrolēta analīze
avotsversijaapstiprinājadatums
Pārskatīt un apstiprināt
avotsversijaapstiprinājadatums

Laiks līdz pirmajam melnrakstam (izmēģinājums)

Manuāli
Ar Audnexa
dienas → stundas
DORA nepilnību novērtējums

Laiks līdz nepilnību pārskata pirmajam melnrakstam — balstoties uz izmēģinājumu.

Konteksts: iekšējā audita komanda sagatavo DORA nepilnību pārskatu pirms riska komitejas pārskatīšanas.

Mērīšana: laiks no pilnīga pierādījumu kopuma līdz pārskatīšanai gatavam pirmajam melnrakstam; tāds pats tvērums un pārskata veids, mērīts 3 ciklos.

Finanšu iestāde1 vienībasaskaņā ar NDA

Atsauces gadījumu izpēte (ar klienta nosaukumu) tiek kopīgota saskaņā ar NDA, izmantojot anonimizētus datus.

Veidot vai pirkt — kāpēc nevis „darīt paši”
AudnexaExcel / WordPašu LLM risinājumsUzņēmuma GRC
Uzturēta regulatīvā metodoloģijaJūsu komandaDaļēji
Bezsaistes režīms / datu kontrolenav piemērojamsGrūtiReti
Auditējamība un pēdaManuāliJāizveido
Piegādātāju riska komplekts DORAnav piemērojamsNavAtkarīgs
Kopējās īpašumtiesību izmaksasZemasSlēptas (laiks)AugstasĻoti augstas

Audnexa neaizstāj centrālo GRC riska reģistru — tas saīsina ceļu no pierādījuma līdz auditējamam pārskatam.

roi

ROI — ko jūs patiešām ietaupāt

Audnexa var atmaksāties ātrāk nekā viens ārējs konsultāciju projekts. Aprēķiniet ietaupījumu savai komandai.

Aplēstais gada ietaupījums
14 400 EUR / gadā

Orientējoša aplēse, kas balstīta uz jūsu ievadītajiem datiem; tā nav piedāvājums vai rezultātu garantija.

06

Ieviešanas un licencēšanas modeļi

Regulētām organizācijām mēs nosakām cenu atkarībā no ieviešanas režīma, moduļu skaita un atbalsta prasībām. Audita uzņēmumu plāni ir atsevišķā ceļā.

Audita uzņēmumiem

Audita un konsultāciju uzņēmumi (atbilstība / kiberdrošība)

AUDITOR / STARTER / PRO plāni mazākām audita komandām — atsevišķā lapā.

Viens ārējs projekts var izmaksāt tikpat, cik gads, kurā ar Audnexa tiek veikti daudzi auditi. Cenas ir neto (B2B). Detaļas un licences noteikumi tiek saskaņoti drošības prezentācijas laikā.

07

BUJ — produkts, iepirkumi, AI

Vai Audnexa pārskats ir juridisks vai auditora atzinums?
Nē. Audnexa atbalsta auditējama melnraksta un pierādījumu komplekta sagatavošanu pārskatīšanai. Atbildība par galīgo pārskatu un jebkādiem atzinumiem paliek pilnvarotajai personai vai komandai.
Vai dati pamet bankas infrastruktūru?
Bank Mode (bezsaistē) režīmā audita dati un materiāli var palikt klienta infrastruktūrā, pēc noklusējuma bez izejošā trafika. Hibrīda režīmos mēs precīzi identificējam datu kategorijas, apakšapstrādātājus un apstrādes reģionus.
Vai Audnexa ir ICT pakalpojumu sniedzējs saskaņā ar DORA?
Mēs uzskatām sevi par ICT pakalpojumu sniedzēju, kas pakļauts finanšu klienta novērtējumam. Mēs nodrošinām DORA līguma noteikumus un atbalstām tiesības auditēt, iziešanas plānu, incidentu paziņošanu un SLA.
Kā jūs ierobežojat AI halucinācijas?
Sistēma atbalsta melnraksta sagatavošanu ar atsaucēm uz pierādījumiem un avotiem; cilvēks pārbauda un apstiprina katru sadaļu. Kvalitātes kontroles mehānismi ir aprakstīti mūsu AI pārvaldības paziņojumā (saskaņā ar NDA).
Vai klientu dati tiek izmantoti modeļu apmācībai?
Nē. Klientu dati nekad netiek izmantoti modeļu apmācībai nevienā ieviešanas režīmā.
Vai to var ieviest bez interneta?
Jā — Bank Mode darbojas bezsaistē, ar lokālu modeli un pēc noklusējuma bez izejošā trafika.
Vai klients var atspējot ģeneratīvās funkcijas?
Jā. AI funkciju tvērums ir konfigurējams atbilstoši klienta politikai.
Kā ar iziešanas plānu un datu eksportu?
Mēs nodrošinām iziešanas plānu un datu eksportu lasāmos formātos; detaļas ir līgumā un Trust Center.
Vai jūs atbalstāt klienta tiesības auditēt?
Jā — tiesības auditēt un pārbaudīt ir daļa no regulēto iestāžu līguma noteikumiem.
Kā tiek atjaunināta regulatīvā metodoloģija?
Mēs uzturam un atjauninām atbilstības metodoloģiju atbilstoši regulatīvajām izmaiņām; laidienu tvērums un biežums ir daļa no līguma.

Pieteikt drošības prezentāciju

Mēs parādīsim arhitektūru, ieviešanas režīmus un datu plūsmu — un nodosim piegādātāju riska komplektu. Parasti atbildam 24 stundu laikā.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030