Audnexa modulis · DORA

DORA audita rīks — trūkumu analīze un atbilstības ziņojums

Audnexa ir auditējama AI darba vide, kas atbalsta jūsu DORA atbilstības auditu (Regula (ES) 2022/2554, piemērojama kopš 2025. gada 17. janvāra): piecu pīlāru trūkumu analīze, IKT trešo pušu riska dokumentēšana un valdei gatavs ziņojums — bezsaistē, ar cilvēka apstiprinājumu.

DORA audita rīks

DORA audita tvērums, ko Audnexa aptver

Pieci pīlāri, kas auditā jāaptver

DORA finanšu sektora digitālās darbības noturības prasības sakārto piecās jomās — auditam tās jāaptver kopā:

  • IKT riska pārvaldība
  • Ar IKT saistīto incidentu apstrāde, klasificēšana un ziņošana
  • Digitālās darbības noturības testēšana
  • IKT trešo pušu riska pārvaldība (28.–30. pants)
  • Informācijas apmaiņa par kiberdraudiem

Informācijas reģistrs un IKT pakalpojumu sniedzēji

Pilnīgs ar IKT pakalpojumu sniedzējiem noslēgto līgumu reģistrs ir viena no pirmajām lietām, ko auditā pārbauda, un biežākais trūkumu avots. Mūsu zināšanu bāze prasības aptver pilnībā — šis modulis koncentrējas uz ātrāku un atkārtojamu ziņojuma sagatavošanu.

audnexa

Kā Audnexa atbalsta DORA auditu

DORA trūkumu analīze

Sasaista pierādījumus ar piecu pīlāru prasībām un sagatavo trūkumu ziņojumu, ko jūsu komanda var pārskatīt.

IKT trešo pušu risks

Atbalsta trešo pušu riska dokumentēšanu un informācijas reģistra datu sagatavošanu saskaņā ar 28.–30. pantu.

Valdei gatavs ziņojums

Auditējams ziņojums ar atsaucēm uz pierādījumiem — artefakts vadības struktūras atbildības nodrošināšanai.

Bezsaistes režīms (Bank Mode)

Audita materiāli un dati nekad neatstāj iestādes infrastruktūru — nav izejošas datplūsmas uz mākoni.

faq

Biežāk uzdotie jautājumi — DORA audits

No kura brīža DORA ir piemērojama?
Regula (ES) 2022/2554 ir piemērojama kopš 2025. gada 17. janvāra; detalizētās prasības precizē tehniskie standarti (RTS/ITS). Finanšu vienībām no šī datuma jābūt atbilstošām.
Ar ko DORA atšķiras no NIS2?
DORA ir nozarei specifiska regula finanšu tirgiem, un IKT riska jomā tai ir prioritāte (lex specialis) pār NIS2. NIS2 aptver plašāku nozaru loku. Dažas vienības ziņo abu režīmu ietvaros.
Vai Audnexa veic DORA auditu mūsu vietā?
Nē. Audnexa paātrina auditējama melnraksta ar atsaucēm uz pierādījumiem sagatavošanu; vērtēšana un apstiprināšana paliek jūsu komandas ziņā. Rīks neaizstāj auditora atzinumu vai atbilstības lēmumu.
Vai mūsu datiem jāatstāj mūsu infrastruktūra?
Nē. Bezsaistes režīmā (Bank Mode) Audnexa audita materiālus apstrādā lokāli — dati netiek sūtīti uz mākoni un netiek izmantoti modeļu apmācībai.
Kas ir DORA informācijas reģistrs?
Strukturēts ar IKT pakalpojumu sniedzējiem (tostarp kritiskajiem) noslēgto līgumu saraksts, ko iesniedz uzraudzības iestādei — ar pakalpojumu tvērumu, kritiskajām funkcijām un datu apstrādes vietām.

Pieteikt drošības prezentāciju

Tehniskās detaļas, ieviešanas modeļus un licences nosacījumus apspriežam drošības prezentācijā (30 min, tiešsaistē).

+48 12 200 27 10 Pieteikt drošības prezentāciju

Kontakti

Audnexa ir auditējama AI darba vide, kas atbalsta jūsu DORA atbilstības auditu (Regula (ES) 2022/2554, piemērojama kopš 2025. gada 17. janvāra): piecu pīlāru trūkumu analīze, IKT trešo pušu riska dokumentēšana un valdei gatavs ziņojums — bezsaistē, ar cilvēka apstiprinājumu.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10