Moduł Audnexa · DORA

Narzędzie do audytu DORA — gap analysis i raport zgodności

Audnexa to audytowalny workspace AI, który wspiera audyt zgodności z DORA (rozporządzenie (UE) 2022/2554, stosowane od 17 stycznia 2025 r.): gap analysis pięciu obszarów, dokumentację ryzyka dostawców ICT i raport dla zarządu — w trybie offline, zatwierdzany przez człowieka.

Narzędzie do audytu DORA

Zakres audytu DORA, który pokrywa Audnexa

Pięć obszarów do pokrycia w audycie

DORA porządkuje wymogi cyfrowej odporności operacyjnej sektora finansowego w pięciu obszarach — audyt powinien objąć je łącznie:

  • Zarządzanie ryzykiem ICT
  • Obsługa, klasyfikacja i zgłaszanie incydentów ICT
  • Testowanie cyfrowej odporności operacyjnej
  • Zarządzanie ryzykiem zewnętrznych dostawców ICT (art. 28–30)
  • Wymiana informacji o cyberzagrożeniach

Rejestr informacji i dostawcy ICT

Kompletny rejestr umów z dostawcami ICT to jeden z pierwszych elementów sprawdzanych podczas audytu i najczęstsze źródło braków. Pełne omówienie wymogów znajdziesz w naszym poradniku w bazie wiedzy — moduł skupia się na tym, jak przygotować raport szybciej i powtarzalnie.

audnexa

Jak Audnexa wspiera audyt DORA

Gap analysis DORA

Mapowanie dowodów do wymogów pięciu obszarów i raport braków gotowy do przeglądu przez zespół.

Ryzyko dostawców ICT

Wsparcie dokumentowania ryzyka third-party i danych do rejestru informacji zgodnie z art. 28–30.

Raport dla zarządu

Audytowalny raport z odniesieniami do dowodów — artefakt wobec odpowiedzialności organu zarządzającego.

Tryb offline (Bank Mode)

Materiał audytowy i dane nie opuszczają infrastruktury podmiotu — bez ruchu wychodzącego do chmury.

faq

Najczęstsze pytania — audyt DORA

Od kiedy obowiązuje DORA?
Rozporządzenie (UE) 2022/2554 stosuje się od 17 stycznia 2025 r.; szczegółowe wymogi doprecyzowują standardy techniczne (RTS/ITS). Podmioty finansowe powinny być zgodne od tej daty.
Czym różni się DORA od NIS2?
DORA jest rozporządzeniem sektorowym dla rynku finansowego i ma pierwszeństwo (lex specialis) wobec NIS2 w zakresie ryzyka ICT. NIS2 obejmuje szerszy krąg sektorów. Część podmiotów rozlicza się z obu reżimów.
Czy Audnexa robi audyt DORA za nas?
Nie. Audnexa przyspiesza przygotowanie audytowalnego draftu z odniesieniami do dowodów; ocenę i zatwierdzenie prowadzi Twój zespół. Narzędzie nie zastępuje opinii audytora ani decyzji o zgodności.
Czy dane muszą opuścić naszą infrastrukturę?
Nie. W trybie offline (Bank Mode) Audnexa przetwarza materiał audytowy lokalnie — dane nie są wysyłane do chmury ani wykorzystywane do trenowania modeli.
Co to jest rejestr informacji DORA?
Ustrukturyzowany wykaz umów z dostawcami usług ICT (w tym kluczowymi), raportowany do organu nadzoru — z zakresem usług, funkcjami krytycznymi i lokalizacjami przetwarzania danych.

Umów prezentację bezpieczeństwa

Szczegóły techniczne, tryby wdrożenia i warunki licencji omawiamy w prezentacji bezpieczeństwa (30 min, online).

+48 12 200 27 10 Umów security walkthrough

Audnexa to audytowalny workspace AI, który wspiera audyt zgodności z DORA (rozporządzenie (UE) 2022/2554, stosowane od 17 stycznia 2025 r.): gap analysis pięciu obszarów, dokumentację ryzyka dostawców ICT i raport dla zarządu — w trybie offline, zatwierdzany przez człowieka.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10