DORA van kracht sinds 17 jan. 2025 · NIS2/nationaal — boetes tot € 10 mln of 2% van de omzet

Auditeerbare AI-compliancerapporten — draaiend binnen uw eigen infrastructuur

Audnexa ondersteunt het opstellen van auditeerbare concepten voor rapporten en gap-analyses (DORA, NIS2, ISO 27001, AI Act) met verwijzingen naar bewijs. In offline modus (Bank Mode) blijven gegevens in uw infrastructuur; in hybride modus worden alleen geanonimiseerde gegevens naar de cloud verzonden. Een mens keurt elk rapport goed.

  • Offline modus — gegevens blijven in uw infrastructuur
  • Een mens keurt elk rapport goed
  • Klantgegevens worden nooit gebruikt om modellen te trainen
NIS2 / nationalISO/IEC 27001DORAAI ActAVG ISO/IEC 27001:2022
audnexa · on-premise
Conceptrapport — ter beoordelingWerkversie · vereist goedkeuring
ISO 27001 DORA NIS2
72%
Auditvoortgang
Hoog
ICT-derdepartijrisico — onvolledig leveranciersregister
~
AI · concept
Aanbeveling: vul de register of information en de kriticiteitsclassificatie aan.
ISO/IEC 27001:2022
TÜV NORD Polska

Ondersteunt het auditen en documenteren van naleving van

NIS2 / nationalEssentiële en belangrijke entiteiten
ISO/IEC 27001Managementsysteem voor informatiebeveiliging
DORADigitale operationele weerbaarheid
AI ActOndersteuning bij AI-documentatie & toezicht
AVGBescherming van persoonsgegevens
Klantreferentie 200+ audits per jaar geleverd met Audnexa
00

Van bewijs naar een auditeerbaar rapport — sneller en herhaalbaar

De grootste tijdvreter is niet het schrijven van het rapport — het is compliance: het lezen van tientallen procedures en beleidsregels en het toetsen daarvan aan de eisen. Audnexa helpt de documentatie te ordenen, bewijs aan de eisen te koppelen en verkort het pad van verzameld bewijs naar een beoordelingsklaar concept — zonder de controle over uw gegevens te verliezen en met een audit trail.

dagen → uren
tijd tot een eerste concept (op basis van pilots, geselecteerde rapporttypes)
1 methodologie
een herhaalbare rapportstructuur binnen het team
100% on-prem
in offline modus blijven de gegevens in uw infrastructuur

Pilotresultaten zijn afhankelijk van rapporttype en omvang; ze vormen geen garantie.

01

Datacontrole als voorwaarde, niet als toevoeging

Ontworpen voor de verwachtingen van CISO's, functionarissen voor gegevensbescherming, interne audit en inkoop bij gereguleerde instellingen.

Wat „Bank Mode” betekent
Uw infrastructuur
Auditgegevens
Audnexa-werkplek
Lokaal model
Geen uitgaand verkeer
  • uitsluitend offline — standaard geen uitgaand verkeer
  • klantgegevens worden niet verwerkt door Virtline of externe AI-providers
  • door de klant beheerde infrastructuur
  • gecontroleerd updateproces
  • supporttoegang alleen na expliciete goedkeuring van de klant
Offline modus (air-gapped)In Bank Mode kunnen auditgegevens en -materialen binnen de infrastructuur van de klant blijven — standaard zonder uitgaand verkeer.
On-premise / containerGeïmplementeerd in de infrastructuur van de klant; de klant behoudt de controle over de omgeving binnen het eigen ISMS.
Door de klant beheerde AI-omgevingMogelijkheid om te werken met een door de klant beheerde AI-omgeving / de eigen AI-tenant van de klant, in lijn met het beveiligingsbeleid van de organisatie; de kosten van de AI-dienst kunnen aan de kant van de klant worden gefactureerd.
Geen training op klantgegevensKlantgegevens worden in geen enkele modus gebruikt om modellen te trainen.
Minimalisatie & anonimiseringDataminimalisatie en anonimisering geconfigureerd volgens het beleid van de klant; technische details bespreken we in de security-walkthrough.
MFA & data-isolatieTweefactorauthenticatie (TOTP) en isolatie van gegevens en bewijs per gebruiker.
Audit trailBronnen, documentversies, wie wanneer goedkeurde, methodologieversie — een auditeerbaar spoor van de werkzaamheden aan het rapport.
Implementatiemodellen — transparante datastroom
Bank Mode (offline)On-premise (hybride)Private cloud van de klant
Gegevens verlaten infrastructuurNeeAlleen geanonimiseerde categorieën (optioneel)Binnen de cloud van de klant
Subverwerkers van klantgegevensGeenVermeld in een bijlagePer klantconfiguratie
Generatieve AI-functiesLokaal modelLokaal of na anonimiseringPer klantbeleid
Leverancier- / supporttoegangAlleen na expliciete goedkeuringGecontroleerd, op verzoekGecontroleerd, op verzoek
UpdatesDoor klant beheerdGecontroleerdGecontroleerd
Audnexa als ICT-leverancier — DORA-ready

We weten dat het voor u niet zomaar een module is — als ICT-leverancier zijn ook wij onderworpen aan uw beoordeling. We komen voorbereid.

Audit- en inspectierecht van de klant
DORA-contractbepalingen + register of information
Incidentmelding en SLA's
Exit-plan en data-export
Beheer van suboutsourcing en verwerkingslocaties
Weerbaarheidstests en leverancier-BCP/DR
Trust Center — beveiliging en compliance

ISO/IEC 27001:2022 (organisatie)

Gecertificeerde organisatie: Virtline Sp. z o.o., certificeringsinstantie TÜV Nord. We publiceren het certificaatnummer en de geldigheidsperiode; het volledige certificaat en de scope zijn op aanvraag beschikbaar.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Overzicht beveiligingsarchitectuur (Security Architecture Overview)
  • Overzicht implementatie & datastroom (Deployment & Data-Flow Overview)
  • Verwerkersovereenkomst (DPA)
  • Lijst van subverwerkers (List of subprocessors)
  • Beleid voor kwetsbaarhedenbeheer (Vulnerability Management Policy)
  • Exit-plan / data-export (Exit Plan / data export)
  • Verklaring AI-governance en menselijke beoordeling (AI Governance & Human Review Statement)

Klantgegevens worden nooit gebruikt om modellen te trainen — in geen enkele implementatiemodus.

Menselijk toezicht, logging, transparantie en duidelijke systeembeperkingen. Audnexa neemt geen autonome juridische of kredietbeslissingen en vervangt niet het oordeel van een auditor.

Vraag het vendor-risk pack aan
Het team achter Audnexa

Gebouwd door cybersecurity-experts

Audnexa is ontwikkeld bij Virtline — een cybersecuritybedrijf met 12+ jaar ervaring en een ISO/IEC 27001-certificaat, dat meer dan 100 audits per jaar uitvoert. Wij hebben de tool gebouwd die we zelf gebruiken in ons dagelijkse auditwerk.

12+ jaar
ervaring in cybersecurity
ISO/IEC 27001
gecertificeerd (TÜV Nord)
100+
audits per jaar
02

Modules — wat ze daadwerkelijk oplossen

Een onderhouden compliancemethodologie, bijgewerkt bij regelgevende wijzigingen. Ze ondersteunt het opstellen van rapporten en het documenteren van naleving — ze vervangt niet het oordeel van een auditor of jurist.

NIS2 / national

Gap-analyse voor essentiële en belangrijke entiteiten

Brengt de verplichtingen voor cybersecuritymanagement in kaart en stelt een gap-rapport voor het bestuur op.

ISO/IEC 27001

ISMS-bewijs en controlekoppeling

Ordent beleid, procedures en bewijs tegen de eisen — klaar voor beoordeling en certificering.

DORA

Operationele weerbaarheid en ICT-leveranciersrisico

Ondersteunt weerbaarheidstests en het documenteren van ICT-derdepartijrisico in de financiële sector.

AI Act

AI-governance en menselijk toezicht

Ondersteunt het documenteren van menselijk toezicht, transparantie en systeembeperkingen in lijn met de AI Act.

AVG

AVG-audit en bescherming van persoonsgegevens

AVG-audit (EU 2016/679): ondersteuning bij het toetsen van de beveiliging van de verwerking (art. 32), DPIA’s, verwerkingsregisters, bewaartermijnen en procedures bij datalekken, inclusief de melding binnen 72 uur op grond van art. 33. In offline modus verlaten persoonsgegevens de infrastructuur van de klant niet.

03

Hoe het werkt — een gecontroleerd proces met human-in-the-loop

AI ondersteunt het opstellen van een concept en het aanleggen van verwijzingen naar bewijs; een geautoriseerd team keurt de bevindingen en de definitieve versie goed. Elke rapportsectie heeft bronnen en een wijzigingshistorie.

01

Bewijs verzamelen

Voer bevindingen en documenten in een gecontroleerde werkplek in — met data-isolatie en een audit trail.

02

Gecontroleerde analyse

Het systeem ondersteunt het opstellen van een auditeerbaar concept — het ordenen van bevindingen en verwijzingen naar bewijs.

03

Beoordelen & goedkeuren

Het audit-/complianceteam verifieert en keurt goed; exporteer het goedgekeurde, gebrande rapport.

04

Voor wie

Primaire trajecten voor gereguleerde organisaties — van banken tot NIS2-entiteiten en audit- en complianceteams.

Banken & financiële instellingen

Datacontrole voor bankgeheim en DORA

Voor de CISO, hoofd interne audit, compliance officer, functionaris voor gegevensbescherming en inkoop. Offline modus, vendor-risk pack, outsourcingclassificatie.

Grote gereguleerde organisaties (NIS2)

Van documenten naar een gap-kaart

Voor essentiële en belangrijke entiteiten: NIS2/nationale gap-analyse, bestuursrapport, documenteren van naleving.

Audit- & complianceteams

Herhaalbare, auditeerbare rapporten

Standaardiseer de methodologie en versnel de oplevering zonder het team evenredig te laten groeien.

Bent u een audit- of adviesbureau (AVG, NIS2, DORA, AI Act)? → Apart traject

05

Casestudy's & bewijs

Resultaten uit echt gebruik; metrieken worden per klant en rapporttype gemeten. Volledige referenties beschikbaar onder NDA.

60–70%
minder tijd besteed aan het uitvoeren van audits
Klantimplementatie
„De inzet van Audnexa bij IOD Solutions heeft de voorbereidingstijd voor audits met 60–70% verkort — terwijl we de volledige controle over de gegevens behielden.”
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ audits per jaar
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxwerkversie
Bewijs verzamelen
bronversiegoedgekeurd doordatum
Gecontroleerde analyse
bronversiegoedgekeurd doordatum
Beoordelen & goedkeuren
bronversiegoedgekeurd doordatum

Tijd tot eerste concept (pilot)

Handmatig
Met Audnexa
dagen → uren
DORA gap-assessment

Tijd tot een eerste concept van een gap-rapport — op basis van een pilot.

Context: een intern auditteam dat een DORA-gap-rapport opstelt vóór een beoordeling door het risicocomité.

Meting: tijd van een volledige bewijsset tot een beoordelingsklaar eerste concept; dezelfde scope en rapporttype, gemeten over 3 cycli.

Financiële instelling1 eenheidonder NDA

Referentie-casestudy's (met de klantnaam) worden gedeeld onder NDA, op geanonimiseerde gegevens.

Build vs. buy — waarom niet „zelf doen”
AudnexaExcel / WordLLM-zelfbouwEnterprise GRC
Onderhouden regelgevende methodologieJaNeeUw teamGedeeltelijk
Offline modus / datacontroleJan.v.t.LastigZelden
Auditeerbaarheid en trailJaHandmatigTe bouwenJa
Vendor-risk pack voor DORAJan.v.t.GeenAfhankelijk
Totale eigendomskostenLaagVerborgen (tijd)HoogZeer hoog

Audnexa vervangt geen centraal GRC-risicoregister — het verkort het pad van bewijs naar een auditeerbaar rapport.

roi

ROI — wat u daadwerkelijk bespaart

Audnexa kan zichzelf sneller terugverdienen dan een enkel extern adviesproject. Schat de besparing voor uw team.

Geschatte jaarlijkse besparing
14.400 EUR / jaar

Indicatieve schatting op basis van uw invoer; geen aanbod en geen garantie op resultaten.

06

Implementatie- en licentiemodellen

Voor gereguleerde organisaties prijzen we op basis van implementatiemodus, aantal modules en supportvereisten. Plannen voor auditkantoren lopen via een apart traject.

Voor auditkantoren

Audit- & adviesbureaus (compliance / cyber)

AUDITOR / STARTER / PRO-plannen voor kleinere auditteams — op een aparte pagina.

Eén enkel extern project kan evenveel kosten als een jaar waarin met Audnexa vele audits worden uitgevoerd. Prijzen zijn netto (B2B). Details en licentievoorwaarden worden overeengekomen tijdens de security-walkthrough.

07

FAQ — product, inkoop, AI

Is een Audnexa-rapport een juridisch of auditoroordeel?
Nee. Audnexa ondersteunt het opstellen van een auditeerbaar concept en een bewijspakket ter beoordeling. De verantwoordelijkheid voor het definitieve rapport en eventuele oordelen blijft bij de geautoriseerde persoon of het geautoriseerde team.
Verlaten gegevens de infrastructuur van de bank?
In Bank Mode (offline) kunnen auditgegevens en -materialen binnen de infrastructuur van de klant blijven, standaard zonder uitgaand verkeer. In hybride modi identificeren we nauwkeurig de datacategorieën, subverwerkers en verwerkingsregio's.
Is Audnexa een ICT-leverancier onder DORA?
We beschouwen onszelf als een ICT-leverancier die onderworpen is aan de beoordeling van een financiële klant. We leveren DORA-contractbepalingen en ondersteunen het auditrecht, exit-plan, incidentmelding en SLA's.
Hoe beperkt u AI-hallucinaties?
Het systeem ondersteunt het opstellen van een concept met verwijzingen naar bewijs en bronnen; een mens verifieert en keurt elke sectie goed. De kwaliteitscontrolemechanismen worden beschreven in onze AI Governance Statement (onder NDA).
Worden klantgegevens gebruikt om modellen te trainen?
Nee. Klantgegevens worden in geen enkele implementatiemodus gebruikt om modellen te trainen.
Kan het zonder internet worden geïmplementeerd?
Ja — Bank Mode draait offline, met een lokaal model en standaard zonder uitgaand verkeer.
Kan de klant generatieve functies uitschakelen?
Ja. De omvang van de AI-functies is configureerbaar volgens het beleid van de klant.
Hoe zit het met het exit-plan en data-export?
We leveren een exit-plan en data-export in leesbare formaten; details staan in het contract en het Trust Center.
Ondersteunt u het auditrecht van de klant?
Ja — het audit- en inspectierecht maakt deel uit van de contractbepalingen voor gereguleerde instellingen.
Hoe wordt de regelgevende methodologie bijgewerkt?
We onderhouden en updaten de compliancemethodologie bij regelgevende wijzigingen; de omvang en frequentie van releases maken deel uit van het contract.

Boek een security-walkthrough

We tonen de architectuur, implementatiemodi en datastroom — en overhandigen het vendor-risk pack. We reageren doorgaans binnen 24 uur.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030