Audnexa-module · DORA

DORA-audittool — gap-analyse en compliancerapportage

Audnexa is een controleerbare AI-werkomgeving die uw DORA-compliance-audit ondersteunt (Verordening (EU) 2022/2554, van toepassing sinds 17 januari 2025): gap-analyse van de vijf pijlers, documentatie van ICT-derdenrisico en een bestuursklare rapportage — offline, met menselijke goedkeuring.

DORA-audittool

De reikwijdte van een DORA-audit die Audnexa dekt

Vijf pijlers die de audit moet dekken

DORA structureert de eisen voor digitale operationele weerbaarheid van de financiële sector in vijf gebieden — een audit moet ze in samenhang dekken:

  • Beheer van ICT-risico
  • Behandeling, classificatie en melding van ICT-incidenten
  • Testen van digitale operationele weerbaarheid
  • Beheer van ICT-derdenrisico (art. 28–30)
  • Informatiedeling over cyberdreigingen

Informatieregister en ICT-leveranciers

Een volledig register van contracten met ICT-leveranciers is een van de eerste zaken die in een audit worden gecontroleerd en de meest voorkomende bron van tekortkomingen. Onze kennisbank behandelt de eisen volledig — deze module richt zich op het sneller en herhaalbaar opstellen van de rapportage.

audnexa

Hoe Audnexa een DORA-audit ondersteunt

DORA-gap-analyse

Koppelt bewijs aan de eisen van de vijf pijlers en levert een gap-rapportage die klaar is voor beoordeling door uw team.

ICT-derdenrisico

Ondersteunt het documenteren van derdenrisico en de gegevens voor het informatieregister onder art. 28–30.

Bestuursklare rapportage

Een controleerbare rapportage met verwijzingen naar bewijs — een artefact voor de verantwoording van het bestuursorgaan.

Offline modus (Bank Mode)

Auditmateriaal en gegevens verlaten nooit de infrastructuur van de instelling — geen uitgaand verkeer naar de cloud.

faq

Veelgestelde vragen — DORA-audit

Wanneer geldt DORA?
Verordening (EU) 2022/2554 is van toepassing sinds 17 januari 2025; de gedetailleerde eisen worden nader bepaald door technische standaarden (RTS/ITS). Financiële entiteiten moeten vanaf die datum compliant zijn.
Hoe verschilt DORA van NIS2?
DORA is een sectorspecifieke verordening voor de financiële markten en heeft voorrang (lex specialis) op NIS2 wat betreft ICT-risico. NIS2 dekt een bredere reeks sectoren. Sommige entiteiten rapporteren onder beide regimes.
Voert Audnexa de DORA-audit voor ons uit?
Nee. Audnexa versnelt het opstellen van een controleerbaar concept met verwijzingen naar bewijs; de beoordeling en goedkeuring blijven bij uw team. De tool vervangt niet het oordeel van een auditor of een compliancebeslissing.
Moeten onze gegevens onze infrastructuur verlaten?
Nee. In offline modus (Bank Mode) verwerkt Audnexa auditmateriaal lokaal — gegevens worden niet naar de cloud gestuurd of gebruikt om modellen te trainen.
Wat is het DORA-informatieregister?
Een gestructureerd overzicht van contracten met ICT-dienstverleners (waaronder kritieke), gerapporteerd aan de toezichthouder — met dienstenomvang, kritieke functies en locaties van gegevensverwerking.

Plan een securitypresentatie

Technische details, implementatiemodellen en licentievoorwaarden bespreken we in een securitypresentatie (30 min, online).

+48 12 200 27 10 Plan een securitypresentatie

Contact

Audnexa is een controleerbare AI-werkomgeving die uw DORA-compliance-audit ondersteunt (Verordening (EU) 2022/2554, van toepassing sinds 17 januari 2025): gap-analyse van de vijf pijlers, documentatie van ICT-derdenrisico en een bestuursklare rapportage — offline, met menselijke goedkeuring.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10