Relatórios de conformidade com IA auditáveis — executados dentro da sua própria infraestrutura
A Audnexa apoia a preparação de rascunhos de relatórios auditáveis e de análise de lacunas (DORA, NIS2, ISO 27001, AI Act) com referências a evidências. No modo offline (Bank Mode), os dados permanecem na sua infraestrutura; no modo híbrido, apenas dados anonimizados são enviados para a cloud. Uma pessoa aprova cada relatório.
- Modo offline — os dados permanecem na sua infraestrutura
- Uma pessoa aprova cada relatório
- Os dados dos clientes nunca são utilizados para treinar modelos
Apoia a auditoria e a documentação da conformidade com
Da evidência a um relatório auditável — mais rápido e repetível
O maior consumo de tempo não é redigir o relatório — é a conformidade: ler dezenas de procedimentos e políticas e confrontá-los com os requisitos. A Audnexa ajuda a organizar a documentação, a relacionar as evidências com os requisitos e a encurtar o caminho das evidências recolhidas até um rascunho pronto para revisão — sem perder o controlo dos seus dados e com um trilho de auditoria.
Os resultados dos pilotos dependem do tipo e do âmbito do relatório; não constituem uma garantia.
O controlo dos dados como pré-requisito, não como extra
Concebido para as expectativas dos CISO, DPO, da auditoria interna e do procurement das instituições reguladas.
- apenas offline — sem tráfego de saída por predefinição
- dados dos clientes não processados pela Virtline nem por fornecedores de IA terceiros
- infraestrutura controlada pelo cliente
- processo de atualização controlado
- acesso do suporte apenas mediante aprovação explícita do cliente
| Bank Mode (offline) | On-premise (híbrido) | Cloud privada do cliente | |
|---|---|---|---|
| Os dados saem da infraestrutura | Não | Apenas categorias anonimizadas (opcional) | Dentro da cloud do cliente |
| Subcontratantes dos dados do cliente | Nenhum | Divulgados num anexo | Conforme a configuração do cliente |
| Funcionalidades de IA generativa | Modelo local | Local ou após anonimização | Conforme a política do cliente |
| Acesso de fornecedor / suporte | Apenas mediante aprovação explícita | Controlado, a pedido | Controlado, a pedido |
| Atualizações | Controladas pelo cliente | Controladas | Controladas |
Sabemos que para si não é apenas um módulo — enquanto fornecedor ICT, estamos igualmente sujeitos à sua avaliação. Chegamos preparados.
ISO/IEC 27001:2022 (organização)
Organização certificada: Virtline Sp. z o.o., entidade de certificação TÜV Nord. Publicamos o número do certificado e o período de validade; o certificado completo e o âmbito estão disponíveis a pedido.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Resumo da arquitetura de segurança (Security Architecture Overview)
- Resumo da implementação e do fluxo de dados (Deployment & Data-Flow Overview)
- Acordo de tratamento de dados (DPA)
- Lista de subcontratantes (List of subprocessors)
- Política de gestão de vulnerabilidades (Vulnerability Management Policy)
- Plano de saída / exportação de dados (Exit Plan / data export)
- Declaração de governação de IA e revisão humana (AI Governance & Human Review Statement)
Os dados dos clientes nunca são utilizados para treinar modelos — em nenhum modo de implementação.
Supervisão humana, registo, transparência e limitações claras do sistema. A Audnexa não toma decisões jurídicas ou de crédito autónomas e não substitui o parecer de um auditor.
Solicitar o pacote de risco de fornecedorDesenvolvido por especialistas em cibersegurança
O Audnexa foi criado na Virtline — uma empresa de cibersegurança com 12+ anos de experiência e um certificado ISO/IEC 27001, que realiza mais de 100 auditorias por ano. Criámos a ferramenta que nós próprios utilizamos no trabalho diário de auditoria.
Módulos — o que realmente resolvem
Uma metodologia de conformidade mantida, atualizada face às alterações regulamentares. Apoia a preparação de relatórios e a documentação da conformidade — não substitui o parecer de um auditor ou de um advogado.
Análise de lacunas para entidades essenciais e importantes
Mapeia as obrigações de gestão da cibersegurança e prepara um relatório de lacunas para o conselho de administração.
Evidências do SGSI e mapeamento de controlos
Organiza políticas, procedimentos e evidências face aos requisitos — prontos para revisão e certificação.
Resiliência operacional e risco de fornecedores ICT
Apoia os testes de resiliência e a documentação do risco ICT de terceiros no setor financeiro.
Governação da IA e supervisão humana
Apoia a documentação da supervisão humana, da transparência e das limitações do sistema em conformidade com o AI Act.
Auditoria RGPD e proteção de dados pessoais
Auditoria do RGPD (UE 2016/679): apoio à revisão da segurança do tratamento (art. 32), às AIPD, aos registos das atividades de tratamento, aos procedimentos de conservação e de resposta a violações, incluindo a notificação de 72 h prevista no art. 33. Em modo offline, os dados pessoais não saem da infraestrutura do cliente.
Como funciona — um processo controlado com intervenção humana
A IA apoia a preparação de um rascunho e de referências às evidências; uma equipa autorizada aprova os achados e a versão final. Cada secção do relatório tem fontes e um histórico de alterações.
Recolher evidências
Introduza achados e documentos num espaço de trabalho controlado — com isolamento de dados e trilho de auditoria.
Análise controlada
O sistema apoia a preparação de um rascunho auditável — a organização dos achados e das referências às evidências.
Rever e aprovar
A equipa de auditoria/conformidade verifica e aprova; exporte o relatório aprovado e personalizado.
Para quem é
Percursos principais para organizações reguladas — de bancos a entidades NIS2 e equipas de auditoria e conformidade.
Controlo de dados para o segredo bancário e DORA
Para o CISO, o responsável de auditoria interna, o compliance officer, o DPO e o procurement. Modo offline, pacote de risco de fornecedor, classificação da subcontratação.
Dos documentos a um mapa de lacunas
Para entidades essenciais e importantes: análise de lacunas NIS2/nacional, relatório para o conselho, documentação da conformidade.
Relatórios repetíveis e auditáveis
Padronize a metodologia e acelere as entregas sem aumentar a equipa de forma proporcional.
É uma firma de auditoria ou consultoria (RGPD, NIS2, DORA, AI Act)? → Via separada
Casos de estudo e evidências
Resultados de utilização real; as métricas são medidas por cliente e tipo de relatório. Referências completas disponíveis sob NDA.
Tempo até ao primeiro rascunho (piloto)
Tempo até um primeiro rascunho de um relatório de lacunas — com base num piloto.
Contexto: uma equipa de auditoria interna a preparar um relatório de lacunas DORA antes de uma revisão do comité de risco.
Medição: tempo desde um conjunto completo de evidências até um primeiro rascunho pronto para revisão; mesmo âmbito e tipo de relatório, medido ao longo de 3 ciclos.
Os casos de estudo de referência (com o nome do cliente) são partilhados sob NDA, sobre dados anonimizados.
| Audnexa | Excel / Word | LLM próprio | GRC empresarial | |
|---|---|---|---|---|
| Metodologia regulamentar mantida | Sim | Não | A sua equipa | Parcial |
| Modo offline / controlo dos dados | Sim | n/a | Difícil | Raro |
| Auditabilidade e trilho | Sim | Manual | A construir | Sim |
| Pacote de risco de fornecedor para DORA | Sim | n/a | Nenhum | Depende |
| Custo total de propriedade | Baixo | Oculto (tempo) | Alto | Muito alto |
A Audnexa não substitui um registo central de riscos GRC — encurta o caminho da evidência até um relatório auditável.
ROI — o que realmente poupa
A Audnexa pode amortizar-se mais depressa do que um único projeto de consultoria externa. Estime a poupança para a sua equipa.
Estimativa indicativa com base nos seus dados; não é uma proposta nem uma garantia de resultados.
Modelos de implementação e licenciamento
Para organizações reguladas, definimos o preço consoante o modo de implementação, o número de módulos e os requisitos de suporte. Os planos para firmas de auditoria seguem uma via separada.
Bancos, instituições financeiras, grandes organizações reguladas.
- Bank Mode / on-premise / cloud privada
- Implementação, hardening, SSO/AD
- Pacote de risco de fornecedor + DPA + plano de saída
- SLA e suporte L2/L3
- Registo de auditoria, isolamento, MFA
Firmas de auditoria e consultoria (conformidade / ciber)
Planos AUDITOR / STARTER / PRO para equipas de auditoria mais pequenas — numa página separada.
Um único projeto externo pode custar tanto como um ano de realização de várias auditorias com a Audnexa. Os preços são líquidos (B2B). Os detalhes e as condições de licenciamento são acordados durante a sessão de segurança.
FAQ — produto, procurement, IA
Um relatório da Audnexa é um parecer jurídico ou de auditor?
Os dados saem da infraestrutura do banco?
A Audnexa é um fornecedor ICT ao abrigo do DORA?
Como limitam as alucinações da IA?
Os dados dos clientes são utilizados para treinar modelos?
É possível implementar sem internet?
O cliente pode desativar as funcionalidades generativas?
E quanto ao plano de saída e à exportação de dados?
Apoiam o direito de auditoria do cliente?
Como é atualizada a metodologia regulamentar?
Reservar uma sessão de segurança
Mostraremos a arquitetura, os modos de implementação e o fluxo de dados — e entregaremos o pacote de risco de fornecedor. Normalmente respondemos no prazo de 24 horas.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030