Módulo Audnexa · DORA

Ferramenta de auditoria DORA — análise de lacunas e relatório de conformidade

A Audnexa é um espaço de trabalho de IA auditável que apoia a sua auditoria de conformidade com o DORA (Regulamento (UE) 2022/2554, aplicável desde 17 de janeiro de 2025): análise de lacunas dos cinco pilares, documentação do risco de terceiros de TIC e relatório pronto para o Conselho de Administração — offline, com validação humana.

Ferramenta de auditoria DORA

O âmbito de uma auditoria DORA que a Audnexa cobre

Cinco pilares a cobrir na auditoria

O DORA organiza os requisitos de resiliência operacional digital do setor financeiro em cinco áreas — uma auditoria deve cobri-las em conjunto:

  • Gestão do risco de TIC
  • Gestão, classificação e notificação de incidentes relacionados com TIC
  • Testes de resiliência operacional digital
  • Gestão do risco de terceiros de TIC (art. 28.º–30.º)
  • Partilha de informações sobre ciberameaças

Registo de informações e prestadores de TIC

Um registo completo dos contratos com prestadores de TIC é uma das primeiras coisas verificadas numa auditoria e a fonte mais comum de lacunas. A nossa base de conhecimento cobre os requisitos na íntegra — este módulo centra-se em produzir o relatório de forma mais rápida e repetível.

audnexa

Como a Audnexa apoia uma auditoria DORA

Análise de lacunas DORA

Mapeia as evidências face aos requisitos dos cinco pilares e produz um relatório de lacunas pronto para revisão pela sua equipa.

Risco de terceiros de TIC

Apoia a documentação do risco de terceiros e os dados para o registo de informações ao abrigo dos artigos 28.º a 30.º.

Relatório pronto para o Conselho

Um relatório auditável com referências às evidências — um artefacto para a responsabilidade do órgão de administração.

Modo offline (Bank Mode)

O material de auditoria e os dados nunca saem da infraestrutura da entidade — sem tráfego de saída para a cloud.

faq

Perguntas frequentes — auditoria DORA

Desde quando se aplica o DORA?
O Regulamento (UE) 2022/2554 aplica-se desde 17 de janeiro de 2025; os requisitos detalhados são especificados por normas técnicas (RTS/ITS). As entidades financeiras devem estar em conformidade desde essa data.
Em que difere o DORA da NIS2?
O DORA é um regulamento setorial para os mercados financeiros e prevalece (lex specialis) sobre a NIS2 no que respeita ao risco de TIC. A NIS2 abrange um leque mais vasto de setores. Algumas entidades reportam ao abrigo de ambos os regimes.
A Audnexa realiza a auditoria DORA por nós?
Não. A Audnexa acelera a preparação de um rascunho auditável com referências às evidências; a avaliação e a validação ficam com a sua equipa. A ferramenta não substitui o parecer de um auditor nem uma decisão de conformidade.
Os nossos dados têm de sair da nossa infraestrutura?
Não. No modo offline (Bank Mode), a Audnexa processa o material de auditoria localmente — os dados não são enviados para a cloud nem utilizados para treinar modelos.
O que é o registo de informações do DORA?
Um inventário estruturado dos contratos com prestadores de serviços de TIC (incluindo os críticos), reportado ao supervisor — com o âmbito dos serviços, as funções críticas e as localizações de tratamento dos dados.

Agendar uma apresentação de segurança

Numa apresentação de segurança (30 min, online) abordamos os detalhes técnicos, os modos de implementação e as condições de licenciamento.

+48 12 200 27 10 Reservar uma sessão de segurança

Contacto

A Audnexa é um espaço de trabalho de IA auditável que apoia a sua auditoria de conformidade com o DORA (Regulamento (UE) 2022/2554, aplicável desde 17 de janeiro de 2025): análise de lacunas dos cinco pilares, documentação do risco de terceiros de TIC e relatório pronto para o Conselho de Administração — offline, com validação humana.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10