DORA în vigoare din 17 ian. 2025 · NIS2/național — amenzi de până la 10 mil. € sau 2% din cifra de afaceri

Rapoarte de conformitate AI auditabile — rulate în propria dumneavoastră infrastructură

Audnexa sprijină pregătirea schițelor de rapoarte auditabile și de analiză a neconformităților (DORA, NIS2, ISO 27001, AI Act) cu referințe la dovezi. În modul offline (Bank Mode), datele rămân în infrastructura dumneavoastră; în modul hibrid, doar datele anonimizate sunt trimise în cloud. O persoană aprobă fiecare raport.

  • Mod offline — datele rămân în infrastructura dumneavoastră
  • O persoană aprobă fiecare raport
  • Datele clienților nu sunt niciodată folosite pentru antrenarea modelelor
NIS2 / naționalISO/IEC 27001DORAAI ActGDPR (RGPD) ISO/IEC 27001:2022
audnexa · on-premise
Schiță de raport — pentru revizuireVersiune de lucru · necesită aprobare
ISO 27001 DORA NIS2
72%
Progresul auditului
Ridicat
Risc terți ICT — registru de furnizori incomplet
~
AI · schiță
Recomandare: completați register of information și clasificarea criticității.
ISO/IEC 27001:2022
TÜV NORD Polska

Sprijină auditarea și documentarea conformității cu

NIS2 / naționalEntități esențiale și importante
ISO/IEC 27001Managementul securității informației
DORAReziliență operațională digitală
AI ActSprijin pentru documentarea și supravegherea AI
GDPR (RGPD)Protecția datelor cu caracter personal
Referință client 200+ audituri pe an realizate cu Audnexa
00

De la dovadă la un raport auditabil — mai rapid și repetabil

Cel mai mare consumator de timp nu este redactarea raportului — este conformitatea: citirea a zeci de proceduri și politici și verificarea lor în raport cu cerințele. Audnexa ajută la organizarea documentației, la corelarea dovezilor cu cerințele și scurtează drumul de la dovezile colectate la o schiță gata de revizuire — fără a pierde controlul asupra datelor dumneavoastră și cu o pistă de audit.

zile → ore
timp până la o primă schiță (pe baza piloturilor, tipuri de rapoarte selectate)
1 metodologie
o structură de raport repetabilă în întreaga echipă
100% on-prem
în mod offline, datele rămân în infrastructura dumneavoastră

Rezultatele piloturilor depind de tipul și domeniul raportului; nu constituie o garanție.

01

Controlul datelor ca precondiție, nu ca opțiune suplimentară

Conceput pentru așteptările CISO, DPO, ale auditului intern și ale achizițiilor din instituțiile reglementate.

Ce înseamnă „Bank Mode”
Infrastructura dumneavoastră
Date de audit
Spațiu de lucru Audnexa
Model local
Fără trafic de ieșire
  • doar offline — fără trafic de ieșire în mod implicit
  • datele clienților nu sunt procesate de Virtline sau de furnizori AI terți
  • infrastructură controlată de client
  • proces de actualizare controlat
  • acces de suport doar la aprobarea explicită a clientului
Mod offline (air-gapped)În Bank Mode, datele și materialele de audit pot rămâne în infrastructura clientului — fără trafic de ieșire în mod implicit.
On-premise / containerImplementat în infrastructura clientului; clientul păstrează controlul mediului în cadrul propriului SMSI.
Mediu AI controlat de clientOpțiunea de a lucra cu un mediu AI controlat de client / tenant-ul AI propriu al clientului, în conformitate cu politica de securitate a organizației; costurile serviciului AI pot fi facturate de partea clientului.
Fără antrenare pe datele cliențilorDatele clienților nu sunt niciodată folosite pentru antrenarea modelelor, în niciun mod.
Minimizare și anonimizareMinimizarea și anonimizarea datelor configurate în conformitate cu politica clientului; detaliile tehnice sunt abordate în sesiunea de securitate.
MFA și izolarea datelorAutentificare cu doi factori (TOTP) și izolarea datelor și dovezilor per utilizator.
Pistă de auditSurse, versiuni ale documentelor, cine a aprobat și când, versiunea metodologiei — o urmă auditabilă a activității privind raportul.
Modele de implementare — flux de date transparent
Bank Mode (offline)On-premise (hibrid)Cloud privat al clientului
Datele părăsesc infrastructuraNuDoar categorii anonimizate (opțional)În cadrul cloudului clientului
Subcontractanți ai datelor clientuluiNiciunulDivulgați într-o anexăConform configurației clientului
Funcționalități de AI generativModel localLocal sau după anonimizareConform politicii clientului
Acces furnizor / suportDoar la aprobare explicităControlat, la cerereControlat, la cerere
ActualizăriControlate de clientControlateControlate
Audnexa ca furnizor ICT — pregătită pentru DORA

Știm că pentru dumneavoastră nu este doar un modul — în calitate de furnizor ICT, suntem și noi supuși evaluării dumneavoastră. Venim pregătiți.

Dreptul clientului de a audita și inspecta
Clauze contractuale DORA + register of information
Notificarea incidentelor și SLA
Plan de ieșire și export al datelor
Gestionarea subcontractării și locațiile de procesare
Testarea rezilienței și BCP/DR al furnizorului
Trust Center — securitate și conformitate

ISO/IEC 27001:2022 (organizație)

Organizație certificată: Virtline Sp. z o.o., organism de certificare TÜV Nord. Numărul certificatului și perioada de valabilitate sunt publicate; certificatul complet și domeniul sunt disponibile la cerere.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Prezentare generală a arhitecturii de securitate (Security Architecture Overview)
  • Prezentare generală a implementării și a fluxului de date (Deployment & Data-Flow Overview)
  • Acord de prelucrare a datelor (DPA)
  • Lista subcontractanților (List of subprocessors)
  • Politică de management al vulnerabilităților (Vulnerability Management Policy)
  • Plan de ieșire / export al datelor (Exit Plan / data export)
  • Declarație de guvernanță AI și revizuire umană (AI Governance & Human Review Statement)

Datele clienților nu sunt niciodată folosite pentru antrenarea modelelor — în niciun mod de implementare.

Supraveghere umană, jurnalizare, transparență și limitări clare ale sistemului. Audnexa nu ia decizii juridice sau de credit autonome și nu înlocuiește opinia unui auditor.

Solicitați pachetul de risc al furnizorului
Echipa din spatele Audnexa

Creat de experți în securitate cibernetică

Audnexa a fost creat la Virtline — o companie de securitate cibernetică cu 12+ ani de experiență și un certificat ISO/IEC 27001, care realizează peste 100 de audituri pe an. Am construit instrumentul pe care îl folosim noi înșine în activitatea zilnică de audit.

12+ ani
de experiență în securitate cibernetică
ISO/IEC 27001
certificat (TÜV Nord)
100+
audituri pe an
02

Module — ce rezolvă cu adevărat

O metodologie de conformitate întreținută, actualizată în funcție de modificările de reglementare. Sprijină pregătirea rapoartelor și documentarea conformității — nu înlocuiește opinia unui auditor sau a unui avocat.

NIS2 / național

Analiză de neconformități pentru entități esențiale și importante

Mapează obligațiile de management al securității cibernetice și pregătește un raport de neconformități pentru consiliul de administrație.

ISO/IEC 27001

Dovezi SMSI și maparea controalelor

Organizează politici, proceduri și dovezi față de cerințe — gata pentru revizuire și certificare.

DORA

Reziliență operațională și risc al furnizorilor ICT

Sprijină testarea rezilienței și documentarea riscului ICT al terților în sectorul financiar.

AI Act

Guvernanța AI și supravegherea umană

Sprijină documentarea supravegherii umane, a transparenței și a limitărilor sistemului în conformitate cu AI Act.

GDPR (RGPD)

Audit GDPR și protecția datelor cu caracter personal

Audit GDPR (UE 2016/679): sprijin pentru revizuirea securității prelucrării (Art. 32), realizarea DPIA-urilor, registrul activităților de prelucrare, proceduri de retenție și de gestionare a incidentelor de securitate, inclusiv notificarea în termen de 72 de ore prevăzută la Art. 33. În mod offline, datele cu caracter personal nu părăsesc infrastructura clientului.

03

Cum funcționează — un proces controlat, cu intervenție umană

AI sprijină pregătirea unei schițe și a referințelor la dovezi; o echipă autorizată aprobă constatările și versiunea finală. Fiecare secțiune a raportului are surse și un istoric al modificărilor.

01

Colectați dovezile

Introduceți constatări și documente într-un spațiu de lucru controlat — cu izolarea datelor și pistă de audit.

02

Analiză controlată

Sistemul sprijină pregătirea unei schițe auditabile — organizarea constatărilor și a referințelor la dovezi.

03

Revizuiți și aprobați

Echipa de audit/conformitate verifică și aprobă; exportați raportul aprobat și personalizat.

04

Pentru cine este

Trasee principale pentru organizațiile reglementate — de la bănci la entități NIS2 și echipe de audit și conformitate.

Bănci și instituții financiare

Control al datelor pentru secretul bancar și DORA

Pentru CISO, șeful auditului intern, ofițerul de conformitate, DPO și achiziții. Mod offline, pachet de risc al furnizorului, clasificarea externalizării.

Mari organizații reglementate (NIS2)

De la documente la o hartă a neconformităților

Pentru entități esențiale și importante: analiză de neconformități NIS2/națională, raport pentru consiliu, documentarea conformității.

Echipe de audit și conformitate

Rapoarte repetabile și auditabile

Standardizați metodologia și accelerați livrabilele fără a extinde echipa proporțional.

Sunteți o firmă de audit sau consultanță (GDPR, NIS2, DORA, AI Act)? → Traseu separat

05

Studii de caz și dovezi

Rezultate din utilizarea reală; indicatorii sunt măsurați per client și tip de raport. Referințe complete disponibile sub NDA.

60–70%
mai puțin timp dedicat efectuării auditurilor
Implementare la client
„Implementarea Audnexa la IOD Solutions a redus timpul de pregătire a auditurilor cu 60–70% — păstrând controlul total asupra datelor.”
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ audituri pe an
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxversiune de lucru
Colectați dovezile
sursăversiuneaprobat dedată
Analiză controlată
sursăversiuneaprobat dedată
Revizuiți și aprobați
sursăversiuneaprobat dedată

Timp până la prima schiță (pilot)

Manual
Cu Audnexa
zile → ore
Evaluare de neconformități DORA

Timp până la o primă schiță a unui raport de neconformități — pe baza unui pilot.

Context: o echipă de audit intern care pregătește un raport de neconformități DORA înaintea unei revizuiri a comitetului de risc.

Măsurare: timpul de la un set complet de dovezi până la o primă schiță gata de revizuire; același domeniu și tip de raport, măsurat pe parcursul a 3 cicluri.

Instituție financiară1 unitatesub NDA

Studiile de caz de referință (cu numele clientului) sunt partajate sub NDA, pe date anonimizate.

A construi sau a cumpăra — de ce nu „să facem singuri”
AudnexaExcel / WordLLM propriuGRC enterprise
Metodologie de reglementare întreținutăDaNuEchipa dumneavoastrăParțial
Mod offline / control al datelorDan/aDificilRar
Auditabilitate și pistăDaManualDe construitDa
Pachet de risc al furnizorului pentru DORADan/aNiciunulDepinde
Cost total de proprietateScăzutAscuns (timp)RidicatFoarte ridicat

Audnexa nu înlocuiește un registru central de riscuri GRC — scurtează drumul de la dovadă la un raport auditabil.

roi

ROI — ce economisiți cu adevărat

Audnexa se poate amortiza mai repede decât un singur proiect de consultanță externă. Estimați economia pentru echipa dumneavoastră.

Economie anuală estimată
14.400 EUR / an

Estimare orientativă pe baza datelor dumneavoastră; nu este o ofertă și nici o garanție a rezultatelor.

06

Modele de implementare și licențiere

Pentru organizațiile reglementate, stabilim prețul în funcție de modul de implementare, numărul de module și cerințele de suport. Planurile pentru firmele de audit urmează un traseu separat.

Pentru firme de audit

Firme de audit și consultanță (conformitate / cyber)

Planuri AUDITOR / STARTER / PRO pentru echipe de audit mai mici — pe o pagină separată.

Un singur proiect extern poate costa cât un an de efectuare a numeroase audituri cu Audnexa. Prețurile sunt nete (B2B). Detaliile și condițiile de licențiere se convin în timpul sesiunii de securitate.

07

Întrebări frecvente — produs, achiziții, AI

Un raport Audnexa este o opinie juridică sau de auditor?
Nu. Audnexa sprijină pregătirea unei schițe auditabile și a unui pachet de dovezi pentru revizuire. Responsabilitatea pentru raportul final și pentru orice opinii rămâne la persoana sau echipa autorizată.
Datele părăsesc infrastructura băncii?
În Bank Mode (offline), datele și materialele de audit pot rămâne în infrastructura clientului, fără trafic de ieșire în mod implicit. În modurile hibride, identificăm cu precizie categoriile de date, subcontractanții și regiunile de procesare.
Este Audnexa un furnizor ICT în sensul DORA?
Ne considerăm un furnizor ICT supus evaluării unui client financiar. Furnizăm clauze contractuale DORA și sprijinim dreptul de audit, planul de ieșire, notificarea incidentelor și SLA.
Cum limitați halucinațiile AI?
Sistemul sprijină pregătirea unei schițe cu referințe la dovezi și surse; o persoană verifică și aprobă fiecare secțiune. Mecanismele de control al calității sunt descrise în Declarația noastră de guvernanță AI (sub NDA).
Datele clienților sunt folosite pentru antrenarea modelelor?
Nu. Datele clienților nu sunt niciodată folosite pentru antrenarea modelelor, în niciun mod de implementare.
Poate fi implementat fără internet?
Da — Bank Mode rulează offline, cu un model local și fără trafic de ieșire în mod implicit.
Poate clientul dezactiva funcționalitățile generative?
Da. Domeniul funcționalităților AI este configurabil în funcție de politica clientului.
Cum stau lucrurile cu planul de ieșire și exportul datelor?
Furnizăm un plan de ieșire și exportul datelor în formate care pot fi citite; detaliile se află în contract și în Trust Center.
Sprijiniți dreptul de audit al clientului?
Da — dreptul de audit și inspecție face parte din clauzele contractuale pentru instituțiile reglementate.
Cum este actualizată metodologia de reglementare?
Întreținem și actualizăm metodologia de conformitate în funcție de modificările de reglementare; domeniul și cadența versiunilor fac parte din contract.

Rezervați o sesiune de securitate

Vom prezenta arhitectura, modurile de implementare și fluxul de date — și vom preda pachetul de risc al furnizorului. De obicei răspundem în termen de 24 de ore.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030