Modul Audnexa · DORA

Instrument de audit DORA — analiză gap și raport de conformitate

Audnexa este un spațiu de lucru AI auditabil care susține auditul de conformitate DORA (Regulamentul (UE) 2022/2554, aplicabil din 17 ianuarie 2025): analiză gap a celor cinci piloni, documentarea riscului ICT al terților și un raport pregătit pentru conducere — offline, cu validare umană.

Instrument de audit DORA

Sfera auditului DORA acoperită de Audnexa

Cinci piloni de acoperit în audit

DORA organizează cerințele de reziliență operațională digitală ale sectorului financiar în cinci domenii — un audit ar trebui să le acopere împreună:

  • Gestionarea riscurilor ICT
  • Gestionarea, clasificarea și raportarea incidentelor legate de ICT
  • Testarea rezilienței operaționale digitale
  • Gestionarea riscurilor ICT provenite de la terți (art. 28–30)
  • Schimbul de informații privind amenințările cibernetice

Registrul de informații și furnizorii ICT

Un registru complet al contractelor cu furnizorii ICT este printre primele elemente verificate într-un audit și cea mai frecventă sursă de lacune. Baza noastră de cunoștințe acoperă integral cerințele — acest modul se concentrează pe generarea raportului mai rapid și în mod repetabil.

audnexa

Cum susține Audnexa un audit DORA

Analiză gap DORA

Mapează dovezile la cerințele celor cinci piloni și generează un raport al lacunelor, gata de revizuit de echipa dumneavoastră.

Riscul ICT al terților

Susține documentarea riscului terților și datele pentru registrul de informații conform art. 28–30.

Raport pregătit pentru conducere

Un raport auditabil, cu trimiteri la dovezi — un artefact pentru răspunderea organului de conducere.

Mod offline (Bank Mode)

Materialul de audit și datele nu părăsesc niciodată infrastructura entității — fără trafic de ieșire către cloud.

faq

Întrebări frecvente — audit DORA

De când se aplică DORA?
Regulamentul (UE) 2022/2554 se aplică din 17 ianuarie 2025; cerințele detaliate sunt specificate prin standarde tehnice (RTS/ITS). Entitățile financiare trebuie să fie conforme de la acea dată.
Prin ce diferă DORA de NIS2?
DORA este un regulament sectorial pentru piețele financiare și are prioritate (lex specialis) față de NIS2 în privința riscului ICT. NIS2 acoperă o gamă mai largă de sectoare. Unele entități raportează în ambele regimuri.
Audnexa realizează auditul DORA în locul nostru?
Nu. Audnexa accelerează pregătirea unui proiect de raport auditabil, cu trimiteri la dovezi; evaluarea și validarea rămân la echipa dumneavoastră. Instrumentul nu înlocuiește opinia unui auditor sau o decizie de conformitate.
Datele noastre trebuie să părăsească infrastructura proprie?
Nu. În modul offline (Bank Mode), Audnexa procesează materialul de audit local — datele nu sunt trimise în cloud și nu sunt folosite pentru antrenarea modelelor.
Ce este registrul de informații DORA?
Un inventar structurat al contractelor cu furnizorii de servicii ICT (inclusiv cei critici), raportat autorității de supraveghere — cu sfera serviciilor, funcțiile critice și locațiile de prelucrare a datelor.

Programați o prezentare de securitate

Detaliile tehnice, modurile de implementare și condițiile de licențiere le prezentăm într-o prezentare de securitate (30 min, online).

+48 12 200 27 10 Rezervați o sesiune de securitate

Contact

Audnexa este un spațiu de lucru AI auditabil care susține auditul de conformitate DORA (Regulamentul (UE) 2022/2554, aplicabil din 17 ianuarie 2025): analiză gap a celor cinci piloni, documentarea riscului ICT al terților și un raport pregătit pentru conducere — offline, cu validare umană.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10