DORA v platnosti od 17. januára 2025 · NIS2/národné — pokuty až 10 mil. € alebo 2 % obratu

Auditovateľné compliance správy s AI — bežiace vnútri vašej vlastnej infraštruktúry

Audnexa podporuje prípravu auditovateľných konceptov správ a gap analýz (DORA, NIS2, ISO 27001, AI Act) s odkazmi na dôkazy. V offline režime (Bank Mode) dáta zostávajú vo vašej infraštruktúre; v hybridnom režime sa do cloudu odosielajú iba anonymizované dáta. Každú správu schvaľuje človek.

  • Offline režim — dáta zostávajú vo vašej infraštruktúre
  • Každú správu schvaľuje človek
  • Dáta zákazníkov sa nikdy nepoužívajú na trénovanie modelov
NIS2 / národnéISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Koncept správy — na revíziuPracovná verzia · vyžaduje schválenie
ISO 27001 DORA NIS2
72%
Priebeh auditu
Vysoká
Riziko ICT tretích strán — neúplný register dodávateľov
~
AI · koncept
Odporúčanie: doplniť register of information a klasifikáciu kritickosti.
ISO/IEC 27001:2022
TÜV NORD Polska

Podporuje audit a dokumentáciu súladu s

NIS2 / národnéKľúčové a dôležité subjekty
ISO/IEC 27001Riadenie bezpečnosti informácií
DORADigitálna prevádzková odolnosť
AI ActPodpora dokumentácie a dohľadu nad AI
GDPROchrana osobných údajov
Dôverujú nám 200+ auditov ročne realizovaných s Audnexa
00

Od dôkazov k auditovateľnej správe — rýchlejšie a opakovateľne

Najviac času nezaberie písanie správy — je to compliance: čítanie desiatok postupov a politík a ich porovnávanie s požiadavkami. Audnexa pomáha organizovať dokumentáciu, priraďovať dôkazy k požiadavkám a skracuje cestu od zhromaždených dôkazov ku konceptu pripravenému na revíziu — bez straty kontroly nad dátami a s auditnou stopou.

dni → hodiny
čas k prvému konceptu (na základe pilotov, vybrané typy správ)
1 metodika
opakovateľná štruktúra správ naprieč tímom
100 % on-prem
v offline režime dáta zostávajú vo vašej infraštruktúre

Výsledky pilotov závisia od typu a rozsahu správy; nie sú zárukou.

01

Kontrola dát ako podmienka, nie doplnok

Navrhnuté pre očakávania CISO, DPO, interného auditu a nákupu v regulovaných inštitúciách.

Čo znamená „Bank Mode“
Vaša infraštruktúra
Auditné dáta
Workspace Audnexa
Lokálny model
Žiadna odchádzajúca prevádzka
  • iba offline — v predvolenom nastavení bez odchádzajúcej prevádzky
  • dáta zákazníka nespracúva Virtline ani externí poskytovatelia AI
  • infraštruktúra riadená zákazníkom
  • riadený proces aktualizácií
  • prístup podpory iba po výslovnom schválení zákazníkom
Offline režim (air-gapped)V Bank Mode môžu auditné dáta a materiály zostať v infraštruktúre zákazníka — v predvolenom nastavení bez odchádzajúcej prevádzky.
On-premise / kontajnerNasadené v infraštruktúre zákazníka; zákazník si zachováva kontrolu nad prostredím v rámci vlastného ISMS.
AI prostredie pod kontrolou zákazníkaMožnosť pracovať s AI prostredím pod kontrolou zákazníka / vlastným AI tenantom zákazníka, v súlade s bezpečnostnou politikou organizácie; náklady na AI službu možno fakturovať na strane zákazníka.
Žiadne trénovanie na dátach zákazníkaDáta zákazníkov sa nikdy nepoužívajú na trénovanie modelov, v žiadnom režime.
Minimalizácia a anonymizáciaMinimalizácia a anonymizácia dát konfigurované v súlade s politikou klienta; technické detaily preberáme počas security walkthrough.
MFA a izolácia dátDvojfaktorové overenie (TOTP) a izolácia dát a dôkazov na úrovni používateľa.
Auditná stopaZdroje, verzie dokumentov, kto a kedy schválil, verzia metodiky — auditovateľná stopa práce na správe.
Modely nasadenia — transparentný tok dát
Bank Mode (offline)On-premise (hybridný)Privátny cloud zákazníka
Dáta opúšťajú infraštruktúruNieIba anonymizované kategórie (voliteľne)V rámci cloudu zákazníka
Subspracovatelia dát zákazníkaŽiadniUvedení v prílohePodľa konfigurácie zákazníka
Funkcie generatívnej AILokálny modelLokálne alebo po anonymizáciiPodľa politiky zákazníka
Prístup dodávateľa / podporyIba po výslovnom schváleníRiadene, na vyžiadanieRiadene, na vyžiadanie
AktualizácieRiadené zákazníkomRiadenéRiadené
Audnexa ako ICT dodávateľ — DORA-ready

Vieme, že to pre vás nie je len modul — ako ICT dodávateľ podliehame aj vášmu posúdeniu. Prichádzame pripravení.

Právo zákazníka na audit a inšpekciu
Zmluvné podmienky DORA + register of information
Hlásenie incidentov a SLA
Exit plán a export dát
Riadenie sub-outsourcingu a lokality spracovania
Testovanie odolnosti a BCP/DR dodávateľa
Trust Center — bezpečnosť a compliance

ISO/IEC 27001:2022 (organizácia)

Certifikovaná organizácia: Virtline Sp. z o.o., certifikačný orgán TÜV Nord. Číslo certifikátu a obdobie platnosti uvádzame verejne; úplný certifikát a rozsah sú k dispozícii na vyžiadanie.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Prehľad bezpečnostnej architektúry (Security Architecture Overview)
  • Prehľad nasadenia a toku dát (Deployment & Data-Flow Overview)
  • Zmluva o spracúvaní osobných údajov (DPA)
  • Zoznam subspracovateľov (List of subprocessors)
  • Politika riadenia zraniteľností (Vulnerability Management Policy)
  • Exit plán / export dát (Exit Plan / data export)
  • Vyhlásenie o AI Governance a ľudskej revízii (AI Governance & Human Review Statement)

Dáta zákazníkov sa nikdy nepoužívajú na trénovanie modelov — v žiadnom režime nasadenia.

Ľudský dohľad, logovanie, transparentnosť a jasné obmedzenia systému. Audnexa nerobí autonómne právne ani úverové rozhodnutia a nenahrádza stanovisko audítora.

Vyžiadať si vendor-risk balíček
Tím, ktorý stojí za Audnexou

Vytvorené odborníkmi na kybernetickú bezpečnosť

Audnexa vznikla v spoločnosti Virtline — firme zameranej na kybernetickú bezpečnosť s 12+ rokmi skúseností a certifikátom ISO/IEC 27001, ktorá vykonáva viac než 100 auditov ročne. Vytvorili sme nástroj, ktorý sami používame pri každodennej auditnej práci.

12+ rokov
skúseností v kybernetickej bezpečnosti
ISO/IEC 27001
certifikované (TÜV Nord)
100+
auditov ročne
02

Moduly — čo skutočne riešia

Udržiavaná metodika súladu, aktualizovaná podľa regulačných zmien. Podporuje prípravu správ a dokumentáciu súladu — nenahrádza stanovisko audítora ani právnika.

NIS2 / národné

Gap analýza pre kľúčové a dôležité subjekty

Mapuje povinnosti riadenia kybernetickej bezpečnosti a pripravuje gap report pre predstavenstvo.

ISO/IEC 27001

Dôkazy ISMS a mapovanie kontrol

Organizuje politiky, postupy a dôkazy oproti požiadavkám — pripravené na revíziu a certifikáciu.

DORA

Prevádzková odolnosť a riziko ICT dodávateľov

Podporuje testovanie odolnosti a dokumentáciu rizika ICT tretích strán vo finančnom sektore.

AI Act

Governance AI a ľudský dohľad

Podporuje dokumentáciu ľudského dohľadu, transparentnosti a obmedzení systému v súlade s AI Act.

GDPR

Audit GDPR a ochrana osobných údajov

Audit GDPR (EÚ 2016/679): podpora pri preskúmaní zabezpečenia spracúvania (čl. 32), realizácii DPIA, vedení záznamov o spracovateľských činnostiach, nastavení lehôt uchovávania a postupov reakcie na incidenty — vrátane 72-hodinovej oznamovacej povinnosti podľa čl. 33. V offline režime osobné údaje neopúšťajú infraštruktúru zákazníka.

03

Ako to funguje — riadený proces s človekom v slučke

AI podporuje prípravu konceptu a odkazov na dôkazy; poverený tím schváli zistenia a finálnu verziu. Každá sekcia správy má zdroje a históriu zmien.

01

Zhromaždiť dôkazy

Zadajte zistenia a dokumenty v riadenom workspace — s izoláciou dát a auditnou stopou.

02

Riadená analýza

Systém podporuje prípravu auditovateľného konceptu — usporiadanie zistení a odkazov na dôkazy.

03

Revízia a schválenie

Auditný/compliance tím overí a schváli; exportujte schválenú správu s vlastnou vizuálnou identitou.

04

Pre koho je určený

Hlavné cesty pre regulované organizácie — od bánk po subjekty NIS2 a tímy auditu a compliance.

Banky a finančné inštitúcie

Kontrola dát pre bankové tajomstvo a DORA

Pre CISO, vedúceho interného auditu, compliance officera, DPO a nákup. Offline režim, vendor-risk balíček.

Veľké regulované organizácie (NIS2)

Od dokumentov ku gap mape

Pre kľúčové a dôležité subjekty: NIS2/národná gap analýza, správa pre predstavenstvo, dokumentácia súladu.

Auditné a compliance tímy

Opakovateľné, auditovateľné správy

Štandardizujte metodiku a zrýchlite výstupy bez proporcionálneho rozširovania tímu.

Ste audítorská alebo poradenská firma (GDPR, NIS2, DORA, AI Act)? → Samostatná línia

05

Prípadové štúdie a dôkazy

Výsledky z reálneho použitia; metriky sú merané pre každého klienta a typ správy. Úplné referencie dostupné pod NDA.

60–70%
menej času stráveného vykonávaním auditov
Nasadenie u zákazníka
„Nasadenie Audnexa v spoločnosti IOD Solutions skrátilo čas prípravy auditov o 60–70 % — pri zachovaní plnej kontroly nad dátami.“
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ auditov ročne
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxpracovná verzia
Zhromaždiť dôkazy
zdrojverziaschválildátum
Riadená analýza
zdrojverziaschválildátum
Revízia a schválenie
zdrojverziaschválildátum

Čas k prvému konceptu (pilot)

Manuálne
S Audnexa
dni → hodiny
DORA gap assessment

Čas k prvému konceptu gap reportu — na základe pilotu.

Kontext: tím interného auditu pripravujúci DORA gap report pred zasadnutím rizikového výboru.

Meranie: čas od kompletnej sady dôkazov k prvému konceptu pripravenému na revíziu; rovnaký rozsah a typ správy, merané naprieč 3 cyklami.

Finančná inštitúcia1 jednotkapod NDA

Referenčné prípadové štúdie (s menom klienta) zdieľame pod NDA, na anonymizovaných dátach.

Build vs buy — prečo nie „urobiť si to sami“
AudnexaExcel / WordVlastný LLMEnterprise GRC
Udržiavaná regulačná metodikaÁnoNieVáš tímČiastočne
Offline režim / kontrola dátÁnoneuvedenéObtiažneZriedka
Auditovateľnosť a stopaÁnoManuálneNa vybudovanieÁno
Vendor-risk balíček pre DORAÁnoneuvedenéŽiadnyZávisí
Celkové náklady na vlastníctvoNízkeSkryté (čas)VysokéVeľmi vysoké

Audnexa nenahrádza centrálny GRC register rizík — skracuje cestu od dôkazov k auditovateľnej správe.

roi

ROI — čo skutočne ušetríte

Audnexa sa môže zaplatiť rýchlejšie než jediný externý poradenský projekt. Odhadnite úsporu pre váš tím.

Odhadovaná ročná úspora
14 400 EUR / rok

Orientačný odhad podľa vašich vstupov; nie je ponukou ani zárukou výsledkov.

06

Modely nasadenia a licencovania

Pre regulované organizácie stanovujeme cenu podľa režimu nasadenia, počtu modulov a požiadaviek na podporu. Plány pre audítorské firmy sú v samostatnej línii.

Pre audítorské firmy

Audítorské a poradenské firmy (compliance / cyber)

Plány AUDITOR / STARTER / PRO pre menšie auditné tímy — na samostatnej stránke.

Jediný externý projekt môže stáť toľko ako rok vykonávania mnohých auditov s Audnexa. Ceny sú bez DPH (B2B). Detaily a licenčné podmienky sa dohodnú počas bezpečnostnej prehliadky.

07

FAQ — produkt, nákup, AI

Je správa Audnexa právnym alebo audítorským stanoviskom?
Nie. Audnexa podporuje prípravu auditovateľného konceptu a balíčka dôkazov na revíziu. Zodpovednosť za finálnu správu a prípadné stanoviská zostáva na poverenej osobe alebo tíme.
Opúšťajú dáta infraštruktúru banky?
V Bank Mode (offline) môžu auditné dáta a materiály zostať v infraštruktúre zákazníka, v predvolenom nastavení bez odchádzajúcej prevádzky. V hybridných režimoch presne identifikujeme kategórie dát, subspracovateľov a regióny spracovania.
Je Audnexa ICT dodávateľom podľa DORA?
Považujeme sa za ICT dodávateľa podliehajúceho posúdeniu finančného zákazníka. Poskytujeme zmluvné podmienky DORA a podporujeme právo na audit, exit plán, hlásenie incidentov a SLA.
Ako obmedzujete halucinácie AI?
Systém podporuje prípravu konceptu s odkazmi na dôkazy a zdroje; človek overí a schváli každú sekciu. Mechanizmy kontroly kvality sú opísané v našom AI Governance Statement (pod NDA).
Používajú sa dáta zákazníka na trénovanie modelov?
Nie. Dáta zákazníkov sa nikdy nepoužívajú na trénovanie modelov, v žiadnom režime nasadenia.
Dá sa to nasadiť bez internetu?
Áno — Bank Mode beží offline, s lokálnym modelom a v predvolenom nastavení bez odchádzajúcej prevádzky.
Môže zákazník vypnúť generatívne funkcie?
Áno. Rozsah funkcií AI je konfigurovateľný podľa politiky zákazníka.
Ako je to s exit plánom a exportom dát?
Poskytujeme exit plán a export dát v čitateľných formátoch; detaily sú v zmluve a Trust Center.
Podporujete právo zákazníka na audit?
Áno — právo na audit a inšpekciu je súčasťou zmluvných podmienok pre regulované inštitúcie.
Ako sa aktualizuje regulačná metodika?
Udržiavame a aktualizujeme metodiku súladu podľa regulačných zmien; rozsah a kadencia vydaní sú súčasťou zmluvy.

Rezervovať bezpečnostnú prehliadku

Ukážeme architektúru, režimy nasadenia a tok dát — a odovzdáme vendor-risk balíček. Zvyčajne odpovieme do 24 hodín.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030