DORA v veljavi od 17. januarja 2025 · NIS2/nacionalno — globe do 10 mio € ali 2 % prometa

Revizijsko sledljiva poročila o skladnosti z AI — ki tečejo znotraj vaše lastne infrastrukture

Audnexa podpira pripravo revizijsko sledljivih osnutkov poročil in analiz vrzeli (DORA, NIS2, ISO 27001, AI Act) s sklici na dokazila. V offline načinu (Bank Mode) podatki ostanejo v vaši infrastrukturi; v hibridnem načinu se v oblak pošljejo le anonimizirani podatki. Vsako poročilo odobri človek.

  • Offline način — podatki ostanejo v vaši infrastrukturi
  • Vsako poročilo odobri človek
  • Podatki strank se nikoli ne uporabljajo za učenje modelov
NIS2 / nacionalnoISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Osnutek poročila — za pregledDelovna različica · zahteva odobritev
ISO 27001 DORA NIS2
72%
Napredek revizije
Visoka
Tveganje ICT tretjih strani — nepopoln register dobaviteljev
~
AI · osnutek
Priporočilo: dopolnite register of information in razvrstitev kritičnosti.
ISO/IEC 27001:2022
TÜV NORD Polska

Podpira revizijo in dokumentiranje skladnosti z

NIS2 / nacionalnoKljučni in pomembni subjekti
ISO/IEC 27001Upravljanje informacijske varnosti
DORADigitalna operativna odpornost
AI ActPodpora dokumentaciji in nadzoru AI
GDPRVarstvo osebnih podatkov
Zaupajo nam 200+ revizij letno, izvedenih z Audnexa
00

Od dokazil do revizijsko sledljivega poročila — hitreje in ponovljivo

Največ časa ne vzame pisanje poročila — temveč skladnost: branje na desetine postopkov in politik ter njihovo primerjanje z zahtevami. Audnexa pomaga organizirati dokumentacijo, povezati dokazila z zahtevami in skrajša pot od zbranih dokazil do osnutka, pripravljenega za pregled — brez izgube nadzora nad podatki in z revizijsko sledjo.

dnevi → ure
čas do prvega osnutka (na podlagi pilotov, izbrane vrste poročil)
1 metodologija
ponovljiva struktura poročil v celotni ekipi
100 % on-prem
v offline načinu podatki ostanejo v vaši infrastrukturi

Rezultati pilotov so odvisni od vrste in obsega poročila; niso jamstvo.

01

Nadzor nad podatki kot pogoj, ne dodatek

Zasnovano za pričakovanja CISO, DPO, notranje revizije in nabave v reguliranih institucijah.

Kaj pomeni „Bank Mode“
Vaša infrastruktura
Revizijski podatki
Delovni prostor Audnexa
Lokalni model
Brez izhodnega prometa
  • samo offline — privzeto brez izhodnega prometa
  • podatkov stranke ne obdeluje Virtline niti zunanji ponudniki AI
  • infrastruktura pod nadzorom stranke
  • nadzorovan postopek posodobitev
  • dostop podpore samo po izrecni odobritvi stranke
Offline način (air-gapped)V Bank Mode lahko revizijski podatki in gradiva ostanejo v infrastrukturi stranke — privzeto brez izhodnega prometa.
On-premise / vsebnikNameščeno v infrastrukturi stranke; stranka ohrani nadzor nad okoljem v okviru svojega ISMS.
Okolje AI pod nadzorom strankeMožnost dela z okoljem AI pod nadzorom stranke / lastnim AI tenantom stranke, v skladu z varnostno politiko organizacije; stroške storitve AI je mogoče zaračunati na strani stranke.
Brez učenja na podatkih strankePodatki strank se nikoli ne uporabljajo za učenje modelov, v nobenem načinu.
Minimizacija in anonimizacijaMinimizacija in anonimizacija podatkov, nastavljeni v skladu s politiko stranke; tehnične podrobnosti obravnavamo med varnostnim pregledom.
MFA in izolacija podatkovDvofaktorska avtentikacija (TOTP) ter izolacija podatkov in dokazil na ravni uporabnika.
Revizijska sledViri, različice dokumentov, kdo in kdaj je odobril, različica metodologije — revizijsko sledljiva sled dela na poročilu.
Modeli namestitve — pregleden pretok podatkov
Bank Mode (offline)On-premise (hibridno)Zasebni oblak stranke
Podatki zapustijo infrastrukturoNeSamo anonimizirane kategorije (po želji)Znotraj oblaka stranke
Podizvajalci obdelave podatkov strankeBrezNavedeni v prilogiGlede na konfiguracijo stranke
Funkcije generativne AILokalni modelLokalno ali po anonimizacijiGlede na politiko stranke
Dostop dobavitelja / podporeSamo po izrecni odobritviNadzorovano, na zahtevoNadzorovano, na zahtevo
PosodobitveNadzoruje strankaNadzorovaneNadzorovane
Audnexa kot ICT ponudnik — DORA-ready

Vemo, da za vas ni le modul — kot ICT ponudnik smo tudi mi predmet vaše ocene. Prihajamo pripravljeni.

Pravica stranke do revizije in inšpekcije
Pogodbeni pogoji DORA + register of information
Obveščanje o incidentih in SLA
Izhodni načrt in izvoz podatkov
Upravljanje sub-outsourcinga in lokacij obdelave
Preverjanje odpornosti in BCP/DR dobavitelja
Trust Center — varnost in skladnost

ISO/IEC 27001:2022 (organizacija)

Certificirana organizacija: Virtline Sp. z o.o., certifikacijski organ TÜV Nord. Številko certifikata in obdobje veljavnosti navajamo javno; celoten certifikat in obseg sta na voljo na zahtevo.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Pregled varnostne arhitekture (Security Architecture Overview)
  • Pregled namestitve in pretoka podatkov (Deployment & Data-Flow Overview)
  • Pogodba o obdelavi podatkov (DPA)
  • Seznam podizvajalcev (List of subprocessors)
  • Politika upravljanja ranljivosti (Vulnerability Management Policy)
  • Izhodni načrt / izvoz podatkov (Exit Plan / data export)
  • Izjava o AI Governance in človeškem pregledu (AI Governance & Human Review Statement)

Podatki strank se nikoli ne uporabljajo za učenje modelov — v nobenem načinu namestitve.

Človeški nadzor, beleženje, preglednost in jasne omejitve sistema. Audnexa ne sprejema avtonomnih pravnih ali kreditnih odločitev in ne nadomešča mnenja revizorja.

Zaprosite za vendor-risk paket
Ekipa za Audnexo

Razvili strokovnjaki za kibernetsko varnost

Audnexa je nastala v podjetju Virtline — podjetju za kibernetsko varnost s 12+ leti izkušenj in certifikatom ISO/IEC 27001, ki letno izvede več kot 100 revizij. Ustvarili smo orodje, ki ga sami uporabljamo pri vsakodnevnem revizijskem delu.

12+ let
izkušenj na področju kibernetske varnosti
ISO/IEC 27001
certificirano (TÜV Nord)
100+
revizij na leto
02

Moduli — kaj dejansko rešujejo

Vzdrževana metodologija skladnosti, posodobljena ob regulativnih spremembah. Podpira pripravo poročil in dokumentiranje skladnosti — ne nadomešča mnenja revizorja ali pravnika.

NIS2 / nacionalno

Analiza vrzeli za ključne in pomembne subjekte

Preslika obveznosti upravljanja kibernetske varnosti in pripravi gap report za upravo.

ISO/IEC 27001

Dokazila ISMS in preslikava kontrol

Organizira politike, postopke in dokazila glede na zahteve — pripravljeno za pregled in certificiranje.

DORA

Operativna odpornost in tveganje ICT dobaviteljev

Podpira preverjanje odpornosti in dokumentiranje tveganja ICT tretjih strani v finančnem sektorju.

AI Act

Upravljanje AI in človeški nadzor

Podpira dokumentiranje človeškega nadzora, preglednosti in omejitev sistema v skladu z AI Act.

GDPR

Revizija GDPR in varstvo osebnih podatkov

Revizija GDPR (EU 2016/679): podpora pri pregledu varnosti obdelave (čl. 32), izvajanju ocen DPIA, vodenju evidenc dejavnosti obdelave, določitvi rokov hrambe in postopkov odziva na kršitve — vključno z obveznostjo uradnega obvestila v 72 urah po čl. 33. V offline načinu osebni podatki ne zapustijo infrastrukture stranke.

03

Kako deluje — nadzorovan proces s človekom v zanki

AI podpira pripravo osnutka in sklicev na dokazila; pooblaščena ekipa odobri ugotovitve in končno različico. Vsak razdelek poročila ima vire in zgodovino sprememb.

01

Zberite dokazila

Vnesite ugotovitve in dokumente v nadzorovan delovni prostor — z izolacijo podatkov in revizijsko sledjo.

02

Nadzorovana analiza

Sistem podpira pripravo revizijsko sledljivega osnutka — urejanje ugotovitev in sklicev na dokazila.

03

Pregled in odobritev

Revizijska/skladnostna ekipa preveri in odobri; izvozite odobreno poročilo z lastno vizualno podobo.

04

Za koga je namenjen

Glavne poti za regulirane organizacije — od bank do subjektov NIS2 ter ekip za revizijo in skladnost.

Banke in finančne institucije

Nadzor nad podatki za bančno tajnost in DORA

Za CISO, vodjo notranje revizije, compliance officerja, DPO in nabavo. Offline način, vendor-risk paket, klasifikacija zunanjega izvajanja.

Velike regulirane organizacije (NIS2)

Od dokumentov do zemljevida vrzeli

Za ključne in pomembne subjekte: NIS2/nacionalna analiza vrzeli, poročilo za upravo, dokumentiranje skladnosti.

Revizijske in skladnostne ekipe

Ponovljiva, revizijsko sledljiva poročila

Standardizirajte metodologijo in pospešite rezultate brez sorazmernega širjenja ekipe.

Ste revizijska ali svetovalna družba (GDPR, NIS2, DORA, AI Act)? → Ločena pot

05

Študije primerov in dokazila

Rezultati iz dejanske uporabe; metrike se merijo za vsako stranko in vrsto poročila. Popolne reference na voljo pod NDA.

60–70%
manj časa za izvajanje revizij
Namestitev pri stranki
„Uvedba Audnexa v IOD Solutions je skrajšala čas priprave revizij za 60–70 % — ob ohranitvi polnega nadzora nad podatki.“
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ revizij letno
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxdelovna različica
Zberite dokazila
virrazličicaodobrildatum
Nadzorovana analiza
virrazličicaodobrildatum
Pregled in odobritev
virrazličicaodobrildatum

Čas do prvega osnutka (pilot)

Ročno
Z Audnexa
dnevi → ure
DORA gap assessment

Čas do prvega osnutka gap reporta — na podlagi pilota.

Kontekst: ekipa notranje revizije, ki pripravlja DORA gap report pred sejo odbora za tveganja.

Merjenje: čas od popolnega nabora dokazil do prvega osnutka, pripravljenega za pregled; enak obseg in vrsta poročila, merjeno v 3 ciklih.

Finančna institucija1 enotapod NDA

Referenčne študije primerov (z imenom stranke) delimo pod NDA, na anonimiziranih podatkih.

Build vs buy — zakaj ne „naredimo sami“
AudnexaExcel / WordLastni LLMEnterprise GRC
Vzdrževana regulativna metodologijaDaNeVaša ekipaDelno
Offline način / nadzor nad podatkiDani na voljoTežkoRedko
Revizijska sledljivost in sledDaRočnoZa izgradnjoDa
Vendor-risk paket za DORADani na voljoBrezOdvisno
Skupni stroški lastništvaNizkiSkriti (čas)VisokiZelo visoki

Audnexa ne nadomešča osrednjega GRC registra tveganj — skrajša pot od dokazil do revizijsko sledljivega poročila.

roi

ROI — kaj dejansko prihranite

Audnexa se lahko povrne hitreje kot en sam zunanji svetovalni projekt. Ocenite prihranek za svojo ekipo.

Ocenjen letni prihranek
14.400 EUR / leto

Okvirna ocena na podlagi vaših vnosov; ni ponudba niti jamstvo rezultatov.

06

Modeli namestitve in licenciranja

Za regulirane organizacije ceno določamo glede na način namestitve, število modulov in zahteve po podpori. Načrti za revizijske družbe so na ločeni poti.

Za revizijske družbe

Revizijske in svetovalne družbe (skladnost / kibernetika)

Načrti AUDITOR / STARTER / PRO za manjše revizijske ekipe — na ločeni strani.

En sam zunanji projekt lahko stane toliko kot leto izvajanja številnih revizij z Audnexa. Cene so neto (B2B). Podrobnosti in licenčni pogoji se dogovorijo med varnostnim pregledom.

07

FAQ — produkt, nabava, AI

Je poročilo Audnexa pravno ali revizorsko mnenje?
Ne. Audnexa podpira pripravo revizijsko sledljivega osnutka in paketa dokazil za pregled. Odgovornost za končno poročilo in morebitna mnenja ostaja pri pooblaščeni osebi ali ekipi.
Ali podatki zapustijo infrastrukturo banke?
V Bank Mode (offline) lahko revizijski podatki in gradiva ostanejo v infrastrukturi stranke, privzeto brez izhodnega prometa. V hibridnih načinih natančno opredelimo kategorije podatkov, podizvajalce in regije obdelave.
Je Audnexa ICT ponudnik po DORA?
Obravnavamo se kot ICT ponudnik, ki je predmet ocene finančne stranke. Zagotavljamo pogodbene pogoje DORA in podpiramo pravico do revizije, izhodni načrt, obveščanje o incidentih in SLA.
Kako omejujete halucinacije AI?
Sistem podpira pripravo osnutka s sklici na dokazila in vire; človek preveri in odobri vsak razdelek. Mehanizmi za nadzor kakovosti so opisani v naši izjavi AI Governance (pod NDA).
Ali se podatki stranke uporabljajo za učenje modelov?
Ne. Podatki strank se nikoli ne uporabljajo za učenje modelov, v nobenem načinu namestitve.
Ali ga je mogoče namestiti brez interneta?
Da — Bank Mode teče offline, z lokalnim modelom in privzeto brez izhodnega prometa.
Ali lahko stranka onemogoči generativne funkcije?
Da. Obseg funkcij AI je nastavljiv glede na politiko stranke.
Kaj je z izhodnim načrtom in izvozom podatkov?
Zagotavljamo izhodni načrt in izvoz podatkov v berljivih formatih; podrobnosti so v pogodbi in Trust Center.
Ali podpirate pravico stranke do revizije?
Da — pravica do revizije in inšpekcije je del pogodbenih pogojev za regulirane institucije.
Kako se posodablja regulativna metodologija?
Metodologijo skladnosti vzdržujemo in posodabljamo ob regulativnih spremembah; obseg in pogostost izdaj sta del pogodbe.

Rezervirajte varnostni pregled

Pokazali bomo arhitekturo, načine namestitve in pretok podatkov — ter predali vendor-risk paket. Običajno odgovorimo v 24 urah.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030