Modul Audnexa · DORA

Orodje za revizijo DORA — analiza vrzeli in poročilo o skladnosti

Audnexa je revizijsko sledljiv AI-delovni prostor, ki podpira vašo revizijo skladnosti z uredbo DORA (Uredba (EU) 2022/2554, v uporabi od 17. januarja 2025): analiza vrzeli petih stebrov, dokumentiranje tveganj tretjih oseb IKT in poročilo, pripravljeno za upravo — offline, s človeško potrditvijo.

Orodje za revizijo DORA

Obseg revizije DORA, ki ga pokriva Audnexa

Pet stebrov, ki jih mora revizija zajeti

DORA zahteve glede digitalne operativne odpornosti finančnega sektorja razvršča v pet področij — revizija naj jih obravnava skupaj:

  • upravljanje tveganj IKT
  • obravnava, razvrščanje in poročanje o incidentih, povezanih z IKT
  • testiranje digitalne operativne odpornosti
  • upravljanje tveganj tretjih oseb IKT (čl. 28–30)
  • izmenjava informacij o kibernetskih grožnjah

Register informacij in ponudniki IKT

Popoln register pogodb s ponudniki IKT je ena prvih stvari, ki se preverjajo pri reviziji, in najpogostejši vir vrzeli. Naša baza znanja zahteve pokriva v celoti — ta modul je osredotočen na hitrejšo in ponovljivo pripravo poročila.

audnexa

Kako Audnexa podpira revizijo DORA

Analiza vrzeli DORA

Dokazila poveže z zahtevami petih stebrov in pripravi poročilo o vrzelih, pripravljeno za pregled vaše ekipe.

Tveganja tretjih oseb IKT

Podpira dokumentiranje tveganj tretjih oseb in podatkov za register informacij po čl. 28–30.

Poročilo za upravo

Revizijsko sledljivo poročilo s sklici na dokazila — artefakt za odgovornost upravljalnega organa.

Način offline (Bank Mode)

Revizijsko gradivo in podatki nikoli ne zapustijo infrastrukture subjekta — brez odhodnega prometa v oblak.

faq

Pogosta vprašanja — revizija DORA

Od kdaj se DORA uporablja?
Uredba (EU) 2022/2554 se uporablja od 17. januarja 2025; podrobne zahteve določajo tehnični standardi (RTS/ITS). Finančni subjekti morajo biti skladni od tega datuma.
V čem se DORA razlikuje od NIS2?
DORA je sektorska uredba za finančne trge in ima pri tveganjih IKT prednost (lex specialis) pred NIS2. NIS2 zajema širši krog sektorjev. Nekateri subjekti poročajo po obeh režimih.
Ali Audnexa revizijo DORA izvede namesto nas?
Ne. Audnexa pospeši pripravo revizijsko sledljivega osnutka s sklici na dokazila; ocena in potrditev ostaneta pri vaši ekipi. Orodje ne nadomešča mnenja revizorja niti odločitve o skladnosti.
Ali morajo naši podatki zapustiti našo infrastrukturo?
Ne. V načinu offline (Bank Mode) Audnexa revizijsko gradivo obdeluje lokalno — podatki se ne pošiljajo v oblak in se ne uporabljajo za učenje modelov.
Kaj je register informacij po uredbi DORA?
Strukturiran popis pogodb s ponudniki storitev IKT (vključno s kritičnimi), ki se poroča nadzornemu organu — z obsegom storitev, kritičnimi funkcijami in lokacijami obdelave podatkov.

Rezervirajte varnostno predstavitev

Tehnične podrobnosti, načine uvedbe in licenčne pogoje predstavimo na varnostni predstavitvi (30 min, online).

+48 12 200 27 10 Rezervirajte varnostno predstavitev

Stik

Audnexa je revizijsko sledljiv AI-delovni prostor, ki podpira vašo revizijo skladnosti z uredbo DORA (Uredba (EU) 2022/2554, v uporabi od 17. januarja 2025): analiza vrzeli petih stebrov, dokumentiranje tveganj tretjih oseb IKT in poročilo, pripravljeno za upravo — offline, s človeško potrditvijo.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10