DORA i kraft sedan 17 jan. 2025 · NIS2/nationellt — böter upp till 10 mn € eller 2 % av omsättningen

Granskningsbara AI-compliancerapporter — som körs inom din egen infrastruktur

Audnexa stödjer framtagningen av granskningsbara utkast till rapporter och gap-analyser (DORA, NIS2, ISO 27001, AI Act) med hänvisningar till underlag. I offline-läge (Bank Mode) stannar data i din infrastruktur; i hybridläge skickas endast anonymiserade data till molnet. En människa godkänner varje rapport.

  • Offline-läge — data stannar i din infrastruktur
  • En människa godkänner varje rapport
  • Kunddata används aldrig för att träna modeller
NIS2 / nationalISO/IEC 27001DORAAI ActGDPR ISO/IEC 27001:2022
audnexa · on-premise
Rapportutkast — för granskningArbetsversion · kräver godkännande
ISO 27001 DORA NIS2
72%
Revisionsförlopp
Hög
ICT-tredjepartsrisk — ofullständigt leverantörsregister
~
AI · utkast
Rekommendation: komplettera register of information och kritikalitetsklassificering.
ISO/IEC 27001:2022
TÜV NORD Polska

Stödjer granskning och dokumentation av efterlevnad av

NIS2 / nationalVäsentliga och viktiga entiteter
ISO/IEC 27001Ledningssystem för informationssäkerhet
DORADigital operativ motståndskraft
AI ActStöd för AI-dokumentation och tillsyn
GDPRSkydd av personuppgifter
Kundreferens 200+ revisioner per år levererade med Audnexa
00

Från underlag till en granskningsbar rapport — snabbare och repeterbart

Den största tidstjuven är inte att skriva rapporten — det är compliance: att läsa dussintals rutiner och policyer och stämma av dem mot kraven. Audnexa hjälper till att strukturera dokumentationen, koppla underlag till kraven och förkorta vägen från insamlat underlag till ett granskningsklart utkast — utan att tappa kontrollen över dina data och med ett audit trail.

dagar → timmar
tid till ett första utkast (baserat på piloter, utvalda rapporttyper)
1 metodik
en repeterbar rapportstruktur i hela teamet
100 % on-prem
i offline-läge stannar data i din infrastruktur

Pilotresultat beror på rapporttyp och omfattning; de utgör ingen garanti.

01

Datakontroll som förutsättning, inte som tillägg

Utformad för förväntningarna hos CISO:er, dataskyddsombud, internrevision och inköp vid reglerade institutioner.

Vad „Bank Mode“ innebär
Din infrastruktur
Revisionsdata
Audnexa-arbetsyta
Lokal modell
Ingen utgående trafik
  • enbart offline — som standard ingen utgående trafik
  • kunddata behandlas inte av Virtline eller tredjeparts-AI-leverantörer
  • infrastruktur som styrs av kunden
  • kontrollerad uppdateringsprocess
  • supportåtkomst endast efter kundens uttryckliga godkännande
Offline-läge (air-gapped)I Bank Mode kan revisionsdata och -material stanna inom kundens infrastruktur — som standard utan utgående trafik.
On-premise / containerDriftsatt i kundens infrastruktur; kunden behåller kontrollen över miljön inom sitt eget ISMS.
Kundkontrollerad AI-miljöMöjlighet att arbeta med en kundkontrollerad AI-miljö / kundens egen AI-tenant, i linje med organisationens säkerhetspolicy; kostnaderna för AI-tjänsten kan faktureras på kundens sida.
Ingen träning på kunddataKunddata används aldrig för att träna modeller, i något läge.
Minimering & anonymiseringDataminimering och anonymisering konfigureras enligt kundens policy; tekniska detaljer går vi igenom under security-walkthroughen.
MFA och dataisoleringTvåfaktorsautentisering (TOTP) och isolering av data och underlag per användare.
Audit trailKällor, dokumentversioner, vem som godkände och när, metodikversion — ett granskningsbart spår av arbetet med rapporten.
Driftsättningsmodeller — transparent dataflöde
Bank Mode (offline)On-premise (hybrid)Kundens privata moln
Data lämnar infrastrukturenNejEndast anonymiserade kategorier (valfritt)Inom kundens moln
Underbiträden för kunddataIngaRedovisas i en bilagaPer kundkonfiguration
Generativa AI-funktionerLokal modellLokalt eller efter anonymiseringPer kundpolicy
Leverantörs- / supportåtkomstEndast efter uttryckligt godkännandeKontrollerad, på begäranKontrollerad, på begäran
UppdateringarStyrs av kundenKontrolleradKontrollerad
Audnexa som ICT-leverantör — DORA-ready

Vi vet att det för dig inte bara är en modul — som ICT-leverantör är även vi föremål för din bedömning. Vi kommer förberedda.

Kundens rätt till revision och inspektion
DORA-avtalsvillkor + register of information
Incidentanmälan och SLA:er
Exit-plan och dataexport
Hantering av vidareutläggning och behandlingsplatser
Motståndskraftstester och leverantörs-BCP/DR
Trust Center — säkerhet och compliance

ISO/IEC 27001:2022 (organisation)

Certifierad organisation: Virtline Sp. z o.o., certifieringsorgan TÜV Nord. Vi publicerar certifikatnumret och giltighetsperioden; det fullständiga certifikatet och omfattningen är tillgängliga på begäran.

AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029

  • Översikt över säkerhetsarkitektur (Security Architecture Overview)
  • Översikt över driftsättning och dataflöde (Deployment & Data-Flow Overview)
  • Personuppgiftsbiträdesavtal (DPA)
  • Lista över underbiträden (List of subprocessors)
  • Policy för sårbarhetshantering (Vulnerability Management Policy)
  • Exit-plan / dataexport (Exit Plan / data export)
  • Uttalande om AI Governance och mänsklig granskning (AI Governance & Human Review Statement)

Kunddata används aldrig för att träna modeller — i något driftsättningsläge.

Mänsklig tillsyn, loggning, transparens och tydliga systembegränsningar. Audnexa fattar inga autonoma juridiska eller kreditmässiga beslut och ersätter inte en revisors bedömning.

Begär vendor-risk-paketet
Teamet bakom Audnexa

Skapat av cybersäkerhetsexperter

Audnexa skapades hos Virtline — ett cybersäkerhetsföretag med 12+ års erfarenhet och ett ISO/IEC 27001-certifikat, som genomför över 100 revisioner per år. Vi byggde verktyget som vi själva använder i det dagliga revisionsarbetet.

12+ år
erfarenhet inom cybersäkerhet
ISO/IEC 27001
certifierat (TÜV Nord)
100+
revisioner per år
02

Moduler — vad de faktiskt löser

En underhållen efterlevnadsmetodik, uppdaterad vid regulatoriska förändringar. Den stödjer rapportframtagning och dokumentation av efterlevnad — den ersätter inte en revisors eller jurists bedömning.

NIS2 / national

Gap-analys för väsentliga och viktiga entiteter

Kartlägger skyldigheterna för cybersäkerhetsstyrning och tar fram en gap-rapport till styrelsen.

ISO/IEC 27001

ISMS-underlag och kontrollkoppling

Organiserar policyer, rutiner och underlag mot kraven — redo för granskning och certifiering.

DORA

Operativ motståndskraft och ICT-leverantörsrisk

Stödjer motståndskraftstester och dokumentation av tredjeparts-ICT-risk i finanssektorn.

AI Act

AI-styrning och mänsklig tillsyn

Stödjer dokumentation av mänsklig tillsyn, transparens och systembegränsningar i linje med AI Act.

GDPR

GDPR-revision och skydd av personuppgifter

GDPR-granskning (EU 2016/679): stöd för granskning av behandlingssäkerhet (art. 32), konsekvensbedömningar (DPIA), register över behandlingsaktiviteter samt rutiner för lagring och hantering av personuppgiftsincidenter — inklusive kravet på anmälan inom 72 timmar enligt art. 33. I offline-läge lämnar personuppgifter inte kundens infrastruktur.

03

Så fungerar det — en kontrollerad process med human-in-the-loop

AI stödjer framtagningen av ett utkast och hänvisningar till underlag; ett behörigt team godkänner iakttagelserna och den slutliga versionen. Varje rapportavsnitt har källor och en ändringshistorik.

01

Samla in underlag

Ange iakttagelser och dokument i en kontrollerad arbetsyta — med dataisolering och ett audit trail.

02

Kontrollerad analys

Systemet stödjer arbetet med att ta fram ett granskningsbart utkast — att strukturera iakttagelser och hänvisningar till underlag.

03

Granska & godkänn

Revisions-/complianceteamet verifierar och godkänner; exportera den godkända, varumärkesanpassade rapporten.

04

För vem

Primära spår för reglerade organisationer — från banker till NIS2-entiteter och team för audit och compliance.

Banker & finansinstitut

Datakontroll för banksekretess och DORA

För CISO, chef för internrevision, compliance officer, dataskyddsombud och inköp. Offline-läge, vendor-risk-paket, outsourcingklassificering.

Stora reglerade organisationer (NIS2)

Från dokument till en gap-karta

För väsentliga och viktiga entiteter: NIS2/nationell gap-analys, styrelserapport, dokumentation av efterlevnad.

Revisions- & complianceteam

Repeterbara, granskningsbara rapporter

Standardisera metodiken och snabba upp leveranser utan att skala teamet proportionellt.

Är du en revisions- eller rådgivningsbyrå (GDPR, NIS2, DORA, AI Act)? → Separat spår

05

Fallstudier & underlag

Resultat från verklig användning; mätvärden mäts per kund och rapporttyp. Fullständiga referenser tillgängliga under NDA.

60–70%
mindre tid på att genomföra revisioner
Kunddriftsättning
„Genom att driftsätta Audnexa hos IOD Solutions minskade förberedelsetiden för revisioner med 60–70 % — samtidigt som vi behöll full kontroll över våra data.“
IOD Solutions Sp. z o.o. — Marcin Moras, CEO
200+ revisioner per år
IOD Solutions Sp. z o.o. · iods.pl
audit_DORA_draft.docxarbetsversion
Samla in underlag
källaversiongodkänd avdatum
Kontrollerad analys
källaversiongodkänd avdatum
Granska & godkänn
källaversiongodkänd avdatum

Tid till första utkast (pilot)

Manuellt
Med Audnexa
dagar → timmar
DORA gap-bedömning

Tid till ett första utkast av en gap-rapport — baserat på en pilot.

Kontext: ett internrevisionsteam som tar fram en DORA-gap-rapport inför en granskning i riskutskottet.

Mätning: tid från en komplett underlagsuppsättning till ett granskningsklart första utkast; samma omfattning och rapporttyp, mätt över 3 cykler.

Finansinstitut1 enhetunder NDA

Referensfallstudier (med kundens namn) delas under NDA, på anonymiserade data.

Build vs. buy — varför inte „göra det själv“
AudnexaExcel / WordLLM-egenbyggeEnterprise GRC
Underhållen regulatorisk metodikJaNejDitt teamDelvis
Offline-läge / datakontrollJaej tillämpligtSvårtSällan
Granskningsbarhet och trailJaManuelltAtt byggaJa
Vendor-risk-paket för DORAJaej tillämpligtIngetBeror på
Total ägandekostnadLågDold (tid)HögMycket hög

Audnexa ersätter inte ett centralt GRC-riskregister — det förkortar vägen från underlag till en granskningsbar rapport.

roi

ROI — vad du faktiskt sparar

Audnexa kan betala sig snabbare än ett enda externt rådgivningsprojekt. Uppskatta besparingen för ditt team.

Uppskattad årlig besparing
14 400 EUR / år

Vägledande uppskattning baserad på dina indata; inte ett erbjudande eller en garanti för resultat.

06

Driftsättnings- och licensmodeller

För reglerade organisationer prissätter vi efter driftsättningsläge, antal moduler och supportkrav. Planer för revisionsbyråer löper via ett separat spår.

För revisionsbyråer

Revisions- & rådgivningsbyråer (compliance / cyber)

AUDITOR / STARTER / PRO-planer för mindre revisionsteam — på en separat sida.

Ett enda externt projekt kan kosta lika mycket som ett år med många revisioner genomförda med Audnexa. Priserna är netto (B2B). Detaljer och licensvillkor avtalas under security-walkthroughen.

07

FAQ — produkt, inköp, AI

Är en Audnexa-rapport ett juridiskt eller ett revisorsutlåtande?
Nej. Audnexa stödjer framtagningen av ett granskningsbart utkast och ett underlagspaket för granskning. Ansvaret för den slutliga rapporten och eventuella utlåtanden ligger kvar hos den behöriga personen eller det behöriga teamet.
Lämnar data bankens infrastruktur?
I Bank Mode (offline) kan revisionsdata och -material stanna inom kundens infrastruktur, som standard utan utgående trafik. I hybridlägen identifierar vi exakt datakategorierna, underbiträdena och behandlingsregionerna.
Är Audnexa en ICT-leverantör enligt DORA?
Vi betraktar oss som en ICT-leverantör som är föremål för en finansiell kunds bedömning. Vi tillhandahåller DORA-avtalsvillkor och stödjer rätten till revision, exit-plan, incidentanmälan och SLA:er.
Hur begränsar ni AI-hallucinationer?
Systemet stödjer framtagningen av ett utkast med hänvisningar till underlag och källor; en människa verifierar och godkänner varje avsnitt. Kvalitetskontrollmekanismerna beskrivs i vårt AI Governance Statement (under NDA).
Används kunddata för att träna modeller?
Nej. Kunddata används aldrig för att träna modeller, i något driftsättningsläge.
Kan det driftsättas utan internet?
Ja — Bank Mode körs offline, med en lokal modell och som standard ingen utgående trafik.
Kan kunden inaktivera generativa funktioner?
Ja. Omfattningen av AI-funktioner är konfigurerbar enligt kundens policy.
Hur är det med exit-plan och dataexport?
Vi tillhandahåller en exit-plan och dataexport i läsbara format; detaljer finns i avtalet och Trust Center.
Stödjer ni kundens rätt till revision?
Ja — rätten till revision och inspektion är en del av avtalsvillkoren för reglerade institutioner.
Hur uppdateras den regulatoriska metodiken?
Vi underhåller och uppdaterar efterlevnadsmetodiken vid regulatoriska förändringar; omfattningen och kadensen för releaser är en del av avtalet.

Boka en security-walkthrough

Vi visar arkitekturen, driftsättningslägena och dataflödet — och överlämnar vendor-risk-paketet. Vi svarar vanligtvis inom 24 timmar.

+48 12 200 27 10
Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030