Audnexa-modul · DORA

DORA-revisionsverktyg — gap-analys och compliance-rapport

Audnexa är ett granskningsbart AI-workspace som stödjer din DORA-revision (förordning (EU) 2022/2554, tillämplig sedan 17 januari 2025): gap-analys av de fem pelarna, dokumentation av ICT-tredjepartsrisk och en styrelseklar rapport — offline, med mänskligt godkännande.

DORA-revisionsverktyg

Omfattningen av en DORA-revision som Audnexa täcker

Fem pelare att täcka i revisionen

DORA organiserar den finansiella sektorns krav på digital operativ motståndskraft i fem områden — en revision bör täcka dem tillsammans:

  • Hantering av ICT-risk
  • Hantering, klassificering och rapportering av ICT-relaterade incidenter
  • Testning av digital operativ motståndskraft
  • Hantering av ICT-tredjepartsrisk (art. 28–30)
  • Informationsdelning om cyberhot

Informationsregister och ICT-leverantörer

Ett komplett register över avtal med ICT-leverantörer är en av de första sakerna som kontrolleras i en revision och den vanligaste källan till brister. Vår kunskapsbas täcker kraven fullständigt — denna modul fokuserar på att ta fram rapporten snabbare och upprepbart.

audnexa

Så stödjer Audnexa en DORA-revision

DORA gap-analys

Kopplar underlag till kraven i de fem pelarna och tar fram en bristrapport som är redo för ditt teams granskning.

ICT-tredjepartsrisk

Stödjer dokumentation av tredjepartsrisk och data till informationsregistret enligt art. 28–30.

Styrelseklar rapport

En granskningsbar rapport med hänvisningar till underlag — en artefakt för ledningsorganets ansvar.

Offline-läge (Bank Mode)

Revisionsmaterial och data lämnar aldrig enhetens infrastruktur — ingen utgående trafik till molnet.

faq

Vanliga frågor — DORA-revision

Sedan när gäller DORA?
Förordning (EU) 2022/2554 har tillämpats sedan 17 januari 2025; de detaljerade kraven preciseras av tekniska standarder (RTS/ITS). Finansiella enheter bör uppfylla kraven från detta datum.
Hur skiljer sig DORA från NIS2?
DORA är en sektorsspecifik förordning för finansmarknaderna och har företräde (lex specialis) framför NIS2 när det gäller ICT-risk. NIS2 omfattar ett bredare urval av sektorer. Vissa enheter rapporterar under båda regelverken.
Genomför Audnexa DORA-revisionen åt oss?
Nej. Audnexa påskyndar framtagningen av ett granskningsbart utkast med hänvisningar till underlag; bedömningen och godkännandet stannar hos ditt team. Verktyget ersätter inte en revisors uttalande eller ett compliance-beslut.
Måste våra data lämna vår infrastruktur?
Nej. I offline-läge (Bank Mode) behandlar Audnexa revisionsmaterial lokalt — data skickas inte till molnet och används inte för att träna modeller.
Vad är DORA:s informationsregister?
En strukturerad förteckning över avtal med ICT-tjänsteleverantörer (inklusive kritiska), som rapporteras till tillsynsmyndigheten — med tjänstens omfattning, kritiska funktioner och platser för databehandling.

Boka en säkerhetspresentation

Tekniska detaljer, driftlägen och licensvillkor går vi igenom i en säkerhetspresentation (30 min, online).

+48 12 200 27 10 Boka en säkerhetspresentation

Kontakt

Audnexa är ett granskningsbart AI-workspace som stödjer din DORA-revision (förordning (EU) 2022/2554, tillämplig sedan 17 januari 2025): gap-analys av de fem pelarna, dokumentation av ICT-tredjepartsrisk och en styrelseklar rapport — offline, med mänskligt godkännande.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10