NEWVenvera говори вашия език: цялата платформа на английски, немски, испански, български и арабски.Вижте новото
Съответствие на ниво съвет: 6 нови функции в платформата
Възможности

Съответствие на ниво съвет: 6 нови функции в платформата

·Alexander Sverdlov

Издание на платформата · март 2026 - вълна 2

Дашборд на Venvera за съвета и ръководството
Отчетност, готова за съвета: състояние, риск и напредък за ръководството с един поглед.
Редакционна илюстрация към шестте нови възможности за съответствие на ниво съвет, изготвяне на политики с AI и управление на доставчици, базирано на риска

Проследяване на личната отговорност за ръководните органи по NIS2 и DORA, управление на програмата за тестване на устойчивостта по DORA Article 24-27, оценки на въздействието върху основните права по AI Act, автоматизирано оценяване на риска от доставчици, изготвяне на политики с AI и интелигентен анализ на несъответствията - всичко това е активно вече.

Преди две седмици пуснахме първата си вълна от функции за множество рамки. Днес издаваме още шест възможности, които извеждат Venvera от проследяване на съответствието към интелигентност за съответствието - функции, които насочват екипа ви, оценяват доставчиците ви, изготвят политиките ви и извеждат наяве личната регулаторна експозиция на членовете на вашия съвет.

Всяка функция по-долу е насочена към конкретно регулаторно задължение. Заедно те събират в един продукт проследяването на лична отговорност по DORA, тестването на устойчивост по DORA Article 24-27, оценките на основните права по AI Act и генерирането на политики с AI.

Те са различно трудни за изпълнение и си струва да знаете кое какво е, преди да планирате тримесечието. Оценяването на доставчици и пътната карта свалят административна работа от плещите ви. Регистърът на личната отговорност и FRIA засягат задължения, които падат върху поименно посочени лица и върху системи, които вече работят в реална среда, и те изискват разговор с хора, които никога не са се възприемали като отговорници по съответствието.

Те са различно трудни за изпълнение и си струва да знаете кое какво е, преди да планирате тримесечието. Оценяването на доставчици и пътната карта свалят административна работа от плещите ви. Регистърът на личната отговорност и FRIA засягат задължения, които падат върху поименно посочени лица и върху системи, които вече работят в реална среда, и те изискват разговор с хора, които никога не са се възприемали като отговорници по съответствието.

6

Нови функции

4

Нови API endpoint-а

7

Разширени рамки

Функция 1

Дашборд за съвета & проследяване на лична отговорност

Поетапен процес за шестте нови възможности за съответствие на ниво съвет, изготвяне на политики с AI и управление на доставчици, базирано на риска

Рискът

Съгласно DORA Article 5(2) отделните членове на ръководния орган носят лична отговорност за пропуски в управлението на риска, свързан с ИКТ. NIS2 Article 20 добавя изисквания за обучение по киберсигурност с лична отчетност. Ако вашият CEO или CISO не е преминал задължителното обучение, той може да бъде лично изложен на риск - а много организации не проследяват това на едно място.

Дашбордът за съвета на Venvera дава на ръководството един екран, който показва здравето на съответствието във всички рамки, със статус на личната отговорност за всяко поименно посочено длъжностно лице.

Личната отговорност е разпоредбата с най-голяма вероятност да промени поведението и същевременно най-лесната за оставяне като чужд проблем, докато не стане спешна. Директор, който с години е одобрявал бюджети за киберсигурност като едно перо, чете същия документ доста различно, щом собственото му име стои под одобрението. Изграждането на регистъра е праволинейно. Да накарате съвета да изседи обучението и да запише, че го е направил, е частта, която отнема тримесечие.

Личната отговорност е разпоредбата с най-голяма вероятност да промени поведението и същевременно най-лесната за оставяне като чужд проблем, докато не стане спешна. Директор, който с години е одобрявал бюджети за киберсигурност като едно перо, чете същия документ доста различно, щом собственото му име стои под одобрението. Изграждането на регистъра е праволинейно. Да накарате съвета да изседи обучението и да запише, че го е направил, е частта, която отнема тримесечие.

board-dashboard - Съответствие на ниво съвет: 6 нови функции в платформата

Какво включва

🛡 Регистър на отговорниците по съответствието

Проследявайте CEO, CISO, DPO, CTO и членовете на съвета с техните отговорности по рамките, дати на назначаване, статус на обучението и история на одобренията.

⚠️ Механизъм за статус на отговорността

Автоматична класификация В съответствие / В риск / В несъответствие въз основа на завършеност на обучението, просрочени дати и изисквания на рамките.

📈 Тенденции в оценката на здравето

Оценки на съответствието от 0 до 100 за всяка рамка с проследяване на тенденцията за 30 дни. Оценките се записват автоматично всеки ден - без нужда от cron задачи. Съветът вижда дали съответствието се подобрява, или се влошава.

📄 Единен доклад за съвета

Генериране на DOCX с едно кликване, с резюме за ръководството, кръгова диаграма на съответствието, таблица на личната отговорност, статус по рамки и ключови рискове. Готов за съвета за секунди.

✨ Защо това има значение

Прилагането на DORA започва през януари 2025 г., а транспонирането на NIS2 беше дължимо през октомври 2024 г. Регулаторите активно разглеждат отчетността на ръководния орган. Venvera проследява статуса на личната отговорност за поименно посочени длъжностни лица както по DORA Art. 5(2), така и по NIS2 Art. 20 в един дашборд.

Функция 2

Програма за тестване на устойчивостта по DORA

Изискването

DORA Articles 24-27 налагат всеобхватна програма за тестване на цифровата оперативна устойчивост. Финансовите субекти трябва да извършват оценки на уязвимостите, тестове по сценарии и прегледи на мрежовата сигурност поне веднъж годишно. Субектите, определени от компетентните органи, трябва да преминават и тестване чрез проникване, основано на заплахи (TLPT) на всеки три години съгласно DORA Article 26.

Venvera вече включва пълна библиотека с типове тестове по DORA с девет предварително дефинирани типа, всеки съпоставен с конкретни членове на DORA, с регулаторни указания, препоръчителни честоти и шаблони за методология.

Девет типа тестове, съпоставени с DORA

Тип тест Член от DORA Честота TLPT
Оценка на уязвимостите Art. 24(1)(a), 25(1) Тримесечно -
Тестване по сценарии Art. 24(1)(b), 25(1) Полугодишно -
Тестване на мрежовата сигурност Art. 24(1)(c), 25(1) Годишно -
Тестване чрез проникване Art. 24(1)(d), 25(2) Годишно -
Преглед на изходния код Art. 24(1)(e), 25(1) Годишно / при голямо издание -
Анализ на несъответствията Art. 24(1)(f), 25(1) Годишно -
Симулация на маса Art. 24(1)(b), 25(1) Тримесечно -
TLPT Art. 26, 27 На всеки 3 години TLPT
Учение с червен отбор Art. 26(2), 27 На всеки 3 години / годишно TLPT

При създаване на нов тест изборът на тип попълва автоматично обхвата и методологията от указанията по DORA и показва регулаторното основание, препоръчителната честота и приложимите членове на DORA. Страницата с детайли включва странична лента с препратки към DORA, така че тестерите винаги знаят точно кои регулаторни изисквания удовлетворяват.

Функция 3

EU AI Act - оценка на въздействието върху основните права

Срокът

Дашборд на Venvera за EU AI Act
Инвентаризация на AI системите с класификация на риска по EU AI Act.

EU AI Act (Regulation 2024/1689) изисква внедрителите на високорискови AI системи да извършат оценка на въздействието върху основните права (FRIA) съгласно Article 27 преди да пуснат системата в употреба. Пълните задължения за високорискови системи влизат в сила на 2 август 2026 г. С пет месеца до срока организациите трябва да започнат тези оценки сега.

Модулът FRIA на Venvera предоставя структурирана оценка, покриваща всички 12 категории основни права от Хартата на ЕС, със скала за въздействие от 0 до 4, проследяване на смекчаващите мерки и управление на уведомленията до надзорния орган по защита на данните.

Една FRIA е по-трудна от DPIA и точно затова бива подценявана. DPIA пита какво се случва с данните. FRIA пита какво се случва с човека, който е от грешната страна на модела, а това е въпрос, на който вашите инженери не могат да отговорят сами. Насрочете консултацията със заинтересованите страни рано, защото събирането на хора, които могат да говорят достоверно за дискриминация, права на работниците или безопасност на децата, е най-дългият участък в тази работа. Оценяването е лесният следобед в края.

Една FRIA е по-трудна от DPIA и точно затова бива подценявана. DPIA пита какво се случва с данните. FRIA пита какво се случва с човека, който е от грешната страна на модела, а това е въпрос, на който вашите инженери не могат да отговорят сами. Насрочете консултацията със заинтересованите страни рано, защото събирането на хора, които могат да говорят достоверно за дискриминация, права на работниците или безопасност на децата, е най-дългият участък в тази работа. Оценяването е лесният следобед в края.

12 оценявани основни права

1. Човешко достойнство
2. Неприкосновеност на личния живот & защита на данните
3. Недискриминация
4. Равенство между половете
5. Свобода на изразяване
6. Свобода на събранията
7. Право на образование
8. Права на работниците
9. Защита на потребителите
10. Права на детето
11. Права на хората с увреждания
12. Опазване на околната среда

Всяко право получава оценка на въздействието от 0 до 4 (без въздействие → критично въздействие) с цветно кодирана визуализация. Модулът проследява и:

  • Идентифициране на конкретни рискове и смекчаващи мерки за всяко право
  • Записи от консултациите със заинтересованите страни
  • Статус и дати на уведомяването на надзорния орган по защита на данните
  • Разпределяне на оценител и рецензент с проследяване на работния процес
  • Експорт за регистрация в базата данни на ЕС (Art. 49/71) във формати JSON и CSV

Функция 4

Автоматизирано оценяване на риска от доставчици

DORA Article 28 изисква финансовите субекти да идентифицират, класифицират и наблюдават риска от концентрация на ИКТ. Ръчните оценки на доставчици не се мащабират. Venvera вече автоматично оценява всеки доставчик на ИКТ услуги по скала на риска от 0 до 100, използвайки пет претеглени сигнала, извлечени директно от вашите съществуващи данни за съответствие.

Дашборд на Venvera за риск от трети страни
Рискът от трети страни на едно място: доставчици, въпросници и анализ на концентрацията.

Алгоритъм за риск с пет сигнала

Класификация по критичност 30%

Критичен (90) · Важен (50) · Поддържащ (20)

Географски риск 20%

Решения на ЕС за адекватно ниво на защита, високорискови юрисдикции, анализ на местоположението на данните

Риск от концентрация 20%

Дял от разходите (>30% = висок риск), зависимости от критични функции

Състояние на договора 15%

Статус на изтичане, попълненост на клаузите по Art. 30, наличие на стратегия за излизане

Чувствителност на данните 15%

Местоположения на данните, тип доставчик (cloud/SaaS = по-висока чувствителност)

Дашбордът TPRM вече включва widget Преглед на риска от доставчици, показващ разпределението на риска (висок / среден / нисък / неоценен), доставчиците с най-висок риск с връзки за задълбочаване, сигнали за концентрация от данните на вашия регистър и договори, изтичащи в рамките на 90 дни. Едно кликване върху “Оцени всички доставчици” преизчислява всеки доставчик мигновено.

Автоматичната оценка е толкова честна, колкото е регистърът под нея, и точно там стои истинското усилие. Класификацията по критичност е преценка, която вашите бизнес отговорници трябва да направят и обикновено отлагат, защото да наречеш един доставчик критичен създава работа за тях. Очаквайте първото оценяване да извади наяве купчина неоценени доставчици и няколко явно грешни рейтинга. Този резултат си върши работата: показва ви кои части от регистъра никой не е поддържал.

Автоматичната оценка е толкова честна, колкото е регистърът под нея, и точно там стои истинското усилие. Класификацията по критичност е преценка, която вашите бизнес отговорници трябва да направят и обикновено отлагат, защото да наречеш един доставчик критичен създава работа за тях. Очаквайте първото оценяване да извади наяве купчина неоценени доставчици и няколко явно грешни рейтинга. Този резултат си върши работата: показва ви кои части от регистъра никой не е поддържал.

Функция 5

Изготвяне на политики с AI & анализ на несъответствията

Подходът

AI на Venvera работи с контекст, специфичен за регулацията, при всяко взаимодействие - номера на членове, прагове на съществеността, срокове за докладване, дървета за решения при класификация и препратки към санкции за NIS2, DORA, GDPR, EU AI Act, ISO 27001, SOC 2 и NIST CSF. В комбинация с живите данни за съответствието на вашата организация той произвежда съвети, специфични за вашата рамка и за текущото ви състояние.

AI преглед на политики във Venvera, който оценява политика за контрол на достъпа спрямо контролите на ISO 27001
AI прегледът на политики на Venvera оценява политика спрямо контролите на рамката, тук 85 процента спрямо ISO 27001, като изброява покритите контроли, липсващите контроли и предложени формулировки.

Две нови AI възможности

Изготвяне на политики с AI

Генерирайте политики за съответствие, специфични за рамката и съобразени с вашата организация. Изберете рамка и тип политика и AI произвежда пълен проект с коректни препратки към членове, с името на вашата организация, юрисдикцията и типа субект, вградени вътре.

Резултат: Запазва се като проект на политика във вашия регистър на политиките за преглед и одобрение от екипа.

AI анализ на несъответствията

Насочете AI към която и да е рамка и той анализира живите ви данни за съответствие, за да генерира приоритизирани несъответствия с конкретни регулаторни препратки, оценки на тежестта, прогнозно усилие за отстраняване и конкретни стъпки за действие.

Резултат: Структуриран JSON с несъответствия, бързи победи и стратегически препоръки - готов за генериране на задачи.

Разширен контекст на Virtual CISO AI

Съществуващият чат асистент вече получава значително по-богат контекст при всеки разговор:

  • Задачи: общо, отворени, в процес, просрочени и с критичен приоритет
  • Политики: одобрени, чернови, в преглед и с просрочен преглед
  • Риск от доставчици: брой доставчици по ниво на риск, средна оценка на риска
  • Тестване на устойчивостта: брой тестове, статус на завършеност, отворени констатации
  • Регулаторни актуализации: общ брой и брой непотвърдени актуализации

Функция 6

Пътна карта за съответствие - направляван напредък стъпка по стъпка

compliance-roadmap - Съответствие на ниво съвет: 6 нови функции в платформата

Най-честият въпрос, който екипите по съответствие задават при започване на нова рамка: “Какво правим първо?” Venvera вече отговаря на това с widget Пътна карта за съответствие на всеки дашборд на рамка, показващ подредени стъпки с автоматично засечена завършеност от вашите съществуващи данни.

Подредбата е умишлено мнение. Gap анализът и регистърът на доставчиците идват първи, защото всичко надолу по веригата зависи от това да знаете какво действително имате, а експортът стои последен, защото подаване, изградено върху непълен регистър, е по-лошо от липсата на подаване. Ако вашата собствена подредба се различава, това е разумно несъгласие с пътната карта и си струва да бъде уредено, преди да генерирате задачите.

Подредбата е умишлено мнение. Gap анализът и регистърът на доставчиците идват първи, защото всичко надолу по веригата зависи от това да знаете какво действително имате, а експортът стои последен, защото подаване, изградено върху непълен регистър, е по-лошо от липсата на подаване. Ако вашата собствена подредба се различава, това е разумно несъгласие с пътната карта и си струва да бъде уредено, преди да генерирате задачите.

✅ Автоматично засичане

Стъпките се завършват автоматично, когато данните са налице - регистрирайте доставчик и “Регистрирайте ИКТ доставчици” светва в зелено с брояч. Без нужда от ръчна проверка.

📋 Генериране на задачи

Кликнете “Генерирай задачи” и Venvera създава задачи за всяка незавършена стъпка, предварително попълнени с описания, приоритети и типове задачи. Дублиранията се премахват автоматично.

📊 Проследяване на напредъка

Визуална лента на напредъка, показваща X/Y завършени стъпки за всяка рамка. Сгъваем widget със състояние, запазено в localStorage.

🌍 Всички рамки

Достъпна на всички 16 дашборда на рамки: GDPR, ISO 27001, NIS2, AI Act, SOC 2, NIST CSF, DORA, Cyber Essentials, UAE IA и NDPA.

Пример: пътна карта за DORA (10 стъпки)

Завършете gap анализа → Регистрирайте ИКТ доставчиците → Картографирайте бизнес функциите → Регистрирайте договорите → Завършете оценките на риска → Настройте реакцията при инциденти → Дефинирайте ИКТ политиките → Планирайте тестването на устойчивостта → Прегледайте риска от концентрация → Подгответе RoI експорта

Какво добавя това издание

Обобщение на възможностите, пуснати в тази вълна, така както са изградени в продукта.

Възможност Какво прави тя във Venvera
Проследяване на лична отговорност (DORA/NIS2) Регистрира поименно посочени длъжностни лица и показва статуса им на отговорност по DORA Art. 5(2) и NIS2 Art. 20 в един дашборд.
Програма за тестване на устойчивостта по DORA Девет типа тестове, съпоставени с DORA Articles 24-27, включително TLPT, с шаблони за методология.
FRIA по AI Act (12 основни права) Структурирана оценка по Article 27 през 12 права от Хартата с оценяване от 0 до 4 и експорт към базата данни на ЕС.
Автоматизирано оценяване на риска от доставчици Оценява доставчиците на ИКТ услуги от 0 до 100 по пет претеглени сигнала, извлечени от данните на вашия регистър.
Изготвяне на политики с AI Генерира проекти на политики, специфични за рамката, с препратки към членове и данните на вашата организация за преглед.
AI анализ на несъответствията Анализира живите данни, за да произведе приоритизирани несъответствия с регулаторни препратки и стъпки за отстраняване.
Направлявана пътна карта за съответствие Подредени стъпки с автоматично засечен напредък и генериране на задачи с едно кликване на всеки дашборд на рамка.
Експорт към базата данни на ЕС (AI Act Art. 49/71) Експортира данните за регистрация на високорискови AI системи в JSON и CSV.
Единен доклад за съвета за множество рамки Един DOCX доклад, покриващ състоянието, личната отговорност и статуса по рамки за всичките ви активни рамки.

Техническо обобщение

Нови таблици в базата данни

  • compliance_officers
  • compliance_score_history
  • ai_act_fria

Нови API endpoint-и

  • CRUD за дашборда на съвета & длъжностните лица
  • CRUD за FRIA по AI Act
  • Оценяване на риска от доставчици
  • Изготвяне на политики с AI
  • AI анализ на несъответствията
  • Експорт към базата данни на ЕС
  • Пътна карта за съответствие

Разширени компоненти

  • Virtual CISO AI с дълбока експертиза по регулациите
  • Тестване на устойчивостта (9 типа тестове)
  • Преглед на риска от доставчици в TPRM
  • Междусекторен контекст за съответствието

Сигурност

  • Всички данни са изолирани по наемател чрез PostgreSQL RLS
  • AI API ключовете са криптирани с AES-256-GCM
  • AI endpoint-ите са с ограничена честота на заявките
  • Проверка на правата при всеки endpoint

Готови ли сте да го видите в действие?

Тези функции са активни във Venvera днес. Запишете демо, за да видите как интелигентността за съответствие, задвижвана от AI, работи с вашия регулаторен пейзаж.

Това е продуктова актуализация, описваща функции на Venvera така, както са изградени и проверени в продукта към юли 2026 г. Регулаторните препратки сочат към официалните текстове; сверете текущите задължения с приложимия регламент или с вашия съветник. Venvera подпомага работата по готовност и покритие и сама по себе си не прави една организация съответстваща или сертифицирана.

Venvera · Създадено за финансови субекти в ЕС · Амстердам, Нидерландия

Alexander Sverdlov

Alexander Sverdlov

CEO and founder, Venvera

Alexander is the founder of Venvera and a 20+ year veteran of European cybersecurity and compliance. He has led security and risk programmes for regulated financial institutions, fintechs and SaaS companies operating under DORA, NIS2, GDPR, ISO 27001 and the EU AI Act. Before Venvera, he founded Atlant Security, an offensive security consultancy that ran penetration tests, red-team exercises and ISO 27001 readiness programmes for clients across the EU and the Middle East. He writes on the cross-framework realities of running modern compliance: how to map one control to many obligations, where the spreadsheets fall apart, and what regulators are actually asking for once the auditor sits down.

More articles by Alexander

СВЪРЗАНИ СТАТИИ

Софтуер за съответствие за групи от компании
Възможности

Софтуер за съответствие за групи от компании

Софтуер за съответствие за група от компании или холдингова структура: политиките се създават веднъж в компанията майка, а всяко дъщерно дружество ги доказва със собствени доказателства.

Как Venvera ускорява GRC процесите
Възможности

Как Venvera ускорява GRC процесите

Сложете край на разрастването на GRC таблиците. Съотнесете контролите веднъж и ги използвайте през рамките, които водите, дръжте доказателствата свързани с контролите и съкратете подготовката за одит. Вижте как работи процесът.

Съответствие с много рамки: 5 функции, които работят
Възможности

Съответствие с много рамки: 5 функции, които работят

Съответствието с много рамки работи, когато една контрола се брои навсякъде: разпространение чрез кръстосано съотнасяне, доказателства, съхранени веднъж и свързани с много контроли, и един инцидент, класифициран през режимите.