Преди две седмици пуснахме първата си вълна от функции за множество рамки. Днес издаваме още шест възможности, които извеждат Venvera от проследяване на съответствието към интелигентност за съответствието - функции, които насочват екипа ви, оценяват доставчиците ви, изготвят политиките ви и извеждат наяве личната регулаторна експозиция на членовете на вашия съвет.
Всяка функция по-долу е насочена към конкретно регулаторно задължение. Заедно те събират в един продукт проследяването на лична отговорност по DORA, тестването на устойчивост по DORA Article 24-27, оценките на основните права по AI Act и генерирането на политики с AI.
Те са различно трудни за изпълнение и си струва да знаете кое какво е, преди да планирате тримесечието. Оценяването на доставчици и пътната карта свалят административна работа от плещите ви. Регистърът на личната отговорност и FRIA засягат задължения, които падат върху поименно посочени лица и върху системи, които вече работят в реална среда, и те изискват разговор с хора, които никога не са се възприемали като отговорници по съответствието.
Те са различно трудни за изпълнение и си струва да знаете кое какво е, преди да планирате тримесечието. Оценяването на доставчици и пътната карта свалят административна работа от плещите ви. Регистърът на личната отговорност и FRIA засягат задължения, които падат върху поименно посочени лица и върху системи, които вече работят в реална среда, и те изискват разговор с хора, които никога не са се възприемали като отговорници по съответствието.
6
Нови функции
4
Нови API endpoint-а
7
Разширени рамки
Функция 1
Дашборд за съвета & проследяване на лична отговорност
Рискът
Съгласно DORA Article 5(2) отделните членове на ръководния орган носят лична отговорност за пропуски в управлението на риска, свързан с ИКТ. NIS2 Article 20 добавя изисквания за обучение по киберсигурност с лична отчетност. Ако вашият CEO или CISO не е преминал задължителното обучение, той може да бъде лично изложен на риск - а много организации не проследяват това на едно място.
Дашбордът за съвета на Venvera дава на ръководството един екран, който показва здравето на съответствието във всички рамки, със статус на личната отговорност за всяко поименно посочено длъжностно лице.
Личната отговорност е разпоредбата с най-голяма вероятност да промени поведението и същевременно най-лесната за оставяне като чужд проблем, докато не стане спешна. Директор, който с години е одобрявал бюджети за киберсигурност като едно перо, чете същия документ доста различно, щом собственото му име стои под одобрението. Изграждането на регистъра е праволинейно. Да накарате съвета да изседи обучението и да запише, че го е направил, е частта, която отнема тримесечие.
Личната отговорност е разпоредбата с най-голяма вероятност да промени поведението и същевременно най-лесната за оставяне като чужд проблем, докато не стане спешна. Директор, който с години е одобрявал бюджети за киберсигурност като едно перо, чете същия документ доста различно, щом собственото му име стои под одобрението. Изграждането на регистъра е праволинейно. Да накарате съвета да изседи обучението и да запише, че го е направил, е частта, която отнема тримесечие.
Какво включва
🛡 Регистър на отговорниците по съответствието
Проследявайте CEO, CISO, DPO, CTO и членовете на съвета с техните отговорности по рамките, дати на назначаване, статус на обучението и история на одобренията.
⚠️ Механизъм за статус на отговорността
Автоматична класификация В съответствие / В риск / В несъответствие въз основа на завършеност на обучението, просрочени дати и изисквания на рамките.
📈 Тенденции в оценката на здравето
Оценки на съответствието от 0 до 100 за всяка рамка с проследяване на тенденцията за 30 дни. Оценките се записват автоматично всеки ден - без нужда от cron задачи. Съветът вижда дали съответствието се подобрява, или се влошава.
📄 Единен доклад за съвета
Генериране на DOCX с едно кликване, с резюме за ръководството, кръгова диаграма на съответствието, таблица на личната отговорност, статус по рамки и ключови рискове. Готов за съвета за секунди.
✨ Защо това има значение
Прилагането на DORA започва през януари 2025 г., а транспонирането на NIS2 беше дължимо през октомври 2024 г. Регулаторите активно разглеждат отчетността на ръководния орган. Venvera проследява статуса на личната отговорност за поименно посочени длъжностни лица както по DORA Art. 5(2), така и по NIS2 Art. 20 в един дашборд.
Функция 2
Програма за тестване на устойчивостта по DORA
Изискването
DORA Articles 24-27 налагат всеобхватна програма за тестване на цифровата оперативна устойчивост. Финансовите субекти трябва да извършват оценки на уязвимостите, тестове по сценарии и прегледи на мрежовата сигурност поне веднъж годишно. Субектите, определени от компетентните органи, трябва да преминават и тестване чрез проникване, основано на заплахи (TLPT) на всеки три години съгласно DORA Article 26.
Venvera вече включва пълна библиотека с типове тестове по DORA с девет предварително дефинирани типа, всеки съпоставен с конкретни членове на DORA, с регулаторни указания, препоръчителни честоти и шаблони за методология.
Девет типа тестове, съпоставени с DORA
| Тип тест | Член от DORA | Честота | TLPT |
|---|---|---|---|
| Оценка на уязвимостите | Art. 24(1)(a), 25(1) | Тримесечно | - |
| Тестване по сценарии | Art. 24(1)(b), 25(1) | Полугодишно | - |
| Тестване на мрежовата сигурност | Art. 24(1)(c), 25(1) | Годишно | - |
| Тестване чрез проникване | Art. 24(1)(d), 25(2) | Годишно | - |
| Преглед на изходния код | Art. 24(1)(e), 25(1) | Годишно / при голямо издание | - |
| Анализ на несъответствията | Art. 24(1)(f), 25(1) | Годишно | - |
| Симулация на маса | Art. 24(1)(b), 25(1) | Тримесечно | - |
| TLPT | Art. 26, 27 | На всеки 3 години | TLPT |
| Учение с червен отбор | Art. 26(2), 27 | На всеки 3 години / годишно | TLPT |
При създаване на нов тест изборът на тип попълва автоматично обхвата и методологията от указанията по DORA и показва регулаторното основание, препоръчителната честота и приложимите членове на DORA. Страницата с детайли включва странична лента с препратки към DORA, така че тестерите винаги знаят точно кои регулаторни изисквания удовлетворяват.
Функция 3
EU AI Act - оценка на въздействието върху основните права
Срокът

EU AI Act (Regulation 2024/1689) изисква внедрителите на високорискови AI системи да извършат оценка на въздействието върху основните права (FRIA) съгласно Article 27 преди да пуснат системата в употреба. Пълните задължения за високорискови системи влизат в сила на 2 август 2026 г. С пет месеца до срока организациите трябва да започнат тези оценки сега.
Модулът FRIA на Venvera предоставя структурирана оценка, покриваща всички 12 категории основни права от Хартата на ЕС, със скала за въздействие от 0 до 4, проследяване на смекчаващите мерки и управление на уведомленията до надзорния орган по защита на данните.
Една FRIA е по-трудна от DPIA и точно затова бива подценявана. DPIA пита какво се случва с данните. FRIA пита какво се случва с човека, който е от грешната страна на модела, а това е въпрос, на който вашите инженери не могат да отговорят сами. Насрочете консултацията със заинтересованите страни рано, защото събирането на хора, които могат да говорят достоверно за дискриминация, права на работниците или безопасност на децата, е най-дългият участък в тази работа. Оценяването е лесният следобед в края.
Една FRIA е по-трудна от DPIA и точно затова бива подценявана. DPIA пита какво се случва с данните. FRIA пита какво се случва с човека, който е от грешната страна на модела, а това е въпрос, на който вашите инженери не могат да отговорят сами. Насрочете консултацията със заинтересованите страни рано, защото събирането на хора, които могат да говорят достоверно за дискриминация, права на работниците или безопасност на децата, е най-дългият участък в тази работа. Оценяването е лесният следобед в края.
12 оценявани основни права
Всяко право получава оценка на въздействието от 0 до 4 (без въздействие → критично въздействие) с цветно кодирана визуализация. Модулът проследява и:
- Идентифициране на конкретни рискове и смекчаващи мерки за всяко право
- Записи от консултациите със заинтересованите страни
- Статус и дати на уведомяването на надзорния орган по защита на данните
- Разпределяне на оценител и рецензент с проследяване на работния процес
- Експорт за регистрация в базата данни на ЕС (Art. 49/71) във формати JSON и CSV
Функция 4
Автоматизирано оценяване на риска от доставчици
DORA Article 28 изисква финансовите субекти да идентифицират, класифицират и наблюдават риска от концентрация на ИКТ. Ръчните оценки на доставчици не се мащабират. Venvera вече автоматично оценява всеки доставчик на ИКТ услуги по скала на риска от 0 до 100, използвайки пет претеглени сигнала, извлечени директно от вашите съществуващи данни за съответствие.

Алгоритъм за риск с пет сигнала
Критичен (90) · Важен (50) · Поддържащ (20)
Решения на ЕС за адекватно ниво на защита, високорискови юрисдикции, анализ на местоположението на данните
Дял от разходите (>30% = висок риск), зависимости от критични функции
Статус на изтичане, попълненост на клаузите по Art. 30, наличие на стратегия за излизане
Местоположения на данните, тип доставчик (cloud/SaaS = по-висока чувствителност)
Дашбордът TPRM вече включва widget Преглед на риска от доставчици, показващ разпределението на риска (висок / среден / нисък / неоценен), доставчиците с най-висок риск с връзки за задълбочаване, сигнали за концентрация от данните на вашия регистър и договори, изтичащи в рамките на 90 дни. Едно кликване върху “Оцени всички доставчици” преизчислява всеки доставчик мигновено.
Автоматичната оценка е толкова честна, колкото е регистърът под нея, и точно там стои истинското усилие. Класификацията по критичност е преценка, която вашите бизнес отговорници трябва да направят и обикновено отлагат, защото да наречеш един доставчик критичен създава работа за тях. Очаквайте първото оценяване да извади наяве купчина неоценени доставчици и няколко явно грешни рейтинга. Този резултат си върши работата: показва ви кои части от регистъра никой не е поддържал.
Автоматичната оценка е толкова честна, колкото е регистърът под нея, и точно там стои истинското усилие. Класификацията по критичност е преценка, която вашите бизнес отговорници трябва да направят и обикновено отлагат, защото да наречеш един доставчик критичен създава работа за тях. Очаквайте първото оценяване да извади наяве купчина неоценени доставчици и няколко явно грешни рейтинга. Този резултат си върши работата: показва ви кои части от регистъра никой не е поддържал.
Функция 5
Изготвяне на политики с AI & анализ на несъответствията
Подходът
AI на Venvera работи с контекст, специфичен за регулацията, при всяко взаимодействие - номера на членове, прагове на съществеността, срокове за докладване, дървета за решения при класификация и препратки към санкции за NIS2, DORA, GDPR, EU AI Act, ISO 27001, SOC 2 и NIST CSF. В комбинация с живите данни за съответствието на вашата организация той произвежда съвети, специфични за вашата рамка и за текущото ви състояние.

Две нови AI възможности
Изготвяне на политики с AI
Генерирайте политики за съответствие, специфични за рамката и съобразени с вашата организация. Изберете рамка и тип политика и AI произвежда пълен проект с коректни препратки към членове, с името на вашата организация, юрисдикцията и типа субект, вградени вътре.
Резултат: Запазва се като проект на политика във вашия регистър на политиките за преглед и одобрение от екипа.
AI анализ на несъответствията
Насочете AI към която и да е рамка и той анализира живите ви данни за съответствие, за да генерира приоритизирани несъответствия с конкретни регулаторни препратки, оценки на тежестта, прогнозно усилие за отстраняване и конкретни стъпки за действие.
Резултат: Структуриран JSON с несъответствия, бързи победи и стратегически препоръки - готов за генериране на задачи.
Разширен контекст на Virtual CISO AI
Съществуващият чат асистент вече получава значително по-богат контекст при всеки разговор:
- Задачи: общо, отворени, в процес, просрочени и с критичен приоритет
- Политики: одобрени, чернови, в преглед и с просрочен преглед
- Риск от доставчици: брой доставчици по ниво на риск, средна оценка на риска
- Тестване на устойчивостта: брой тестове, статус на завършеност, отворени констатации
- Регулаторни актуализации: общ брой и брой непотвърдени актуализации
Функция 6
Пътна карта за съответствие - направляван напредък стъпка по стъпка
Най-честият въпрос, който екипите по съответствие задават при започване на нова рамка: “Какво правим първо?” Venvera вече отговаря на това с widget Пътна карта за съответствие на всеки дашборд на рамка, показващ подредени стъпки с автоматично засечена завършеност от вашите съществуващи данни.
Подредбата е умишлено мнение. Gap анализът и регистърът на доставчиците идват първи, защото всичко надолу по веригата зависи от това да знаете какво действително имате, а експортът стои последен, защото подаване, изградено върху непълен регистър, е по-лошо от липсата на подаване. Ако вашата собствена подредба се различава, това е разумно несъгласие с пътната карта и си струва да бъде уредено, преди да генерирате задачите.
Подредбата е умишлено мнение. Gap анализът и регистърът на доставчиците идват първи, защото всичко надолу по веригата зависи от това да знаете какво действително имате, а експортът стои последен, защото подаване, изградено върху непълен регистър, е по-лошо от липсата на подаване. Ако вашата собствена подредба се различава, това е разумно несъгласие с пътната карта и си струва да бъде уредено, преди да генерирате задачите.
✅ Автоматично засичане
Стъпките се завършват автоматично, когато данните са налице - регистрирайте доставчик и “Регистрирайте ИКТ доставчици” светва в зелено с брояч. Без нужда от ръчна проверка.
📋 Генериране на задачи
Кликнете “Генерирай задачи” и Venvera създава задачи за всяка незавършена стъпка, предварително попълнени с описания, приоритети и типове задачи. Дублиранията се премахват автоматично.
📊 Проследяване на напредъка
Визуална лента на напредъка, показваща X/Y завършени стъпки за всяка рамка. Сгъваем widget със състояние, запазено в localStorage.
🌍 Всички рамки
Достъпна на всички 16 дашборда на рамки: GDPR, ISO 27001, NIS2, AI Act, SOC 2, NIST CSF, DORA, Cyber Essentials, UAE IA и NDPA.
Пример: пътна карта за DORA (10 стъпки)
✔ Завършете gap анализа → ✔ Регистрирайте ИКТ доставчиците → ✔ Картографирайте бизнес функциите → ✔ Регистрирайте договорите → ○ Завършете оценките на риска → ○ Настройте реакцията при инциденти → ○ Дефинирайте ИКТ политиките → ○ Планирайте тестването на устойчивостта → ○ Прегледайте риска от концентрация → ○ Подгответе RoI експорта
Какво добавя това издание
Обобщение на възможностите, пуснати в тази вълна, така както са изградени в продукта.
| Възможност | Какво прави тя във Venvera |
|---|---|
| Проследяване на лична отговорност (DORA/NIS2) | Регистрира поименно посочени длъжностни лица и показва статуса им на отговорност по DORA Art. 5(2) и NIS2 Art. 20 в един дашборд. |
| Програма за тестване на устойчивостта по DORA | Девет типа тестове, съпоставени с DORA Articles 24-27, включително TLPT, с шаблони за методология. |
| FRIA по AI Act (12 основни права) | Структурирана оценка по Article 27 през 12 права от Хартата с оценяване от 0 до 4 и експорт към базата данни на ЕС. |
| Автоматизирано оценяване на риска от доставчици | Оценява доставчиците на ИКТ услуги от 0 до 100 по пет претеглени сигнала, извлечени от данните на вашия регистър. |
| Изготвяне на политики с AI | Генерира проекти на политики, специфични за рамката, с препратки към членове и данните на вашата организация за преглед. |
| AI анализ на несъответствията | Анализира живите данни, за да произведе приоритизирани несъответствия с регулаторни препратки и стъпки за отстраняване. |
| Направлявана пътна карта за съответствие | Подредени стъпки с автоматично засечен напредък и генериране на задачи с едно кликване на всеки дашборд на рамка. |
| Експорт към базата данни на ЕС (AI Act Art. 49/71) | Експортира данните за регистрация на високорискови AI системи в JSON и CSV. |
| Единен доклад за съвета за множество рамки | Един DOCX доклад, покриващ състоянието, личната отговорност и статуса по рамки за всичките ви активни рамки. |
Техническо обобщение
Нови таблици в базата данни
compliance_officerscompliance_score_historyai_act_fria
Нови API endpoint-и
- CRUD за дашборда на съвета & длъжностните лица
- CRUD за FRIA по AI Act
- Оценяване на риска от доставчици
- Изготвяне на политики с AI
- AI анализ на несъответствията
- Експорт към базата данни на ЕС
- Пътна карта за съответствие
Разширени компоненти
- Virtual CISO AI с дълбока експертиза по регулациите
- Тестване на устойчивостта (9 типа тестове)
- Преглед на риска от доставчици в TPRM
- Междусекторен контекст за съответствието
Сигурност
- Всички данни са изолирани по наемател чрез PostgreSQL RLS
- AI API ключовете са криптирани с AES-256-GCM
- AI endpoint-ите са с ограничена честота на заявките
- Проверка на правата при всеки endpoint
Това е продуктова актуализация, описваща функции на Venvera така, както са изградени и проверени в продукта към юли 2026 г. Регулаторните препратки сочат към официалните текстове; сверете текущите задължения с приложимия регламент или с вашия съветник. Venvera подпомага работата по готовност и покритие и сама по себе си не прави една организация съответстваща или сертифицирана.
Venvera · Създадено за финансови субекти в ЕС · Амстердам, Нидерландия




