Devisia s.r.l.
综合介绍
AuditReady是意大利公司Devisia s.r.l.开发的合规管理平台。它把企业需要遵守的多种法规标准集中到一个系统里管理,包括GDPR(通用数据保护条例)、NIS2(网络与信息安全指令)、DORA(数字运营韧性法案)、ISO 27001(信息安全管理体系)、AI Act(人工智能法案)和Modello 231(意大利企业行政责任法令)。
过去,企业要应对这些法规,往往需要分别准备不同的文档、表格和流程,工作量大且容易遗漏。AuditReady的做法是把这些标准统一到一个平台上,让企业在一个地方完成合规评估、证据收集、责任分配和报告生成。这样一来,合规工作变得有迹可循,谁负责什么、做到什么程度、证据在哪里,都清清楚楚。
平台的核心思路是"统一管理"。不管是做内部检查、准备外部审计,还是应对监管机构的问询,用户都能从同一个系统里调取所需信息。它适合正在搭建合规体系的企业,也适合已经运行多年、想提高效率的合规团队。
功能列表
- 多法规框架支持:内置GDPR、NIS2、DORA、ISO 27001、AI Act和Modello 231的条款与要求,直接选用即可。
- 合规差距分析:逐条对照法规要求,标记当前合规状态,自动计算合规得分。
- 证据与文档管理:上传政策文件、操作记录、培训签到表等证明材料,关联到具体条款。
- 责任分配与追踪:为每项合规任务指定负责人,设置截止日期,跟踪完成进度。
- 控制措施管理:记录企业已有的安全控制措施,评估其有效性,发现薄弱环节。
- 审计报告生成:一键生成合规状态报告,可按法规、部门或时间范围筛选内容。
- 整改任务管理:发现不合规项后,直接创建整改任务,指派人员跟进。
- 持续监控提醒:定期触发合规复查任务,提醒相关责任人更新证据和状态。
使用帮助
注册与登录
打开AuditReady官网,点击注册按钮,填写公司名称、工作邮箱和密码。系统会发送验证邮件到你的邮箱,点击链接完成验证。之后每次登录,输入邮箱和密码即可进入工作台。
建立组织架构
首次登录后,系统会引导你设置组织信息。填写公司全称、所属行业、员工规模和所在国家。这些信息用来判断哪些法规条款适用于你的企业。接着可以创建部门结构,比如行政部、技术部、人事部,方便后续按部门分配合规任务。
选择适用的法规框架
在"法规框架"页面,系统会列出所有支持的法规。你可以勾选需要遵循的标准。如果公司业务涉及欧盟用户数据,GDPR是必选项;如果提供数字化服务,NIS2也需要考虑。选择后,系统会自动加载对应法规的条款清单,并生成一个初始合规状态表。
进行合规差距分析
进入"合规评估"模块,你会看到每条法规要求的列表。每条要求后面有三个选项:已合规、部分合规、未合规。逐条评估当前公司的实际情况,选择相应状态。如果某项要求不适用于你的业务,可以标记为"不适用"。
在评估过程中,可以在每条要求下方添加备注,说明现状或补充细节。完成一个法规的全部条目评估后,系统会计算出该法规的合规百分比。这个数字会实时更新,方便你随时掌握整体进度。
上传证据材料
合规评估只是起点,关键是留下证据。在每条法规要求下,有一个"证据"区域。点击上传按钮,可以选择本地文件,也可以拖拽文件到指定区域。支持PDF、Word、Excel、图片和压缩包格式。
建议的文件命名方式:法规简称_条款编号_文件内容说明。例如"GDPR_第32条_加密措施配置文档.pdf"。这样在后期的审计中,任何人查看证据文件都能快速理解其用途。上传完成后,可以在文件列表里看到文件名、上传时间和上传人。
分配责任与跟踪进度
在"任务分配"模块,可以为每个合规项指定负责人。点击"分配负责人"按钮,从组织架构中选择人员。同时可以设置截止日期和优先级。系统会自动给负责人发送通知邮件。
负责人登录后,在个人工作台能看到自己名下的所有合规任务、截止日期和当前状态。每完成一项,可以更新进度百分比或直接标记为已完成。管理者在总览页面能看到所有任务的完成情况,用颜色区分:绿色表示已完成,黄色表示进行中,红色表示已逾期。
生成审计报告
在"报告中心"模块,点击"生成报告"按钮。系统会弹出选项窗口,你可以选择包含哪些法规、哪些部门、时间范围以及是否包含证据文件清单。点击生成后,系统会整理出一份完整的报告,以PDF格式导出。
报告内容包括:每个法规的合规得分、未完成项的清单、已上传的证据文件列表、责任人和截止日期。这份报告可以直接用于内部管理层汇报,也可以作为外部审计的参考材料。
整改任务管理
当合规评估发现未合规项时,可以在该项下方直接点击"创建整改任务"。填写问题描述、整改措施、负责人和期望完成时间。系统会生成一个独立的整改任务,并纳入负责人的工作台。
整改完成后,负责人提交完成申请,管理者审核通过后,系统会自动更新对应法规条款的合规状态。所有整改记录都会保留在系统中,形成完整的整改轨迹。
持续监控与更新
合规不是一次性工作。AuditReady提供了定期复查提醒功能。在"设置"里可以配置复查周期,比如每季度或每半年。到了设定时间,系统会自动给相关责任人发送复查任务,提醒他们重新评估对应条款的合规状态,更新证据文件。
同时,当法规本身有更新时,平台会推送通知,告知哪些条款发生了变化,需要重新评估。这样可以确保企业的合规状态始终跟得上法规的最新要求。
产品特色
一个平台统一管理六大法规标准,从差距分析到证据留存再到审计报告,全流程留痕,责任到人。
适用人群
- 合规负责人:需要同时跟进多个法规要求,希望减少重复工作、提高效率的专业人员。
- 信息安全主管:负责ISO 27001体系运行和NIS2、DORA安全要求的落地,需要系统化管理控制措施。
- 内部审计人员:需要定期检查合规状态、收集证据、生成审计报告的相关人员。
- 企业法务:关注GDPR、AI Act等法律风险,需要掌握企业合规证据链的法务工作者。
- 中小企业管理者:没有专门合规团队的小企业,需要用一个工具覆盖多种法规要求,降低合规门槛。
应用场景
- 年度合规评估:每年年初,企业使用平台对照所有适用法规逐条检查,制定年度合规改进计划。
- 外部审计准备:接到审计通知后,快速从平台导出相关证据和报告,缩短准备时间,减少审计当天的忙乱。
- 新法规落地:比如NIS2或AI Act刚生效时,企业需要快速评估差距,平台已经内置条款,直接对照执行。
- 整改跟踪:内部检查或外部审计发现了问题,用平台创建整改任务,持续跟踪直到关闭。
- 管理层汇报:定期向董事会或管理层展示合规状况,用平台生成的报告说明进展和风险。
常见问题
- AuditReady支持哪些法规?
目前支持GDPR、NIS2、DORA、ISO 27001、AI Act和Modello 231。平台会持续更新,确保条款内容与最新法规版本保持一致。
- 数据存储在哪里?
平台由意大利公司Devisia s.r.l.运营,数据存储在欧盟境内,符合GDPR对数据处理的要求。
- 多人协作如何实现?
支持多用户账号。管理员可以创建不同角色的账号,比如合规专员、部门负责人、审计员,并设置相应的查看和编辑权限。
- 可以导出哪些格式的报告?
报告支持导出为PDF格式。证据文件保持原格式存储,可以单独下载,也可以打包下载。
- 是否需要安装软件?
不需要。AuditReady是云端平台,通过浏览器访问即可使用,无需在本地安装任何程序。