Dva záznamy.
Jeden dodavatel.
Kdo si toho všimne dřív?
Vendorkin je registr ICT dodavatelů pro DORA. Sám upozorní, když se u stejné mateřské skupiny neshoduje LEI nebo interní ID napříč záznamy, pamatuje na exit strategie u kritických dodavatelů a umí report vyexportovat rovnou ve struktuře, kterou chce ČNB.
„Registr ICT dodavatelů máme, poslali jsme report na ČNB. EBA k dalšímu kolu vytkla konkrétní chyby ve vazbách na mateřský podnik a sjednocení ID. Zatím to řešíme ručně v Excelu.“
Tohle slýchám od lidí, co dělají compliance nebo risk v bankách, čím dál častěji. A přesně na tohle je Vendorkin postavený.
Takhle appka vypadá, když do ní přihlásíte svoje dodavatele.
Všimněte si dvojice CloudNet Servery v tabulce výše — stejná mateřská skupina, jiné LEI. Přesně tohle appka odchytí sama.
Ukázka na vašich datech
Na krátkém callu vám appku ukážu na pár vašich vlastních dodavatelích, ať vidíte, jestli to sedí na to, co reálně potřebujete.
Přihlášení přes firemní Microsoft účet
Žádné nové heslo ani instalace. Přístup schvaluje ručně administrátor u vás, appka nikdy nevidí vaše přihlašovací údaje.
Registr běží, export čeká na schválení
Zadáváte dodavatele a smlouvy postupně, appka sama hlídá vazby a exit plány. Report pro ČNB si kdokoliv vyžádá, druhý administrátor ho schválí — a je hotový.
Vím, že tohle si u vás musí schválit i IT bezpečnost, ne jen vy.
Přihlášení přes Entra ID
Přihlašujete se přes firemní Microsoft účet. Vendorkin nikdy neuvidí ani neuloží vaše heslo, o přístupy se stará vaše vlastní IT.
Izolace dat po organizacích
Vaše banka vidí jen svá data. Kdo se k appce dostane, schvaluje u vás ručně administrátor, žádné automatické přidávání.
Hosting v EU
Databáze i appka běží v EU regionu (Irsko).
Kdo to schválil, než to šlo na ČNB? Odpověď je teď v appce, ne jen ve vzpomínkách.
Role „Auditor” — jen pro čtení
Interní audit nebo risk committee vidí celý registr, ale nemůže nic upravit ani smazat. Žádné riziko, že se při kontrole něco omylem přepíše.
Schválení na 4 očí před exportem
Kdo report připraví, nemůže ho sám schválit — potřeba je jiný administrátor. Export tak vždy nese dvě jména, ne jedno.
Podepsaná smlouva i certifikát přímo u záznamu
PDF smlouvy k dodavateli a jeho SOC2/ISO certifikát nahrané rovnou v appce — audit je nemusí dohledávat v e-mailu nebo na sdíleném disku.
Due-diligence cyklus, ne jen jednorázový zápis
Kdy proběhl poslední přezkum dodavatele a kdy je potřeba další — appka to sama vyznačí jako otevřený úkol, když se termín blíží nebo je po něm.
Jsem Karel Petroš. Pohybuji se kolem odolnosti a bezpečnosti finančních institucí a při té práci jsem narazil na problém, který trápí spoustu bank a dalších povinných subjektů: DORA registr, se kterým se dnes většina lidí ručně trápí v Excelu. Vendorkin je můj vlastní projekt, jak to vyřešit chytřeji.
Ukážu vám to na vašich vlastních dodavatelích.
Půl hodiny, žádná závazná objednávka. Přinesu ukázkový export pro ČNB rovnou s sebou.
Rezervovat ukázku →
