NIS2 · DORA · CRA
أدلة موقعة لـ NIS2 وDORA وCRA
يتتبع Stella Ops الجاهزية وثقة التوقيع وتغطية الأدلة عبر NIS2 وDORA وCRA ثم يصدر حزمًا موقعة. ترتبط كل نسبة جاهزية بأدلتها.
حد الادعاء
يبدأ التفعيل جمع الأدلة في وضع متحفظ يعتمد الأدلة فقط؛ ولا يدّعي تحقيق الامتثال التنظيمي.
يساعد Stella Ops المشغّل أو المصنع الملزم في تجميع وتوقيع العناصر. لا يقدّم ولا يشهد ولا يجعلك ممتثلًا — ويبقى المشغّل صاحب القرار.

أربع حزم وقاعدة أدلة واحدة
كل حزمة ربط اختياري للالتزامات بأدلة يجمعها Stella Ops. تسمّي الملكية صاحب الالتزام — ولا يجعل التفعيل Stella Ops طرفًا ملزمًا.
حزمة أدلة NIS2
operator-support
تربط التزامات NIS2 لإدارة المخاطر وأدلة الحوادث بسجلات العهدة والأحكام والصادرات الموقعة لكيان أساسي أو مهم.
حدود معروفة: مسار كتابة تقرير الحادث للسلطات قيد التنفيذ. تجمع الحزمة اليوم أدلة الحادث ليقدمها المشغّل.
تفاصيل حزمة NIS2 →حزمة المرونة التشغيلية DORA
operator-support
تربط التزامات DORA لمخاطر ICT والحوادث للكيانات المالية: صادرات سجل المعلومات وجداول الحوادث واحتفاظ أدلة TLPT.
حدود معروفة: لا يُدّعى توافق XBRL للحوادث الكبيرة — فلا تصنيف EBA صالح للتحقق.
تفاصيل حزمة DORA →حزمة CRA لأمن المنتج
manufacturer-self
أدلة التزامات CRA لأمن منتج المصنع: SBOMs لكل منتج وسجلات معالجة الثغرات وأدلة أمن فترة الدعم.
حدود معروفة: ينتظر إرسال ENISA التلقائي المخطط الرسمي. تُكتب الطلبات اليوم إلى نظام ملفات يتحكم به المشغّل.
تفاصيل حزمة CRA →حزمة CRA للتوثيق الفني
manufacturer-customer-support
تجمع ملف الملحق VII من الأدلة: تقييم المخاطر وSBOM وسجلات معالجة الثغرات، لمراجعة المصنع.
حدود معروفة: إقرار المطابقة في EU فعل المصنع القانوني. يجمع Stella Ops الملف ولا يوقّع DoC.
تفاصيل حزمة CRA →التواريخ التنظيمية
NIS2
تطبق التدابير منذ 18 أكتوبر 2024
DORA
يطبق منذ 17 يناير 2025
CRA — الإبلاغ
التزامات الإبلاغ من 11 سبتمبر 2026
CRA — التطبيق الكامل
يطبق كاملًا من 11 ديسمبر 2027
تحدد اللوائح التواريخ. ويقرر مستشارك القانوني انطباق التزام على مؤسستك.
مدد الاحتفاظ الافتراضية
تطبق الحزم الاحتفاظ على أدلتها. هذه افتراضات المنتج ويمكن للمشغّل تهيئتها.
| العنصر | الاحتفاظ الافتراضي |
|---|---|
| سجل معلومات DORA | 7 سنوات |
| تقرير حادث DORA | 7 سنوات |
| حزمة TLPT | 10 سنوات |
| ربط المعايير | 7 سنوات |
ما تستند إليه كل حزمة
الحزم روابط اختيارية وليست منتج امتثال منفصلًا. تقرأ الأربع عناصر الأدلة نفسها التي ينتجها التحكم بالإصدار.
Source → Build → Scan → Verdict → Decision → Deploy → Watch
تحمل كل مرحلة إحدى الحالات MISSING أو RECORDED أو SIGNED. وحالة MISSING حالة تستطيع الجهة الرقابية قراءتها، لا خانة فارغة.
مسار العهدة
السجل ذو المراحل السبع وراء كل قرار، من المصدر إلى المراقبة المستمرة لـ digest العامل.
خزانة الأدلة
تخزين معنّون بالمحتوى لكل ما مسه القرار: SBOMs والأحكام والموافقات والجداول الزمنية.
حزم ExportCenter الموقعة
تُختم صادرات الحزم وتوقع ليتمكن المستلم من التحقق مستقلًا عن مثيل Stella Ops.
جداول Notify
جداول الإشعارات والحوادث كأدلة مرتبة قابلة للتصدير ضمن الحزم.
SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك · VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك · DSSEDead Simple Signing Envelope - معيار بسيط ومرن لتوقيع البيانات بتوقيعات تشفيرية · Decision Capsuleحزمة أدلة موقّعة وقابلة للتصدير تختم كل مدخل ومخرج لقرار إصدار للتدقيق دون اتصال والإعادة الحتمية
مكان أدلتك
يُطوَّر Stella Ops في أوروبا وتُشغّله شركة مسجّلة في بلغاريا؛ وتُستضاف خدماتنا في سويسرا التي تتمتع بقرار كفاية من الاتحاد الأوروبي لحماية البيانات. أنت تنشر Stella Ops على بنية تحتية تتحكم بها — ولا يحتفظ المورّد بأدلتك أبدًا.
فعّل حزمة في بيئتك
ابدأ بالمجاني وفعّل حزمة في وضع الأدلة فقط، أو ناقش متطلبات الضمان مع المبيعات.
Stella Ops هو v1.0-RC1، إصدار مبكر مغلق.
