← Всички пакети за съответствие
Пакет за съответствие · DORA · Регламент (ЕС) 2022/2554
Доказателства по DORA за оператори на финансови субекти
Пакетът за DORA превръща веригата от доказателства, която управлява допускането на вашите издания, в посочените от DORA артефакти: класифицирани ICT инциденти, Регистъра на информацията, TLPT доказателства и обмен на информация за заплахи по член 45. Всеки артефакт записва какво е валидирано — и какво не е.
Отговорност за пакета: operator-support — Stella Ops помага на екипа ви, който носи задължението, да събере и подпише поисканото от регулатора. Той никога не подава документи, не сертифицира и не ви осигурява съответствие с изискванията.
Граница на заявеното
Активирането започва събиране на доказателства в консервативен режим само за доказателства; то не заявява съответствие с регулаторните изисквания. Операторът винаги остава регулираният субект, който взема решенията.
Регламент
Акт за цифрова оперативна устойчивост — Регламент (ЕС) 2022/2554
Прилага се от
17 януари 2025 г.
Кого обвързва
Финансовите субекти и техните критични доставчици трети страни на ICT услуги

Какво предоставя пакетът днес
Пет групи артефакти, произведени от записани доказателства — и само от тях.
Детерминиран класификатор на ICT инциденти
Работещо днесКласифицира ICT инцидентите спрямо седемте критерия на DORA. Процесът е детерминиран: едни и същи входни данни дават една и съща класификация всеки път, така че повторното изпълнение месеци по-късно съвпада с оригинала.
Регистър на информацията (B.01–B.14)
Работещо днесИзгражда регистъра B.01–B.14 и го валидира в реално време спрямо официалната EBA RoI XSD. Таксономията е включена в изданието и фиксирана чрез SHA-256: валидирането се изпълнява офлайн и при грешка отказва — регистър, който не преминава валидацията, не се експортира.
Днес валидацията е структурна по XSD — форма на схемата и типове данни, а не бизнес правила на EBA.
Пакет с TLPT доказателства
Работещо днесДоказателства от тестове за проникване, ръководени от заплахи, пакетирани и подписани, със срок за съхранение по подразбиране 10 години. Пакетът обвързва обхвата, констатациите и състоянието на отстраняването с един запис за ангажимента.
Обмен на информация по член 45
Работещо днесОбмен на информация за киберзаплахи по член 45 като STIX 2.1 чрез TAXII 2.1. Изходящите пакети носят подписи, защитени с хардуер.
Четири регистрирани профила за експорт
Работещо днесВсеки експорт е регистриран профил с версия, а не специално създаден доклад.
Регистър на информациятаДоклад за значителен инцидентПакет за обмен на информацияПакет с TLPT доказателства
Какво не се заявява
Какво е валидирано и какво не се заявява.
Съответствие на XBRL/iXBRL за значителни инциденти
Не се заявяваПакетът създава доклади за значителни инциденти като XBRL/iXBRL и ги валидира локално. Не се заявява съответствие с таксономията на EBA, защото все още няма валиден изходен пакет с таксономия DORA-IR. Съответствие ще бъде заявено, когато бъде публикуван официалният ресурс — не преди това.
Обхват на валидацията на Регистъра на информацията
Валидирано: структурноРегистърът се валидира спрямо официалната EBA XSD — фиксирана, офлайн и с отказ при грешка. Това доказва структурата и типовете данни. Не доказва семантиката на бизнес правилата на EBA и експортът не твърди обратното.
Срокове за съхранение по подразбиране
Настройките по подразбиране следват регулаторния хоризонт на всеки артефакт. Всеки срок може да се конфигурира от оператора.
| Артефакт | Съхранение по подразбиране |
|---|---|
| Регистър на информацията | 7 години |
| Доклад за значителен инцидент | 7 години |
| Пакет с TLPT доказателства | 10 години |
Изграден върху веригата от доказателства за изданието, а не до нея
Същите основни доказателствени елементи
Пакетът чете същите подписани декларации, които управляват допускането на изданията по пътя Източник → Компилиране → Сканиране → Оценка → Решение → Внедряване → Наблюдение. Няма втора база данни за съответствие, която да се синхронизира. DSSEDead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи
Сроковете за инциденти като времеви линии в Notify
Когато класификаторът определи инцидент като значителен, Notify отваря прозорците за докладване и отброява всеки от тях. Пропуснатият прозорец се показва като пропуснат — никога не се поглъща безследно.
Определете обхвата на пакета за DORA спрямо вашата инфраструктура
Посочете вида на субекта си и обема на инцидентите. Ще ви кажем какво покрива пакетът днес и какво остава за подаване от вас.
Започнете безплатно (собствено компилиране) | Прочетете документацията
