← Всички пакети за съответствие

Пакет за съответствие · DORA · Регламент (ЕС) 2022/2554

Доказателства по DORA за оператори на финансови субекти

Пакетът за DORA превръща веригата от доказателства, която управлява допускането на вашите издания, в посочените от DORA артефакти: класифицирани ICT инциденти, Регистъра на информацията, TLPT доказателства и обмен на информация за заплахи по член 45. Всеки артефакт записва какво е валидирано — и какво не е.

Отговорност за пакета: operator-support — Stella Ops помага на екипа ви, който носи задължението, да събере и подпише поисканото от регулатора. Той никога не подава документи, не сертифицира и не ви осигурява съответствие с изискванията.

Граница на заявеното

Активирането започва събиране на доказателства в консервативен режим само за доказателства; то не заявява съответствие с регулаторните изисквания. Операторът винаги остава регулираният субект, който взема решенията.

Регламент

Акт за цифрова оперативна устойчивост — Регламент (ЕС) 2022/2554

Прилага се от

17 януари 2025 г.

Кого обвързва

Финансовите субекти и техните критични доставчици трети страни на ICT услуги

Работно пространство „Съответствие“ в Stella Ops с пакети по NIS2, DORA и CRA, срокове за съхранение и опашка с приоритети
Работното пространство „Съответствие“ във v1.0-RC1, с демонстрационни данни. Пакетите започват в режим само за доказателства; активирането на пакет започва събирането им — то не заявява съответствие с регулаторните изисквания.

Какво предоставя пакетът днес

Пет групи артефакти, произведени от записани доказателства — и само от тях.

Детерминиран класификатор на ICT инциденти

Работещо днес

Класифицира ICT инцидентите спрямо седемте критерия на DORA. Процесът е детерминиран: едни и същи входни данни дават една и съща класификация всеки път, така че повторното изпълнение месеци по-късно съвпада с оригинала.

Регистър на информацията (B.01–B.14)

Работещо днес

Изгражда регистъра B.01–B.14 и го валидира в реално време спрямо официалната EBA RoI XSD. Таксономията е включена в изданието и фиксирана чрез SHA-256: валидирането се изпълнява офлайн и при грешка отказва — регистър, който не преминава валидацията, не се експортира.

Днес валидацията е структурна по XSD — форма на схемата и типове данни, а не бизнес правила на EBA.

Пакет с TLPT доказателства

Работещо днес

Доказателства от тестове за проникване, ръководени от заплахи, пакетирани и подписани, със срок за съхранение по подразбиране 10 години. Пакетът обвързва обхвата, констатациите и състоянието на отстраняването с един запис за ангажимента.

Обмен на информация по член 45

Работещо днес

Обмен на информация за киберзаплахи по член 45 като STIX 2.1 чрез TAXII 2.1. Изходящите пакети носят подписи, защитени с хардуер.

Четири регистрирани профила за експорт

Работещо днес

Всеки експорт е регистриран профил с версия, а не специално създаден доклад.

  • Регистър на информацията
  • Доклад за значителен инцидент
  • Пакет за обмен на информация
  • Пакет с TLPT доказателства

Какво не се заявява

Какво е валидирано и какво не се заявява.

Съответствие на XBRL/iXBRL за значителни инциденти

Не се заявява

Пакетът създава доклади за значителни инциденти като XBRL/iXBRL и ги валидира локално. Не се заявява съответствие с таксономията на EBA, защото все още няма валиден изходен пакет с таксономия DORA-IR. Съответствие ще бъде заявено, когато бъде публикуван официалният ресурс — не преди това.

Обхват на валидацията на Регистъра на информацията

Валидирано: структурно

Регистърът се валидира спрямо официалната EBA XSD — фиксирана, офлайн и с отказ при грешка. Това доказва структурата и типовете данни. Не доказва семантиката на бизнес правилата на EBA и експортът не твърди обратното.

Срокове за съхранение по подразбиране

Настройките по подразбиране следват регулаторния хоризонт на всеки артефакт. Всеки срок може да се конфигурира от оператора.

АртефактСъхранение по подразбиране
Регистър на информацията7 години
Доклад за значителен инцидент7 години
Пакет с TLPT доказателства10 години

Изграден върху веригата от доказателства за изданието, а не до нея

Същите основни доказателствени елементи

Пакетът чете същите подписани декларации, които управляват допускането на изданията по пътя Източник → Компилиране → Сканиране → Оценка → Решение → Внедряване → Наблюдение. Няма втора база данни за съответствие, която да се синхронизира. DSSEDead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи

Как се пакетират доказателствата →

Сроковете за инциденти като времеви линии в Notify

Когато класификаторът определи инцидент като значителен, Notify отваря прозорците за докладване и отброява всеки от тях. Пропуснатият прозорец се показва като пропуснат — никога не се поглъща безследно.

Определете обхвата на пакета за DORA спрямо вашата инфраструктура

Посочете вида на субекта си и обема на инцидентите. Ще ви кажем какво покрива пакетът днес и какво остава за подаване от вас.

Започнете безплатно (собствено компилиране) | Прочетете документацията