NIS2 · DORA · CRA

Evidencia firmada para NIS2, DORA y CRA

Stella Ops rastrea la preparación del marco, la confianza de firma y la cobertura de evidencia en NIS2, DORA y CRA y luego exporta el resultado como paquetes firmados que un revisor puede verificar. Cada cifra de preparación se vincula con la evidencia detrás de ella.

Límite de reclamo

La habilitación inicia la recopilación de evidencia en un modo conservador de solo evidencia; no supone una declaración de cumplimiento normativo.

Stella Ops ayuda a un operador o fabricante obligado a ensamblar y firmar los artefactos que un regulador desea. Nunca archiva, nunca certifica y nunca lo obliga a cumplir: el operador siempre sigue siendo el que toma las decisiones reguladas.

Stella Ops Espacio de trabajo de cumplimiento que enumera los paquetes de evidencia NIS2, DORA y CRA con valores predeterminados de retención y una cola de prioridad.
El espacio de trabajo Cumplimiento en v1.0-RC1, que se muestra con datos de demostración. Los paquetes se ejecutan en modo de solo evidencia: recopilan y mapean evidencia; no reclaman cumplimiento normativo.

Cuatro paquetes, una base de evidencia

Cada paquete es una asignación voluntaria de las obligaciones del marco a la evidencia que Stella Ops ya recopila. La etiqueta de propiedad en cada paquete indica quién tiene la obligación regulatoria; habilitar un paquete nunca convierte a Stella Ops en la parte obligada.

NIS2 Paquete de evidencia

operator-support

Asigna NIS2 obligaciones de gestión de riesgos y evidencia de incidentes a registros de custodia, veredictos y exportaciones firmadas para una entidad esencial o importante obligada.

Límites conocidos: La ruta de redacción del informe de incidentes a las autoridades nacionales está en curso. Hoy la manada reúne pruebas del incidente para que las presente el operador.

NIS2 Detalles del paquete de pruebas →

DORA Paquete de resiliencia operativa

operator-support

Mapea DORA ICT-obligaciones de riesgo y evidencia de incidentes para entidades financieras: Registro de exportaciones de información, cronogramas de incidentes y TLPT retención de evidencia.

Límites conocidos: No se afirma la conformidad con el incidente mayor XBRL; no existe una taxonomía EBA ascendente válida para validar.

DORA detalles del paquete →

CRA Paquete de seguridad del producto

manufacturer-self

Evidencia de las obligaciones de seguridad del producto del propio fabricante según CRA: SBOMs por producto, registros de manejo de vulnerabilidades y evidencia de seguridad del período de soporte.

Límites conocidos: ENISA transporte de envío automático está pendiente del esquema de informes oficial. Hoy los envíos se escriben en un sistema de archivos controlado por el operador.

CRA detalles del paquete →

CRA Paquete de documentación técnica

manufacturer-customer-support

Reúne el expediente de documentación técnica del Anexo VII a partir de la evidencia recopilada: evaluación de riesgos, SBOM y registros de manejo de vulnerabilidades, listo para la revisión del fabricante.

Límites conocidos: La Declaración de Conformidad EU es un acto jurídico propio del fabricante. Stella Ops elabora el expediente; nunca firma el DoC.

CRA detalles del paquete →

Fechas reglamentarias

NIS2

Las medidas aplican desde el 18 de octubre del 2024

DORA

Aplica desde 17 enero 2025

CRA — informes

Obligaciones de presentación de informes desde el 11 de septiembre del 2026

CRA — solicitud completa

Aplica en su totalidad a partir del 11 diciembre 2027

Las fechas las marca el reglamento. Si una determinada obligación se aplica a su organización es una determinación que corresponde a su abogado.

Valores predeterminados de retención

Las manadas aplican retención a la evidencia que recopilan. Estos son valores predeterminados del producto; cada uno es configurable por el operador.

ArtefactoRetención predeterminada
DORA Registro de Información7 años
DORA informe de incidente7 años
paquete TLPT10 años
Mapeo de estándares7 años

En qué se basa cada paquete

Los paquetes son asignaciones voluntarias, no un producto de cumplimiento independiente. Los cuatro leen las mismas primitivas de evidencia que ya produce el control de liberación.

Source → Build → Scan → Verdict → Decision → Deploy → Watch

Cada etapa de la columna de custodia lleva uno de tres estados: MISSING, RECORDED o SIGNED. MISSING es un estado que un supervisor puede leer, no una celda en blanco.

columna vertebral de custodia

El registro de siete etapas detrás de cada decisión de lanzamiento, desde la fuente hasta la observación continua del digest en ejecución.

Armario de pruebas

Almacenamiento de contenido para todo lo que afectó una decisión: SBOMs, veredictos, aprobaciones, cronogramas de incidentes.

Paquetes firmados por ExportCenter

Las exportaciones de paquetes están selladas y firmadas, por lo que un destinatario puede verificar la integridad independientemente de su instancia Stella Ops.

Notificar cronogramas

Cronogramas de notificaciones e incidentes registrados como evidencia solicitada, exportables en paquetes.

SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software · VEXVulnerability Exploitability eXchange – declaraciones legibles por máquina sobre si las vulnerabilidades son realmente explotables en su contexto · DSSEDead Simple Signing Envelope – un estándar simple y flexible para firmar datos arbitrarios con firmas criptográficas · Decision CapsuleUn paquete de evidencia firmado y exportable que sella cada entrada y salida de una decisión de lanzamiento para auditoría offline y reproducción determinista

Cómo funcionan las exportaciones de pruebas y auditorías

Donde vive tu evidencia

Desarrollado en Europa Infraestructura alojada en Suiza Autohospedado y capaz de operar aislado

Stella Ops se desarrolla en Europa y lo opera una sociedad registrada en Bulgaria. Nuestros propios servicios están alojados en Suiza, que cuenta con una decisión de adecuación de la UE para la protección de datos. Usted despliega Stella Ops en la infraestructura que opera, incluidos los sitios totalmente aislados, por lo que la evidencia de cumplimiento permanece fuera del perímetro de la Ley US CLOUD.

Detalles soberanos y entorno aislado despliegue

Habilite un paquete en su propia propiedad

Comience en el nivel gratuito y habilite un paquete en modo de solo evidencia o lleve sus requisitos de garantía a las ventas.

Stella Ops es v1.0-RC1, una salida anticipada cerrada.

Ver documentación