NIS2 · DORA · CRA
Evidencia firmada para NIS2, DORA y CRA
Stella Ops rastrea la preparación del marco, la confianza de firma y la cobertura de evidencia en NIS2, DORA y CRA y luego exporta el resultado como paquetes firmados que un revisor puede verificar. Cada cifra de preparación se vincula con la evidencia detrás de ella.
Límite de reclamo
La habilitación inicia la recopilación de evidencia en un modo conservador de solo evidencia; no supone una declaración de cumplimiento normativo.
Stella Ops ayuda a un operador o fabricante obligado a ensamblar y firmar los artefactos que un regulador desea. Nunca archiva, nunca certifica y nunca lo obliga a cumplir: el operador siempre sigue siendo el que toma las decisiones reguladas.

Cuatro paquetes, una base de evidencia
Cada paquete es una asignación voluntaria de las obligaciones del marco a la evidencia que Stella Ops ya recopila. La etiqueta de propiedad en cada paquete indica quién tiene la obligación regulatoria; habilitar un paquete nunca convierte a Stella Ops en la parte obligada.
NIS2 Paquete de evidencia
operator-support
Asigna NIS2 obligaciones de gestión de riesgos y evidencia de incidentes a registros de custodia, veredictos y exportaciones firmadas para una entidad esencial o importante obligada.
Límites conocidos: La ruta de redacción del informe de incidentes a las autoridades nacionales está en curso. Hoy la manada reúne pruebas del incidente para que las presente el operador.
NIS2 Detalles del paquete de pruebas →DORA Paquete de resiliencia operativa
operator-support
Mapea DORA ICT-obligaciones de riesgo y evidencia de incidentes para entidades financieras: Registro de exportaciones de información, cronogramas de incidentes y TLPT retención de evidencia.
Límites conocidos: No se afirma la conformidad con el incidente mayor XBRL; no existe una taxonomía EBA ascendente válida para validar.
DORA detalles del paquete →CRA Paquete de seguridad del producto
manufacturer-self
Evidencia de las obligaciones de seguridad del producto del propio fabricante según CRA: SBOMs por producto, registros de manejo de vulnerabilidades y evidencia de seguridad del período de soporte.
Límites conocidos: ENISA transporte de envío automático está pendiente del esquema de informes oficial. Hoy los envíos se escriben en un sistema de archivos controlado por el operador.
CRA detalles del paquete →CRA Paquete de documentación técnica
manufacturer-customer-support
Reúne el expediente de documentación técnica del Anexo VII a partir de la evidencia recopilada: evaluación de riesgos, SBOM y registros de manejo de vulnerabilidades, listo para la revisión del fabricante.
Límites conocidos: La Declaración de Conformidad EU es un acto jurídico propio del fabricante. Stella Ops elabora el expediente; nunca firma el DoC.
CRA detalles del paquete →Fechas reglamentarias
NIS2
Las medidas aplican desde el 18 de octubre del 2024
DORA
Aplica desde 17 enero 2025
CRA — informes
Obligaciones de presentación de informes desde el 11 de septiembre del 2026
CRA — solicitud completa
Aplica en su totalidad a partir del 11 diciembre 2027
Las fechas las marca el reglamento. Si una determinada obligación se aplica a su organización es una determinación que corresponde a su abogado.
Valores predeterminados de retención
Las manadas aplican retención a la evidencia que recopilan. Estos son valores predeterminados del producto; cada uno es configurable por el operador.
| Artefacto | Retención predeterminada |
|---|---|
| DORA Registro de Información | 7 años |
| DORA informe de incidente | 7 años |
| paquete TLPT | 10 años |
| Mapeo de estándares | 7 años |
En qué se basa cada paquete
Los paquetes son asignaciones voluntarias, no un producto de cumplimiento independiente. Los cuatro leen las mismas primitivas de evidencia que ya produce el control de liberación.
Source → Build → Scan → Verdict → Decision → Deploy → Watch
Cada etapa de la columna de custodia lleva uno de tres estados: MISSING, RECORDED o SIGNED. MISSING es un estado que un supervisor puede leer, no una celda en blanco.
columna vertebral de custodia
El registro de siete etapas detrás de cada decisión de lanzamiento, desde la fuente hasta la observación continua del digest en ejecución.
Armario de pruebas
Almacenamiento de contenido para todo lo que afectó una decisión: SBOMs, veredictos, aprobaciones, cronogramas de incidentes.
Paquetes firmados por ExportCenter
Las exportaciones de paquetes están selladas y firmadas, por lo que un destinatario puede verificar la integridad independientemente de su instancia Stella Ops.
Notificar cronogramas
Cronogramas de notificaciones e incidentes registrados como evidencia solicitada, exportables en paquetes.
SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software · VEXVulnerability Exploitability eXchange – declaraciones legibles por máquina sobre si las vulnerabilidades son realmente explotables en su contexto · DSSEDead Simple Signing Envelope – un estándar simple y flexible para firmar datos arbitrarios con firmas criptográficas · Decision CapsuleUn paquete de evidencia firmado y exportable que sella cada entrada y salida de una decisión de lanzamiento para auditoría offline y reproducción determinista
Donde vive tu evidencia
Stella Ops se desarrolla en Europa y lo opera una sociedad registrada en Bulgaria. Nuestros propios servicios están alojados en Suiza, que cuenta con una decisión de adecuación de la UE para la protección de datos. Usted despliega Stella Ops en la infraestructura que opera, incluidos los sitios totalmente aislados, por lo que la evidencia de cumplimiento permanece fuera del perímetro de la Ley US CLOUD.
Habilite un paquete en su propia propiedad
Comience en el nivel gratuito y habilite un paquete en modo de solo evidencia o lleve sus requisitos de garantía a las ventas.
Stella Ops es v1.0-RC1, una salida anticipada cerrada.
