← Todos los paquetes de cumplimiento

Paquete de cumplimiento · DORA · Reglamento (EU) 2022/2554

DORA evidencia para operadores de entidades financieras

El paquete DORA convierte la cadena de evidencia que bloquea sus liberaciones en los nombres de los artefactos DORA: incidentes clasificados ICT, el Registro de información, evidencia TLPT y el intercambio de información sobre amenazas del artículo 45. Cada artefacto registra lo que fue validado y lo que no.

Propiedad del paquete: operator-support — Stella Ops ayuda a tu equipo obligado a armar y firmar lo que pide un regulador. Nunca archiva, nunca certifica y nunca le hace cumplir.

El límite de la reclamación

La habilitación inicia la recopilación de evidencia en un modo conservador de solo evidencia; no supone una declaración de cumplimiento normativo. El operador sigue siendo siempre el responsable regulado de las decisiones.

Regulación

Ley de resiliencia operativa digital: Reglamento (EU) 2022/2554

Aplica desde

17 Enero 2025

a quien une

Entidades financieras y sus ICT proveedores externos críticos

Stella Ops Espacio de trabajo de cumplimiento que muestra los paquetes NIS2, DORA y CRA con ventanas de retención y una cola de prioridad
El espacio de trabajo de Cumplimiento en v1.0-RC1, con datos de demostración. Los paquetes comienzan en modo de solo evidencia; al habilitar uno se inicia la recopilación de evidencia, pero no se afirma el cumplimiento normativo.

Lo que envía el paquete hoy

Cinco familias de artefactos, producidas a partir de evidencia registrada, y solo de ella.

Clasificador de incidentes determinista ICT

Disponible

Clasifica ICT incidentes según los siete criterios DORA. Determinista: las mismas entradas producen la misma clasificación cada vez, por lo que una repetición meses después coincide con la original.

Registro de Información (B.01–B.14)

Disponible

Crea el registro B.01–B.14 y lo valida en vivo con el EBA RoI XSD oficial. La taxonomía se incluye en la versión y se fija SHA-256: la validación se ejecuta sin conexión y falla al cerrarse; un registro que no se valida no se exporta.

La validación actual es XSD-estructural: forma de esquema y tipos de datos, no EBA reglas comerciales.

TLPT paquete de pruebas

Disponible

Las pruebas de pruebas de penetración basadas en amenazas, empaquetadas y firmadas, se conservan 10 años de forma predeterminada. El paquete vincula el alcance, los hallazgos y el estado de remediación a un registro de compromiso.

Artículo 45 intercambio de información

Disponible

Intercambio de información sobre amenazas cibernéticas según el artículo 45 como STIX 2.1 sobre TAXII 2.1. Los paquetes salientes llevan firmas respaldadas por hardware.

Cuatro perfiles exportadores registrados

Disponible

Cada exportación es un perfil versionado y registrado, no un informe ad hoc.

  • Registro de información
  • Informe de incidente mayor
  • Paquete para compartir información
  • TLPT paquete de pruebas

lo que no se reclama

Qué está validado y qué no se afirma.

Incidente mayor XBRL/Conformidad con iXBRL

No reclamado

El paquete produce informes de incidentes importantes como XBRL/iXBRL y los valida localmente. No se afirma la conformidad con la taxonomía EBA-, porque todavía no existe ningún paquete de taxonomía DORA-IR ascendente válido. Se reclamará conformidad cuando se envíe el activo oficial, no antes.

Alcance de validación del Registro de Información

Validado: estructural

El registro se valida con el EBA XSD oficial: anclado, fuera de línea, cerrado por error. Eso prueba la estructura y los tipos de datos. No prueba la semántica de las reglas comerciales EBA y la exportación no dice lo contrario.

Valores predeterminados de retención

Los incumplimientos siguen el horizonte regulatorio de cada artefacto. Cada ventana es configurable por el operador.

ArtefactoRetención predeterminada
Registro de información7 años
Informe de incidente mayor7 años
TLPT paquete de pruebas10 años

Construido sobre la cadena de evidencia de liberación, no al lado de ella

Mismas primitivas de evidencia.

El paquete lee las mismas declaraciones firmadas que se publican en Fuente → Construir → Escanear → Veredicto → Decisión → Desplegar → Ver. No existe una segunda base de datos de cumplimiento que mantener sincronizada. DSSEDead Simple Signing Envelope – un estándar simple y flexible para firmar datos arbitrarios con firmas criptográficas

Cómo se empaqueta la evidencia →

Plazos de incidentes como cronogramas de notificación

Cuando el clasificador marca un incidente importante, Notify abre las ventanas del informe y cuenta cada uno de ellos. Una ventana perdida se muestra como perdida: nunca se absorbe silenciosamente.

Alcance el paquete DORA contra su patrimonio

Traiga su tipo de entidad y volumen de incidentes. Le diremos qué cubre el paquete hoy y qué le queda por presentar.

Empieza gratis | Ver documentación