← Todos los paquetes de cumplimiento
Paquete de cumplimiento · DORA · Reglamento (EU) 2022/2554
DORA evidencia para operadores de entidades financieras
El paquete DORA convierte la cadena de evidencia que bloquea sus liberaciones en los nombres de los artefactos DORA: incidentes clasificados ICT, el Registro de información, evidencia TLPT y el intercambio de información sobre amenazas del artículo 45. Cada artefacto registra lo que fue validado y lo que no.
Propiedad del paquete: operator-support — Stella Ops ayuda a tu equipo obligado a armar y firmar lo que pide un regulador. Nunca archiva, nunca certifica y nunca le hace cumplir.
El límite de la reclamación
La habilitación inicia la recopilación de evidencia en un modo conservador de solo evidencia; no supone una declaración de cumplimiento normativo. El operador sigue siendo siempre el responsable regulado de las decisiones.
Regulación
Ley de resiliencia operativa digital: Reglamento (EU) 2022/2554
Aplica desde
17 Enero 2025
a quien une
Entidades financieras y sus ICT proveedores externos críticos

Lo que envía el paquete hoy
Cinco familias de artefactos, producidas a partir de evidencia registrada, y solo de ella.
Clasificador de incidentes determinista ICT
DisponibleClasifica ICT incidentes según los siete criterios DORA. Determinista: las mismas entradas producen la misma clasificación cada vez, por lo que una repetición meses después coincide con la original.
Registro de Información (B.01–B.14)
DisponibleCrea el registro B.01–B.14 y lo valida en vivo con el EBA RoI XSD oficial. La taxonomía se incluye en la versión y se fija SHA-256: la validación se ejecuta sin conexión y falla al cerrarse; un registro que no se valida no se exporta.
La validación actual es XSD-estructural: forma de esquema y tipos de datos, no EBA reglas comerciales.
TLPT paquete de pruebas
DisponibleLas pruebas de pruebas de penetración basadas en amenazas, empaquetadas y firmadas, se conservan 10 años de forma predeterminada. El paquete vincula el alcance, los hallazgos y el estado de remediación a un registro de compromiso.
Artículo 45 intercambio de información
DisponibleIntercambio de información sobre amenazas cibernéticas según el artículo 45 como STIX 2.1 sobre TAXII 2.1. Los paquetes salientes llevan firmas respaldadas por hardware.
Cuatro perfiles exportadores registrados
DisponibleCada exportación es un perfil versionado y registrado, no un informe ad hoc.
Registro de informaciónInforme de incidente mayorPaquete para compartir informaciónTLPT paquete de pruebas
lo que no se reclama
Qué está validado y qué no se afirma.
Incidente mayor XBRL/Conformidad con iXBRL
No reclamadoEl paquete produce informes de incidentes importantes como XBRL/iXBRL y los valida localmente. No se afirma la conformidad con la taxonomía EBA-, porque todavía no existe ningún paquete de taxonomía DORA-IR ascendente válido. Se reclamará conformidad cuando se envíe el activo oficial, no antes.
Alcance de validación del Registro de Información
Validado: estructuralEl registro se valida con el EBA XSD oficial: anclado, fuera de línea, cerrado por error. Eso prueba la estructura y los tipos de datos. No prueba la semántica de las reglas comerciales EBA y la exportación no dice lo contrario.
Valores predeterminados de retención
Los incumplimientos siguen el horizonte regulatorio de cada artefacto. Cada ventana es configurable por el operador.
| Artefacto | Retención predeterminada |
|---|---|
| Registro de información | 7 años |
| Informe de incidente mayor | 7 años |
| TLPT paquete de pruebas | 10 años |
Construido sobre la cadena de evidencia de liberación, no al lado de ella
Mismas primitivas de evidencia.
El paquete lee las mismas declaraciones firmadas que se publican en Fuente → Construir → Escanear → Veredicto → Decisión → Desplegar → Ver. No existe una segunda base de datos de cumplimiento que mantener sincronizada. DSSEDead Simple Signing Envelope – un estándar simple y flexible para firmar datos arbitrarios con firmas criptográficas
Plazos de incidentes como cronogramas de notificación
Cuando el clasificador marca un incidente importante, Notify abre las ventanas del informe y cuenta cada uno de ellos. Una ventana perdida se muestra como perdida: nunca se absorbe silenciosamente.
Alcance el paquete DORA contra su patrimonio
Traiga su tipo de entidad y volumen de incidentes. Le diremos qué cubre el paquete hoy y qué le queda por presentar.
