NIS2 ·DORA ·CRA
簽署證據NIS2、DORA及CRA
Stella Ops 追蹤框架準備度、簽署信任度及證據覆蓋度,涵蓋NIS2、DORA與CRA——然後將結果匯出為簽署套件,供審查者驗證。每一項準備資料都指向背後的證據。
主張邊界
啟用後會以保守的僅證據模式開始收集證據;這並不聲稱符合法規要求。
Stella Ops協助有義務的營運者或製造商組裝並簽署監管機構所需的文物。它從不申報、不認證,也不會讓你合規——營運者始終是受監管的決策者。

四包,一個證據基礎
每個資料包都是從框架義務到Stella Ops已收集證據的選擇性對應。每個狼群的所有權標籤上會標明誰負責監管義務——允許一個狼群從不Stella Ops義務的一方。
NIS2 證據包
operator-support
地圖NIS2風險管理及事件證據義務,對保管記錄、判決及簽署的出口文件,為有義務的必要或重要實體提供。
已知的限制: 目前正在向國家當局進行事件報告的處理。如今,該隊伍會收集事故證據供操作員提交。
NIS2 證據包詳情 →DORA 作戰韌性包
operator-support
金融實體DORA資訊通信技術風險與事件證據義務地圖:資訊登記匯出、事件時間表及TLPT證據保存。
已知的限制: 未聲稱重大事件 XBRL 符合性——因為沒有有效的上游 EBA 分類法可驗證。
DORA 資料包 →CRA 產品安全包
manufacturer-self
製造商在CRA下自有產品安全義務的證據:各產品SBOM、漏洞處理紀錄及支援期間安全證據。
已知的限制: ENISA 自動提交傳輸系統正等待官方報告架構。現今提交資料會寫入由操作員控制的檔案系統丟包。
CRA 資料包 →CRA 技術文件包
manufacturer-customer-support
從收集到的證據彙整附件VII技術文件檔案:風險評估、SBOM及漏洞處理紀錄,準備供製造商審查。
已知的限制: 歐盟合規宣言是製造商自身的法律文件。Stella Ops彙整該檔案;它從未簽署過DoC。
CRA 資料包 →監管日期
NIS2
相關措施自 2024 年十月 18 日起適用
DORA
自 2025 年一月 17 日起適用
CRA — 報導
回報義務自 2026 年九月 11 日起生效
CRA — 完整應用
自 2027 年十二月 11 日起全面適用
日期由規定規定定。某項義務是否適用於您的組織,則由您的律師自行判斷。
保留違約
包對他們收集的證據適用保留。這些是產品違約;每個都能由操作員自行設定。
| 文物 | 預設保留 |
|---|---|
| DORA 資訊登記冊 | 7年 |
| DORA事件報告 | 7年 |
| TLPT 包 | 10年 |
| 標準映射 | 7年 |
每個包都是建立在什麼基礎上
套件是選擇加入的映射,而非獨立的合規產品。這四者都閱讀了發行控制已經產生的相同證據。
Source → Build → Scan → Verdict → Decision → Deploy → Watch
證據保全鏈主線的每個階段都帶有三種狀態之一:MISSING、RECORDED 或 SIGNED。MISSING 是監管方可以讀到的一種狀態,而不是空白儲存格。
羈押脊
每一次發行決策背後的七階段紀錄,從來源到持續監控正在運作的摘要。
證物櫃
內容定址儲存,涵蓋決策所觸及的所有內容:SBOM、判決、核准、事件時程。
ExportCenter 簽名的套件
包裝出口會封存並簽名,收件人可以獨立於你的Stella Ops實例驗證完整性。
通知時間表
通知與事件時間線記錄為訂製證據,可匯出成包裝包。
SBOM軟體物料清單 - 軟體中所有套件和相依性的完整列表 · VEX漏洞可利用性交換 - 關於漏洞是否在您的情境中實際可利用的機器可讀聲明 · DSSEDead Simple Signing Envelope - 用於以加密簽章簽署任意資料的簡單靈活標準 · Decision Capsule簽名的可匯出證據包,封裝發行決策的每個輸入和輸出,用於離線稽核和確定性重播
你的證據所在
Stella Ops 在歐洲開發,由一家在保加利亞註冊的公司營運;我們自己的服務託管於瑞士,瑞士已取得歐盟資料保護適足性認定。您將 Stella Ops 部署在自己掌控的基礎架構上——供應商永遠不持有您的證據。
在你自己的環境資產裡建立一個團體
從免費方案開始,以僅證據模式啟用套件;也可向銷售團隊提出你的保證需求。
Stella Ops 是 v1.0-RC1,一個封閉式提前發行。
