NIS2 ·DORA ·CRA

簽署證據NIS2、DORA及CRA

Stella Ops 追蹤框架準備度、簽署信任度及證據覆蓋度,涵蓋NIS2、DORA與CRA——然後將結果匯出為簽署套件,供審查者驗證。每一項準備資料都指向背後的證據。

主張邊界

啟用後會以保守的僅證據模式開始收集證據;這並不聲稱符合法規要求。

Stella Ops協助有義務的營運者或製造商組裝並簽署監管機構所需的文物。它從不申報、不認證,也不會讓你合規——營運者始終是受監管的決策者。

Stella Ops 合規工作區,列出包含保留預設值及優先佇列的NIS2、DORA及CRA證據包。
v1.0-RC1 的 Compliance 工作區,使用示範資料。套件以僅證據模式運作——收集並對應證據;這不代表聲稱符合法規要求。

四包,一個證據基礎

每個資料包都是從框架義務到Stella Ops已收集證據的選擇性對應。每個狼群的所有權標籤上會標明誰負責監管義務——允許一個狼群從不Stella Ops義務的一方。

監管日期

NIS2

相關措施自 2024 年十月 18 日起適用

DORA

自 2025 年一月 17 日起適用

CRA — 報導

回報義務自 2026 年九月 11 日起生效

CRA — 完整應用

自 2027 年十二月 11 日起全面適用

日期由規定規定定。某項義務是否適用於您的組織,則由您的律師自行判斷。

保留違約

包對他們收集的證據適用保留。這些是產品違約;每個都能由操作員自行設定。

文物預設保留
DORA 資訊登記冊7年
DORA事件報告7年
TLPT 包10年
標準映射7年

每個包都是建立在什麼基礎上

套件是選擇加入的映射,而非獨立的合規產品。這四者都閱讀了發行控制已經產生的相同證據。

Source → Build → Scan → Verdict → Decision → Deploy → Watch

證據保全鏈主線的每個階段都帶有三種狀態之一:MISSING、RECORDED 或 SIGNED。MISSING 是監管方可以讀到的一種狀態,而不是空白儲存格。

羈押脊

每一次發行決策背後的七階段紀錄,從來源到持續監控正在運作的摘要。

證物櫃

內容定址儲存,涵蓋決策所觸及的所有內容:SBOM、判決、核准、事件時程。

ExportCenter 簽名的套件

包裝出口會封存並簽名,收件人可以獨立於你的Stella Ops實例驗證完整性。

通知時間表

通知與事件時間線記錄為訂製證據,可匯出成包裝包。

SBOM軟體物料清單 - 軟體中所有套件和相依性的完整列表 · VEX漏洞可利用性交換 - 關於漏洞是否在您的情境中實際可利用的機器可讀聲明 · DSSEDead Simple Signing Envelope - 用於以加密簽章簽署任意資料的簡單靈活標準 · Decision Capsule簽名的可匯出證據包,封裝發行決策的每個輸入和輸出,用於離線稽核和確定性重播

證據與稽核輸出的運作方式

你的證據所在

歐洲供應商 瑞士託管基礎設施 自主機且具備實體隔離功能

Stella Ops 在歐洲開發,由一家在保加利亞註冊的公司營運;我們自己的服務託管於瑞士,瑞士已取得歐盟資料保護適足性認定。您將 Stella Ops 部署在自己掌控的基礎架構上——供應商永遠不持有您的證據。

主權與實體隔離部署細節

在你自己的環境資產裡建立一個團體

從免費方案開始,以僅證據模式啟用套件;也可向銷售團隊提出你的保證需求。

Stella Ops 是 v1.0-RC1,一個封閉式提前發行。

閱讀文件