合规包·DORA ·欧盟法规2022/2554
DORA金融实体操作者的证据
DORA包将限制你发布的证据链转化为DORA名称的制品:机密ICT事件、信息登记册、TLPT证据和《45条威胁信息共享》。每件制品都记录了哪些被验证——哪些未被验证。
队伍所有权: operator-support — Stella Ops帮助您的团队组建并签署监管机构的要求。它从不提交文件,从不认证,也从不让你合规。
主张边界
启用后会以保守的纯证据模式开始收集证据;这并不表示符合监管要求。运营方始终是受监管的决策方。
监管
数字运营韧性法案——欧盟法规2022/2554
适用于此
2025 年一月 17 日
它束缚谁
金融实体及其关键的ICT第三方供应商

今天的背包发货
五个制品族,均由已记录的证据生成,且仅由已记录的证据生成。
确定性ICT事件分类器
可用根据七项DORA标准对信息通信技术事件进行分类。确定性:相同的输入每次都会产生相同的分类,因此几个月后重做时会与原始结果一致。
信息登记处(B.01–B.14)
可用构建 B.01–B.14 寄存器,并实时验证其与官方 EBA RoI XSD 对比。分类法被纳入发布版本,并钉顶SHA-256:验证运行离线且关闭失败——未验证的寄存器不会被导出。
如今的验证是XSD结构——模式形状和数据类型,而非EBA业务规则。
TLPT证据包
可用基于威胁的渗透测试证据,已打包并签署,默认保留了10年。该资料包将范围、发现和修复状态绑定到一个参与记录上。
45条信息共享
可用根据第45条,STIX 2.1在TAXII 2.1下进行网络威胁信息交换。出站捆绑包携带硬件支持的签名。
四个注册出口配置文件
可用每个导出都是注册的版本化配置文件——而非临时报告。
信息登记册重大事件报告信息共享包TLPT证据包
未被认领的部分
哪些已通过验证,哪些不作声称。
重大事件 XBRL/iXBRL 符合性
未认领该软件包以XBRL/iXBRL形式生成重大事件报告,并在本地进行验证。由于尚无有效的上游DORA-IR分类包,因此未声明EBA分类法符合性。合规性将在官方资产出船时被要求——不会提前。
信息登记处验证范围
验证:结构性该寄存器验证的是官方EBA XSD——钉顶、离线、失败关闭。这证明了结构和数据类型。它并不能证明EBA的商业规则语义,出口也没有说明相反。
保留违约
违约会遵循每个产物的监管期限。每个窗口都可以由操作员配置。
| 制品 | 默认保留 |
|---|---|
| 信息登记册 | 7年 |
| 重大事件报告 | 7年 |
| TLPT证据包 | 10年 |
建立在发布证据链上,而不是旁边
同样的证据 原语
该包阅读了与 Source → Build → Scan → Verdict → Decision → Deploy → Watch 一同发布的签名声明。没有第二个合规数据库需要保持同步。 DSSEDead Simple Signing Envelope - 用于以加密签名签署任意数据的简单灵活标准
事件截止日期作为通知时间表
当分类器标记事件重大时,通知会打开报告窗口并倒数每一个。错过的窗口会显示为错过——它从未被默然吸收。
用这DORA包对付你的资产环境
带上你的实体类型和事件量。我们会告诉你今天该包涵盖的内容,以及哪些内容仍属于你。
