← 所有合规包

合规包·DORA ·欧盟法规2022/2554

DORA金融实体操作者的证据

DORA包将限制你发布的证据链转化为DORA名称的制品:机密ICT事件、信息登记册、TLPT证据和《45条威胁信息共享》。每件制品都记录了哪些被验证——哪些未被验证。

队伍所有权: operator-support — Stella Ops帮助您的团队组建并签署监管机构的要求。它从不提交文件,从不认证,也从不让你合规。

主张边界

启用后会以保守的纯证据模式开始收集证据;这并不表示符合监管要求。运营方始终是受监管的决策方。

监管

数字运营韧性法案——欧盟法规2022/2554

适用于此

2025 年一月 17 日

它束缚谁

金融实体及其关键的ICT第三方供应商

Stella Ops 合规工作区,显示NIS2、DORA和CRA包,带有保留窗口和优先队列
v1.0-RC1 中的 Compliance 工作区,使用演示数据。各包初始处于纯证据模式;启用某个包会开始收集证据——这并不表示符合监管要求。

今天的背包发货

五个制品族,均由已记录的证据生成,且仅由已记录的证据生成。

确定性ICT事件分类器

可用

根据七项DORA标准对信息通信技术事件进行分类。确定性:相同的输入每次都会产生相同的分类,因此几个月后重做时会与原始结果一致。

信息登记处(B.01–B.14)

可用

构建 B.01–B.14 寄存器,并实时验证其与官方 EBA RoI XSD 对比。分类法被纳入发布版本,并钉顶SHA-256:验证运行离线且关闭失败——未验证的寄存器不会被导出。

如今的验证是XSD结构——模式形状和数据类型,而非EBA业务规则。

TLPT证据包

可用

基于威胁的渗透测试证据,已打包并签署,默认保留了10年。该资料包将范围、发现和修复状态绑定到一个参与记录上。

45条信息共享

可用

根据第45条,STIX 2.1在TAXII 2.1下进行网络威胁信息交换。出站捆绑包携带硬件支持的签名。

四个注册出口配置文件

可用

每个导出都是注册的版本化配置文件——而非临时报告。

  • 信息登记册
  • 重大事件报告
  • 信息共享包
  • TLPT证据包

未被认领的部分

哪些已通过验证,哪些不作声称。

重大事件 XBRL/iXBRL 符合性

未认领

该软件包以XBRL/iXBRL形式生成重大事件报告,并在本地进行验证。由于尚无有效的上游DORA-IR分类包,因此未声明EBA分类法符合性。合规性将在官方资产出船时被要求——不会提前。

信息登记处验证范围

验证:结构性

该寄存器验证的是官方EBA XSD——钉顶、离线、失败关闭。这证明了结构和数据类型。它并不能证明EBA的商业规则语义,出口也没有说明相反。

保留违约

违约会遵循每个产物的监管期限。每个窗口都可以由操作员配置。

制品默认保留
信息登记册7年
重大事件报告7年
TLPT证据包10年

建立在发布证据链上,而不是旁边

同样的证据 原语

该包阅读了与 Source → Build → Scan → Verdict → Decision → Deploy → Watch 一同发布的签名声明。没有第二个合规数据库需要保持同步。 DSSEDead Simple Signing Envelope - 用于以加密签名签署任意数据的简单灵活标准

证据是如何包装的 →

事件截止日期作为通知时间表

当分类器标记事件重大时,通知会打开报告窗口并倒数每一个。错过的窗口会显示为错过——它从未被默然吸收。

用这DORA包对付你的资产环境

带上你的实体类型和事件量。我们会告诉你今天该包涵盖的内容,以及哪些内容仍属于你。

自由开局 | 阅读文档