Saltar al contenido
Reltime
Raíles regulatorios

Cada 'rail' son los mismos cuatro elementos rellenados para una regulación. Eventos, pruebas, acciones e informes. Un banco que opera con DORA, AMLR y eIDAS 2 comparte una capa de identidad y un registro para las tres.

Cuando las reglas cambian, el 'rail' se actualiza una vez y el registro muestra qué versión se aplicó en qué fecha.

Flujo de trabajo ilustrativo
  1. 1

    Eventos

    Qué debe registrarse

    Vulnerabilidad recibida, evaluada, explotación confirmada, corrección publicada

  2. 2

    Pruebas

    Qué debe ver un tercero

    Cada paso firmado por una persona identificada en un rol definido, con hora y versión del documento

  3. 3

    Acciones

    Qué solo puede ocurrir una vez que exista prueba

    Lanzamiento del producto retenido hasta que la corrección se registra y firma

  4. 4

    Informes

    Qué recibe el supervisor

    Alerta temprana en 24h, notificación en 72h, informe final dentro de los 14 días de una corrección

Rail mostrado ·Ley de Ciberresiliencia

A quién llega ·Fabricantes de productos con elementos digitales, incluidos minoristas de marca propia

Eventos registrados
Vulnerabilidad recibida, evaluada, explotación confirmada, corrección publicada
Pruebas
Cada paso firmado por una persona identificada en un rol definido, con hora y versión del documento
Acciones condicionadas a la prueba
Lanzamiento del producto retenido hasta que la corrección se registra y firma
Informes generados
Alerta temprana en 24h, notificación en 72h, informe final dentro de los 14 días de una corrección
Flujo de trabajo ilustrativo
Paso 1 de 5
  1. Concienciación · anclado 09:14
  2. +24h · Alerta temprana
  3. +72h · Notificación
  4. Solución disponible
  5. +14 días · Informe final
NIS2, DORA y CRA tienen cada una sus propias etapas y plazos de reporte. Este ejemplo muestra CRA.

Evidencia del proveedor antes de la llegada de las mercancías.

A partir del 11 de diciembre de 2027, cada unidad introducida en el mercado de la UE necesitará evidencia completa del CRA. Las mercancías sin ella permanecerán en el almacén. Los proveedores sellan su declaración, punto de contacto de vulnerabilidad, período de soporte y lista de materiales de software por versión de producto, una sola vez. Cada artículo obtiene un estado antes de la venta. Si la evidencia cambia o se retira, la alerta se emite de inmediato. El rastro se conserva durante los diez años que exige el CRA.

Flujo de trabajo ilustrativo
  • Router X2 · v1.4✓ Declaración✓ Punto de contacto✓ Período de soporte✓ SBOMListo
  • Enchufe inteligente S · v2.0✓ Declaración✓ Punto de contacto✕ Período de soporte✕ SBOMFalta
  • Portátil L15 · v3.1✕ Declaración✓ Punto de contacto✓ Período de soporte✓ SBOMRetirado

A quién llega ·Entidades esenciales e importantes en 18 sectores

Eventos registrados
Medidas de seguridad, incidentes
Pruebas
Propietario del incidente, clasificación y cada escalada firmada con rol y hora
Acciones condicionadas a la prueba
Acceso a sistemas esenciales
Informes generados
Notificaciones de incidentes

A quién llega ·Entidades financieras y sus proveedores de TIC

Eventos registrados
Incidentes de TIC, cambios de terceros, pruebas
Pruebas
Cadena de aprobación con roles y la versión de la regla aplicada
Acciones condicionadas a la prueba
Cambio en servicios TIC críticos
Informes generados
Informes de incidentes y registro

A quién llega ·Proveedores y desarrolladores de IA de alto riesgo

Eventos registrados
Datos de entrenamiento, consentimiento, versiones de modelos
Pruebas
Versión del modelo y rol responsable vinculados a cada decisión
Acciones condicionadas a la prueba
Lanzamiento del modelo
Informes generados
Documentación técnica y registros

A quién llega ·Entidades obligadas según las normas AML de la UE

Eventos registrados
Comprobaciones de clientes, cambios de estado, alertas
Pruebas
Atestaciones de emisores, verificadas contra sus firmas
Acciones condicionadas a la prueba
Transacciones por encima de los umbrales de riesgo
Informes generados
Rastro de seguimiento continuo

A quién llega ·Partes que confían en el monedero electrónico de la UE

Eventos registrados
Verificaciones de identidad por propósito
Pruebas
Atestación de monedero recibida, emisor y hora de verificación
Acciones condicionadas a la prueba
Acceso e incorporación
Informes generados
Recibos de verificación

A quién llega ·Productores de productos, ahora incluyendo software

Eventos registrados
Estado del producto en el lanzamiento, cambios, actualizaciones
Pruebas
Decisiones de lanzamiento y actualización firmadas con rol, hora y versión
Acciones condicionadas a la prueba
Lanzamiento de software y actualizaciones
Informes generados
Paquete de evidencia para divulgación

A quién llega ·Prestamistas e intermediarios de crédito

Eventos registrados
Comprobaciones de solvencia, divulgaciones
Pruebas
Cada evaluación vinculada a la versión de la regla y al rol responsable
Acciones condicionadas a la prueba
Decisión de crédito y desembolso
Informes generados
Evidencia por decisión
La pregunta que surge

7%

Una instrucción de pago se emite solo cuando existe una aceptación anclada. La entrega, inspección, aprobación y referencia de pago se encuentran en una cadena que el pagador, el donante y el auditor pueden verificar.

El banco o tesorería sigue siendo el pagador y mantiene sus propias responsabilidades. Reltime gestiona la instrucción y conserva la prueba.

Flujo de trabajo ilustrativo
Paso 1 de 7
  1. 01

    Entrega registrada

  2. 02

    Inspección firmada

  3. 03

    Aceptación anclada

    Anclado
  4. 04

    Aprobaciones

    Dos roles

  5. 05

    Instrucción de pago liberada

    Liberado
  6. 06

    Pagador ejecuta

Rama alternativa · inspección falla

  1. 01

    Inspección fallida

    Fallido
  2. 02

    Instrucción retenida

    Retenido
  3. 03

    Alerta al responsable de contratación

    Alerta

ObligaciónFlujo de trabajoControlEvidenciaPermanece contigo
Gestión de incidentes NIS2De la detección a la notificaciónPropietario asignado y escalada aplicadaCronología firmada de cada pasoDecisión de clasificación y reporte
Riesgo de terceros TIC DORACambio a un servicio TIC críticoCambio retenido hasta que las aprobaciones estén ancladasCadena de aprobación con roles y versión de la reglaApetito de riesgo y elección de proveedor
Reporte de vulnerabilidades CRAVulnerabilidad a corregirLanzamiento retenido hasta que se firme la correcciónBorradores de informes de 24h / 72h / finales a partir del registroPresentación a la autoridad
Minimización de datos GDPRControles de identidadPrueba compartida, copia retenidaRecibo de atestaciónBase legal y retención
Registro de la Ley de IADecisión del modeloVersión del modelo asociada a cada decisiónRegistro de eventos con referencia y versión de las entradasClasificación de riesgo del sistema
Monitoreo continuo AMLRRelación con el clienteAlerta sobre cambio de estado o anomalíaRastro de monitoreo ancladoEvaluación de riesgos y acción

Reltime está diseñado para apoyar estas obligaciones. La responsabilidad del cumplimiento recae en su organización.

Para personas con datos personales protegidos, una sola consulta errónea puede poner una vida en riesgo. Reltime evalúa la solicitud antes de que se liberen los datos, registra la decisión y alerta al equipo responsable cuando alguien sin acceso intenta consultarlos.

Flujo de trabajo ilustrativo
Paso 1 de 7

Clínico

  • 1 Registro de solicitud

Punto de control local

  • 2 Decisión local en milisegundos
  • 4 Registro local escrito
  • 7 Rama B · ruptura de emergenciaAprobado · marcado

Sistema de registro de pacientes

  • 3 Solo campos permitidos

Red Reltime

  • 5 Anclado después de la decisión

Equipo de seguridad

  • 6 Rama A · acceso fuera de rolDenegado · alerta
La atención nunca espera a la red. La decisión se toma localmente y la evidencia se ancla justo después.
  • Sin nuevo registro.

    El estado de protección se lee donde ya reside, en cada comprobación. Nunca se crea una lista de personas protegidas.

  • Todo permanece en la organización.

    El registro completo de la decisión permanece en su propio log. Solo un checksum se envía a la red.

  • Fallo seguro, por flujo.

    Si el punto de control no responde, los envíos y facturas se retienen, las referencias se procesan con los datos de contacto enmascarados y se concede lectura urgente como acceso de emergencia, señalizándose para seguimiento.