Aller au contenu
Reltime
Rails réglementaires

Chaque rail est composé des mêmes quatre éléments remplis pour une seule réglementation : événements, preuves, actions et rapports. Une banque utilisant DORA, AMLR et eIDAS 2 partage une couche d'identité et un enregistrement pour les trois.

Lorsque les règles changent, le rail est mis à jour une seule fois et l'enregistrement indique quelle version s'est appliquée à quelle date.

Flux de travail illustratif
  1. 1

    Événements

    Ce qui doit être enregistré

    Vulnérabilité reçue, évaluée, exploitation confirmée, correctif publié

  2. 2

    Preuves

    Ce qu'une tierce partie doit voir

    Chaque étape signée par une personne identifiée dans un rôle défini, avec l'heure et la version du document

  3. 3

    Actions

    Ce qui ne peut se produire qu'une fois la preuve établie

    La sortie du produit est suspendue jusqu'à ce que le correctif soit enregistré et signé

  4. 4

    Rapports

    Ce que le superviseur reçoit

    Alerte précoce en 24h, notification en 72h, rapport final dans les 14 jours suivant un correctif

Rail affiché · Cyber Resilience Act

Qui il atteint · Fabricants de produits comportant des éléments numériques, y compris les détaillants de marque propre

Événements enregistrés
Vulnérabilité reçue, évaluée, exploitation confirmée, correctif publié
Preuves
Chaque étape signée par une personne identifiée dans un rôle défini, avec l'heure et la version du document
Actions soumises à preuve
La sortie du produit est suspendue jusqu'à ce que le correctif soit enregistré et signé
Rapports générés
Alerte précoce en 24h, notification en 72h, rapport final dans les 14 jours suivant un correctif
Flux de travail illustratif
Étape 1 de 5
  1. Conscience · ancré 09:14
  2. +24h · Alerte précoce
  3. +72h · Notification
  4. Correctif disponible
  5. +14 jours · Rapport final
NIS2, DORA et CRA ont chacune leurs propres étapes et délais de rapport. Cet exemple montre CRA.

Preuves du fournisseur avant l'arrivée des marchandises.

À partir du 11 décembre 2027, chaque unité mise sur le marché de l'UE nécessitera des preuves CRA complètes. Les marchandises sans preuves resteront à l'entrepôt. Les fournisseurs scellent leur déclaration, point de contact pour les vulnérabilités, période de support et nomenclature logicielle par version de produit, une seule fois. Chaque article obtient un statut avant la vente. Si les preuves changent ou sont retirées, l'alerte est immédiatement émise. La piste est conservée pendant les dix ans requis par le CRA.

Flux de travail illustratif
  • Routeur X2 · v1.4✓ Déclaration✓ Point de contact✓ Période de support✓ SBOMPrêt
  • Prise intelligente S · v2.0✓ Déclaration✓ Point de contact✕ Période de support✕ SBOMManquant
  • Ordinateur portable L15 · v3.1✕ Déclaration✓ Point de contact✓ Période de support✓ SBOMRetiré

Qui il atteint · Entités essentielles et importantes dans 18 secteurs

Événements enregistrés
Mesures de sécurité, incidents
Preuves
Propriétaire de l'incident, classification et chaque escalade signée avec le rôle et l'heure
Actions soumises à preuve
Accès aux systèmes essentiels
Rapports générés
Notifications d'incident

Qui il atteint · Entités financières et leurs fournisseurs de TIC

Événements enregistrés
Incidents TIC, changements de tiers, tests
Preuves
Chaîne d'approbation avec les rôles et la version de la règle appliquée
Actions soumises à preuve
Modification des services TIC critiques
Rapports générés
Signalement des incidents et registres

Qui il atteint · Fournisseurs et utilisateurs d'IA à haut risque

Événements enregistrés
Données d'entraînement, consentement, versions de modèles
Preuves
Version du modèle et rôle responsable liés à chaque décision
Actions soumises à preuve
Publication du modèle
Rapports générés
Documentation technique et journaux

Qui il atteint · Entités assujetties aux règles de l'UE en matière de lutte contre le blanchiment d'argent

Événements enregistrés
Vérifications clients, changements de statut, alertes
Preuves
Attestations des émetteurs, vérifiées par rapport à leurs signatures
Actions soumises à preuve
Transactions supérieures aux seuils de risque
Rapports générés
Historique de surveillance continue

Qui il atteint · Parties s'appuyant sur le portefeuille européen

Événements enregistrés
Vérifications d'identité par usage
Preuves
Attestation de portefeuille reçue, émetteur et heure de vérification
Actions soumises à preuve
Accès et intégration
Rapports générés
Reçus de vérification

Qui il atteint · Producteurs de produits, incluant désormais les logiciels

Événements enregistrés
État du produit à la sortie, modifications, mises à jour
Preuves
Décisions de publication et de mise à jour signées avec rôle, heure et version
Actions soumises à preuve
Publication de logiciels et mises à jour
Rapports générés
Dossier de preuves pour la divulgation

Qui il atteint · Prêteurs et intermédiaires de crédit

Événements enregistrés
Vérifications de la solvabilité, divulgations
Preuves
Chaque évaluation liée à la version de la règle et au rôle responsable
Actions soumises à preuve
Décision de crédit et versement
Rapports générés
Preuves par décision
La question qui se pose

7%

Une instruction de paiement n'est émise que lorsqu'une acceptation ancrée existe. La livraison, l'inspection, l'approbation et la référence de paiement se trouvent dans une chaîne unique que le payeur, le donateur et l'auditeur peuvent chacun vérifier.

La banque ou la trésorerie reste le payeur et conserve ses propres responsabilités. Reltime contrôle l'instruction et détient la preuve.

Flux de travail illustratif
Étape 1 de 7
  1. 01

    Livraison enregistrée

  2. 02

    Inspection signée

  3. 03

    Acceptation ancrée

    Ancré
  4. 04

    Approbations

    Deux rôles

  5. 05

    Instruction de paiement émise

    Émise
  6. 06

    Payeur exécute

Branche alternative · échec de l'inspection

  1. 01

    Inspection échouée

    Échouée
  2. 02

    Instruction en attente

    En attente
  3. 03

    Alerte à l'agent contractant

    Alerte

ObligationFlux de travailContrôlePreuveReste avec vous
Gestion des incidents NIS2De la détection à la notificationPropriétaire assigné et escalade appliquéeChronologie signée de chaque étapeDécision de classification et de rapport
Risque tiers TIC DORAModification d'un service TIC critiqueModification suspendue jusqu'à l'ancrage des approbationsChaîne d'approbation avec rôles et version de la règleAppétit pour le risque et choix du fournisseur
Rapport de vulnérabilité CRADe la vulnérabilité à la correctionPublication suspendue jusqu'à la signature de la correctionBrouillons de rapport 24h / 72h / final à partir de l'enregistrementSoumission à l'autorité
Minimisation des données RGPDVérifications d'identitéPreuve partagée, copie retenueAccusé de réception d'attestationBase légale et rétention
Journalisation de l'AI ActDécision du modèleVersion du modèle liée à chaque décisionJournal d'événements avec référence et version des entréesClassification du risque du système
Surveillance continue AMLRRelation clientAlerte sur changement de statut ou anomalieTrace de surveillance ancréeÉvaluation et action sur les risques

Reltime est conçu pour soutenir ces obligations. La responsabilité de la conformité incombe à votre organisation.

Pour les personnes dont les données personnelles sont protégées, une seule consultation erronée peut mettre une vie en danger. Reltime évalue la demande avant la diffusion des données, enregistre la décision et alerte l'équipe responsable si une personne sans accès tente d'y accéder.

Flux de travail illustratif
Étape 1 de 7

Clinicien

  • 1 Demander l'enregistrement

Point de contrôle local

  • 2 Décision locale en millisecondes
  • 4 Journal local écrit
  • 7 Branche B · accès d'urgenceApprouvé · signalé

Système de dossiers patients

  • 3 Champs autorisés uniquement

Réseau Reltime

  • 5 Ancré après la décision

Équipe de sécurité

  • 6 Branche A · accès hors rôleRefusé · alerte
Les soins n'attendent jamais le réseau. La décision est prise localement et la preuve est ancrée immédiatement après.
  • Pas de nouveau registre.

    Le statut de protection est lu là où il se trouve déjà, à chaque vérification. Aucune liste de personnes protégées n'est jamais établie.

  • Tout reste au sein de l'organisation.

    L'enregistrement complet de la décision reste dans son propre journal. Seule une somme de contrôle est transmise au réseau.

  • Échec sécurisé, par flux.

    Si le point de contrôle ne répond pas, les envois et les factures sont suspendus, les références sont traitées avec les coordonnées masquées, et une lecture urgente est accordée comme accès d'urgence et signalée pour suivi.