Salta al contenuto
Reltime
Rails normative

Ogni rail è composto dagli stessi quattro elementi compilati per un regolamento. Eventi, prove, azioni e rapporti. Una banca che gestisce DORA, AMLR ed eIDAS 2 condivide un unico livello di identità e un unico record per tutti e tre.

Quando le regole cambiano, il rail viene aggiornato una volta e il record mostra quale versione è stata applicata in quale data.

Flusso di lavoro illustrativo
  1. 1

    Eventi

    Cosa deve essere registrato

    Vulnerabilità ricevuta, valutata, sfruttamento confermato, correzione rilasciata

  2. 2

    Prove

    Cosa deve vedere una terza parte

    Ogni passaggio firmato da una persona identificata in un ruolo definito, con tempo e versione del documento

  3. 3

    Azioni

    Cosa può accadere solo una volta che esiste una prova

    Rilascio del prodotto sospeso fino alla registrazione e firma della correzione

  4. 4

    Rapporti

    Cosa riceve il supervisore

    Allerta precoce entro 24h, notifica entro 72h, rapporto finale entro 14 giorni da una correzione

Rail mostrato ·Cyber Resilience Act

Chi raggiunge ·Produttori di prodotti con elementi digitali, inclusi i rivenditori di marchi propri

Eventi registrati
Vulnerabilità ricevuta, valutata, sfruttamento confermato, correzione rilasciata
Prove
Ogni passaggio firmato da una persona identificata in un ruolo definito, con tempo e versione del documento
Azioni condizionate da prova
Rilascio del prodotto sospeso fino alla registrazione e firma della correzione
Rapporti generati
Allerta precoce entro 24h, notifica entro 72h, rapporto finale entro 14 giorni da una correzione
Flusso di lavoro illustrativo
Passaggio 1 di 5
  1. Consapevolezza · ancorato 09:14
  2. +24h · Allerta precoce
  3. +72h · Notifica
  4. Correzione disponibile
  5. +14 giorni · Rapporto finale
NIS2, DORA e CRA hanno ciascuno le proprie fasi di reporting e scadenze. Questo esempio mostra CRA.

Prove del fornitore prima dell'arrivo delle merci.

Dall'11 dicembre 2027, ogni unità immessa sul mercato UE necessita di prove CRA complete. Le merci senza di esse rimangono in magazzino. I fornitori sigillano la loro dichiarazione, il punto di contatto per le vulnerabilità, il periodo di supporto e la distinta base del software per versione del prodotto, una volta sola. Ogni articolo ottiene uno stato prima della vendita. Se le prove cambiano o vengono ritirate, l'allerta viene emessa immediatamente. La traccia viene conservata per i dieci anni richiesti dal CRA.

Flusso di lavoro illustrativo
  • Router X2 · v1.4✓ Dichiarazione✓ Punto di contatto✓ Periodo di supporto✓ SBOMPronto
  • Presa intelligente S · v2.0✓ Dichiarazione✓ Punto di contatto✕ Periodo di supporto✕ SBOMMancante
  • Laptop L15 · v3.1✕ Dichiarazione✓ Punto di contatto✓ Periodo di supporto✓ SBOMRitirato

Chi raggiunge ·Entità essenziali e importanti in 18 settori

Eventi registrati
Misure di sicurezza, incidenti
Prove
Proprietario dell'incidente, classificazione e ogni escalation firmata con ruolo e tempo
Azioni condizionate da prova
Accesso a sistemi essenziali
Rapporti generati
Notifiche di incidenti

Chi raggiunge ·Entità finanziarie e i loro fornitori ICT

Eventi registrati
Incidenti ICT, modifiche di terze parti, test
Prove
Catena di approvazione con ruoli e la versione della regola applicata
Azioni condizionate da prova
Modifica ai servizi ICT critici
Rapporti generati
Segnalazione di incidenti e registri

Chi raggiunge ·Fornitori e utilizzatori di AI ad alto rischio

Eventi registrati
Dati di addestramento, consenso, versioni del modello
Prove
Versione del modello e ruolo responsabile associati ad ogni decisione
Azioni condizionate da prova
Rilascio del modello
Rapporti generati
Documentazione tecnica e log

Chi raggiunge ·Entità obbligate ai sensi delle norme UE AML

Eventi registrati
Controlli clienti, cambi di stato, avvisi
Prove
Attestazioni degli emittenti, verificate rispetto alle loro firme
Azioni condizionate da prova
Transazioni oltre le soglie di rischio
Rapporti generati
Traccia di monitoraggio continuo

Chi raggiunge ·Parti fiduciarie che accettano il portafoglio UE

Eventi registrati
Verifiche di identità per scopo
Prove
Attestazione del portafoglio ricevuta, emittente e tempo di verifica
Azioni condizionate da prova
Accesso e onboarding
Rapporti generati
Ricevute di verifica

Chi raggiunge ·Produttori di prodotti, ora inclusi software

Eventi registrati
Stato del prodotto al rilascio, modifiche, aggiornamenti
Prove
Decisioni di rilascio e aggiornamento firmate con ruolo, tempo e versione
Azioni condizionate da prova
Rilascio di software e aggiornamenti
Rapporti generati
Pacchetto di prove per la divulgazione

Chi raggiunge ·Prestatori e intermediari del credito

Eventi registrati
Controlli di solvibilità, divulgazioni
Prove
Ogni valutazione legata alla versione della regola e al ruolo responsabile
Azioni condizionate da prova
Decisione di credito e erogazione
Rapporti generati
Prove per decisione
La domanda che arriverà

7%

Un'istruzione di pagamento viene rilasciata solo quando esiste un'accettazione ancorata. Consegna, ispezione, approvazione e riferimento di pagamento risiedono in un'unica catena che il pagatore, il donatore e l'auditor possono verificare.

La banca o la tesoreria rimane il pagatore e conserva le proprie responsabilità. Reltime gestisce l'istruzione e detiene la prova.

Flusso di lavoro illustrativo
Passaggio 1 di 7
  1. 01

    Consegna registrata

  2. 02

    Ispezione firmata

  3. 03

    Accettazione ancorata

    Ancorato
  4. 04

    Approvazioni

    Due ruoli

  5. 05

    Istruzione di pagamento rilasciata

    Rilasciato
  6. 06

    Pagatore esegue

Ramo alternativo · ispezione fallisce

  1. 01

    Ispezione fallita

    Fallito
  2. 02

    Istruzione trattenuta

    In sospeso
  3. 03

    Avviso al responsabile dell'approvvigionamento

    Avviso

ObbligoWorkflowControlloProveResta con te
Gestione incidenti NIS2Dalla rilevazione alla notificaProprietario assegnato ed escalation applicataCronologia firmata di ogni faseDecisione di classificazione e reporting
Rischio di terze parti ICT DORAModifica a un servizio ICT criticoModifica sospesa fino all'ancoraggio delle approvazioniCatena di approvazione con ruoli e versione della regolaPropensione al rischio e scelta del fornitore
Reporting vulnerabilità CRAVulnerabilità da risolvereRilascio sospeso fino alla firma della correzioneBozze di rapporto 24h / 72h / finale dal registroInvio all'autorità
Minimizzazione dei dati GDPRControlli di identitàProva condivisa, copia non divulgataRicevuta di attestazioneBase giuridica e conservazione
Registrazione AI ActDecisione del modelloVersione del modello legata a ogni decisioneRegistro eventi con riferimento e versione degli inputClassificazione del rischio del sistema
Monitoraggio continuo AMLRRelazione con il clienteAllerta su cambiamento di stato o anomaliaTraccia di monitoraggio ancorataValutazione del rischio e azione

Reltime è progettato per supportare questi obblighi. La responsabilità della conformità rimane della tua organizzazione.

Per le persone con dettagli personali protetti, una singola ricerca errata può mettere a rischio una vita. Reltime valuta la richiesta prima che i dati vengano rilasciati, registra la decisione e avvisa il team responsabile quando qualcuno senza accesso tenta di accedervi.

Flusso di lavoro illustrativo
Passaggio 1 di 7

Clinico

  • 1 Registra richiesta

Punto di controllo locale

  • 2 Decisione locale in millisecondi
  • 4 Log locale scritto
  • 7 Ramo B · rottura d'emergenzaApprovato · segnalato

Sistema di cartelle cliniche del paziente

  • 3 Solo campi consentiti

Rete Reltime

  • 5 Ancorato dopo la decisione

Team di sicurezza

  • 6 Ramo A · accesso al di fuori del ruoloNegato · allerta
L'assistenza non attende mai la rete. La decisione viene presa localmente e la prova viene ancorata subito dopo.
  • Nessun nuovo registro.

    Lo stato di protezione viene letto dove già risiede, ad ogni controllo. Nessuna lista di persone protette viene mai creata.

  • Tutto rimane con l'organizzazione.

    Il registro completo delle decisioni rimane nel proprio log. Solo un checksum va alla rete.

  • Fail-safe, per flusso.

    Se il punto di controllo non risponde, le spedizioni e le fatture vengono bloccate, i rinvii procedono con i dettagli di contatto mascherati e la lettura urgente viene concessa come accesso di emergenza e segnalata per follow-up.