DORA Register of Information¶
每一家欧盟金融实体都必须就其全部 ICT 第三方安排维护一份信息登记册,并每年经由 其监管机构报送——15 张相互关联的报表,以符合 EBA 报送框架的机器可读 xBRL-CSV 包提 交。在 ESAs 的试运行中,93.5% 的报送至少存在一处数据错误,其中 86% 是必填信息缺失。
登记册所需的数据,恰恰就是您的 EA 资料库中已有的内容。DORA Register of Information 把 Turbo EA 变成您的登记册。
界面语言
该扩展的界面提供英语、德语、法语、西班牙语、意大利语和丹麦语。在中文环境下以 英文显示,因此下文引用的标签与屏幕所见一致。
登记册就存在于您的卡片之上¶
本扩展不为登记册内容维护任何自有数据表。每一个登记对象都是一张卡片或一条关系:
| 登记对象 | 在 Turbo EA 中 |
|---|---|
| 范围内的法律实体 | 启用了 In DORA register scope 的组织卡片 |
| 分支机构 | 子类型为 Branch 的组织卡片,隶属于其总部 |
| ICT 第三方服务提供商 | Provider 卡片 |
| 合同安排 | ICT Arrangement 卡片(新增卡片类型) |
| ICT 服务 | ICT Service 卡片(新增卡片类型) |
| 关键或重要职能 | 被标记为登记职能的业务能力 / 业务流程卡片 |
| 签署方、使用方、提供方与分包链 | 这些卡片之间的关系 |
整个设计就是如此:每个字段都在 Turbo EA 自有的卡片视图中编辑,带有必填标记、校验、 帮助文本与数据质量评分;每次校验或导出时,登记册都会依据卡片实时组装。

有意不设 DORA 卡片标签页
新增的字段以普通属性区块的形式出现在卡片上,每一条登记关联都是常规关系。维护 登记册的过程中没有任何特殊模式。
概览¶
| 许可 | 商业——需要已签名的许可授权 |
| Turbo EA 最低版本 | 2.94.0 |
| 权限 | ext.dora-roi.view、ext.dora-roi.manage、ext.dora-roi.submit、ext.dora-roi.admin |
| 数据访问授权 | core.cards.read、core.cards.write、metamodel.custom_field_types |
| 是否需要重启后端 | 是——包含后端代码 |
| 出现位置 | 主导航中的 DORA Register · 报告 → DORA Register · 卡片上的 DORA Register 与 DORA Function 区块 · 六个调查模板 |
它为元模型增加了什么¶
两个新卡片类型
- ICT Arrangement——关于使用 ICT 服务的合同安排。它是分层的:总括性安排为 父级,后续或关联安排为其子级。承载年度支出与币种。
- ICT Service——某项安排下每提供一项服务即对应一张,既承载服务行(类型、日期、 通知期、适用法律、数据所在地、依赖程度),也承载其评估(可替代性、退出计划、 重新内化、中断影响、备选提供商)。
一个新子类型——组织下的 Branch。
在既有卡片类型上新增的区块
| 卡片类型 | 区块 | 内容 |
|---|---|---|
| 组织 | DORA Register | 是否在 DORA 登记范围内、LEI、国家、实体类型、集团内地位、主管当局、资产总额、报送币种、分支机构代码 |
| Provider | DORA Register | LEI、标识符类型、EUID、主体类型、总部所在国、集团内提供商、年度支出、最终母公司 |
| 业务能力 / 业务流程 | DORA Function | 是否为 DORA 登记职能、职能标识、受许可业务、关键性评估、关键性理由、RTO、RPO、中断影响 |
每个区块还带有只读的 DORA 评分(%)——一条完整度进度条,显示该卡片还欠缺多少 登记数据。
九种关系类型,其中两种带有由您逐条设置的属性:
- 组织 → ICT Arrangement(为其一方)带有 DORA 角色属性:签署实体、 使用 ICT 服务、提供实体(集团内)。
- ICT Service → Provider(由其提供)带有供应链层级:层级 1 为直接提供 商,更深的层级为分包商。
该扩展还向核心的合规扫描器添加了一项 DORA 法规。
快速上手¶
工作台默认打开 Dashboard,其中的 Getting started 清单会跟踪以下七个步骤并 显示完成进度。

- 在 Settings 中选择报送实体——本登记册所属的实体。
- 标记您的法律实体。 在每张组织卡片上填写 DORA Register 区块:开启 In DORA register scope,并填入 LEI、国家、实体类型与集团内地位。分支机构是子 类型为 Branch 的组织卡片,隶属于其总部。
- 为每项合同安排创建一张 ICT Arrangement 卡片。 把后续合同设为主合同的子级 ——安排类型与总括性安排引用正是由此推导。
- 把每项安排关联到其 Provider 卡片,以及签署、使用或提供的各实体,并在每条关 系上设置 DORA 角色属性。
- 每项服务创建一张 ICT Service 卡片,再将其关联到所属合同、使用它的实体、它所 支撑的职能,以及按层级排序的提供商。
- 标记职能。 在属于关键或重要职能的业务能力或业务流程卡片上开启 DORA register function 并填写其 DORA Function 区块——或者接受 Suggestions 给出的建议。
- 校验登记册并清除发现项。
向数据的实际掌握者收集
管理 → 调查 → 从模板新建下的六个调查模板可向卡片责任人收集必填数据: DORA entity data、DORA provider data、DORA arrangement data、 DORA ICT service data,以及面向能力与流程的 DORA function data。每个模 板都以草稿形式打开。
您永远不必手工填写的内容¶
登记册会推导以下内容而不是询问您:母公司 LEI(源自卡片层级)、纳入与终止日期(源
自卡片生命周期)、安排类型与总括性安排引用(源自安排层级)、分支机构性质(源自
Branch 子类型)、分包服务的接收方(源自提供商层级排序),以及最后更新日期。
提供商范围同样是推导得出的——只有确实被某项安排或供应链引用的 Provider 卡片才会
进入登记册,无关的供应商自动排除在外。ITS 的填写约定(无固定期限的日期填
9999-12-31,非后续安排填 not applicable)会自动为您应用。
工作台¶
主导航中的 DORA Register 有五个标签页。同一个仪表板也可作为可保存的报告,位于 报告 → DORA Register。
Dashboard¶
六个指标块——Register completeness、Blocking findings、Warnings、 Critical functions、Providers、Arrangements——位于 Validate now 按钮 上方。其下方的计数条可直接跳转到各登记对象在清单中的视图,Template completeness 表则按报表显示行数与发现项。

点击发现项数量会打开 Validation findings 抽屉,按登记行分组,每条发现项被归类为 Missing、Invalid value、Duplicate row、Broken reference、 Unknown column 或 EBA rule,并标记为 Blocking 或 Warning。每条发现 项都有 Open card 按钮,直达需要修正的那个字段。
Register¶
六个视图——Legal entities、Branches、Contractual arrangements、 ICT third-party providers、ICT services 与 Functions——每个都是构成该部 分登记内容的卡片表格,配有搜索框、一个按正确类型与标志位创建卡片的 New … 按钮, 以及 Open in inventory 链接。点击某一行会在侧面板中打开该卡片。
Suggestions¶
Find suggestions 会遍历您的「提供商 → 应用 → 能力/流程」关系,提出登记册更新建 议——尚未标记的职能以及关键性升级——每条都附有支撑证据。在您对某一行点击 Accept 之前不会写入任何内容;Dismiss 则把它从列表中移除。
Submissions¶
New snapshot 会把登记册固定到某个基准日期。此后每个快照会经历三种状态:
- Draft——点击 Validate 进行检查。发现项会按严重程度、报表、行、列与信息 列出。
- Validated——点击 Finalize。只要还存在阻断性发现项,或尚未设置带 LEI 的报送实体,该操作就会被拒绝。
- Final——快照不可变更,其报送包哈希被固定以备审计,且不能再删除或重新校验。
任何时候都可进行两种下载:
- xBRL-CSV package——EBA 框架 4.0 DORA 模块的官方报送包,格式为
.zip,包含报 告元数据、报送指标、参数以及每张报表对应的一个 CSV。它可按字节复现,重新下载最终 快照时会与其固定的哈希进行核对。 - Excel workbook——一份复核工作簿,含封面页、按报表分页(使用官方列标签与代 码)以及成员页,便于在正式报送前在内部传阅登记册。
Settings¶
Filing——Filing scope(Consolidated (.CON) 或 Individual (.IND))、 Reporting currency、Taxonomy version,以及 Reporting entity(其 LEI 与 国家决定报送包)。
Definitions (B_99.01)——针对登记册所用封闭列表术语的可选自由文本定义,作为报表 B_99.01 一并报送。
Demo data——Load demo data 会载入一份完整的示例登记册(集团实体与一家分支机 构、提供商、总括性与集团内安排、三层供应链、关键职能、建议以及一个草稿快照),供您 在接触真实数据之前把各项功能探索一遍。所有演示卡片均命名为 Demo DORA — … 并带有 Demo Dora 标签;Remove demo data 可将其移除。
15 张报表¶
| 报表 | 内容 |
|---|---|
| B_01.01 | 维护信息登记册的实体 |
| B_01.02 | 范围内实体清单 |
| B_01.03 | 分支机构清单 |
| B_02.01 | 合同安排——一般信息 |
| B_02.02 | 合同安排——特定信息 |
| B_02.03 | 集团内合同安排清单 |
| B_03.01 / B_03.02 / B_03.03 | 签署方 |
| B_04.01 | 使用 ICT 服务的实体 |
| B_05.01 | ICT 第三方服务提供商 |
| B_05.02 | ICT 服务供应链 |
| B_06.01 | 职能识别 |
| B_07.01 | ICT 服务评估 |
| B_99.01 | 定义 |
校验¶
校验分四层进行:结构(数据类型、LEI 校验位、日期、数值,以及作为阻断项处理的必 填标志)、成员(封闭列表取值与官方域值比对)、键(主键完整性与唯一性,以及 跨报表引用),以及按已公布严重程度执行的 EBA 规则清单。
覆盖范围是部分的——并且如实告知
Turbo EA 执行的是能够离线求值的规则。需要 ESAs 自有表达式引擎或需要实时查询 GLEIF/BRIS 登记的规则无法在您的实例上运行。系统不会默默跳过,而是在仪表板上说 明已执行了多少条 EBA 规则、多少条未执行。请把「校验无发现项」视为一次有力的事 前检查,而非监管机构必然受理的保证。
权限¶
| 权限 | 允许 |
|---|---|
ext.dora-roi.view |
查看登记册、仪表板与校验结果 |
ext.dora-roi.manage |
编辑登记数据并对建议作出裁定 |
ext.dora-roi.submit |
固定基准日期快照并下载报送包 |
ext.dora-roi.admin |
配置报送设置,载入或移除演示数据 |
由于每个登记字段都位于卡片之上,编辑登记数据本身还需要您常规的卡片编辑权限。
许可证失效或扩展被停用时¶
工作台及其报告会消失,卡片数据桥接停止,但不会删除任何内容。您的登记册存在于普 通卡片与关系之上,因此每个取值都原地保留,在清单中依然可见、可编辑。快照与设置同样 保留。续期许可证后,工作台立即恢复。
若出现 The card-data bridge is unavailable,说明扩展虽已安装但未获许可,或者安装 之后尚未重启后端。
说明与限制¶
- 2.0.0 版本引入了破坏性变更。 建立在更早版本上的登记册把服务与职能存放在扩展自 有的数据表中;这些行不会被迁移。请将它们重新录入为 ICT Service 与职能卡片(或重新 载入演示数据),并再次运行 Find suggestions。
- 分类法内容由已发布的 EBA 框架生成,因此采用新版本只是一次数据更新加上一次 Taxonomy version 切换。
- 卡片上的 DORA 评分只是分诊信号,而非合规判定。以仪表板的发现项为准。
- 不生成各监管机构专属的 Excel 变体;xBRL-CSV 包才是报送产物。