跳转至

DORA Register of Information

每一家欧盟金融实体都必须就其全部 ICT 第三方安排维护一份信息登记册,并每年经由 其监管机构报送——15 张相互关联的报表,以符合 EBA 报送框架的机器可读 xBRL-CSV 包提 交。在 ESAs 的试运行中,93.5% 的报送至少存在一处数据错误,其中 86% 是必填信息缺失。

登记册所需的数据,恰恰就是您的 EA 资料库中已有的内容。DORA Register of Information 把 Turbo EA 变成您的登记册。

界面语言

该扩展的界面提供英语、德语、法语、西班牙语、意大利语和丹麦语。在中文环境下以 英文显示,因此下文引用的标签与屏幕所见一致。

登记册就存在于您的卡片之上

本扩展不为登记册内容维护任何自有数据表。每一个登记对象都是一张卡片或一条关系:

登记对象 在 Turbo EA 中
范围内的法律实体 启用了 In DORA register scope组织卡片
分支机构 子类型为 Branch组织卡片,隶属于其总部
ICT 第三方服务提供商 Provider 卡片
合同安排 ICT Arrangement 卡片(新增卡片类型)
ICT 服务 ICT Service 卡片(新增卡片类型)
关键或重要职能 被标记为登记职能的业务能力 / 业务流程卡片
签署方、使用方、提供方与分包链 这些卡片之间的关系

整个设计就是如此:每个字段都在 Turbo EA 自有的卡片视图中编辑,带有必填标记、校验、 帮助文本与数据质量评分;每次校验或导出时,登记册都会依据卡片实时组装。

清单中带有 DORA 评分的 ICT Service 卡片

有意不设 DORA 卡片标签页

新增的字段以普通属性区块的形式出现在卡片上,每一条登记关联都是常规关系。维护 登记册的过程中没有任何特殊模式。

概览

许可 商业——需要已签名的许可授权
Turbo EA 最低版本 2.94.0
权限 ext.dora-roi.viewext.dora-roi.manageext.dora-roi.submitext.dora-roi.admin
数据访问授权 core.cards.readcore.cards.writemetamodel.custom_field_types
是否需要重启后端 是——包含后端代码
出现位置 主导航中的 DORA Register · 报告 → DORA Register · 卡片上的 DORA RegisterDORA Function 区块 · 六个调查模板

它为元模型增加了什么

两个新卡片类型

  • ICT Arrangement——关于使用 ICT 服务的合同安排。它是分层的:总括性安排为 父级,后续或关联安排为其子级。承载年度支出与币种。
  • ICT Service——某项安排下每提供一项服务即对应一张,既承载服务行(类型、日期、 通知期、适用法律、数据所在地、依赖程度),也承载其评估(可替代性、退出计划、 重新内化、中断影响、备选提供商)。

一个新子类型——组织下的 Branch

在既有卡片类型上新增的区块

卡片类型 区块 内容
组织 DORA Register 是否在 DORA 登记范围内、LEI、国家、实体类型、集团内地位、主管当局、资产总额、报送币种、分支机构代码
Provider DORA Register LEI、标识符类型、EUID、主体类型、总部所在国、集团内提供商、年度支出、最终母公司
业务能力 / 业务流程 DORA Function 是否为 DORA 登记职能、职能标识、受许可业务、关键性评估、关键性理由、RTO、RPO、中断影响

每个区块还带有只读的 DORA 评分(%)——一条完整度进度条,显示该卡片还欠缺多少 登记数据。

九种关系类型,其中两种带有由您逐条设置的属性:

  • 组织 → ICT Arrangement为其一方)带有 DORA 角色属性:签署实体使用 ICT 服务提供实体(集团内)
  • ICT Service → Provider由其提供)带有供应链层级层级 1 为直接提供 商,更深的层级为分包商。

该扩展还向核心的合规扫描器添加了一项 DORA 法规。

快速上手

工作台默认打开 Dashboard,其中的 Getting started 清单会跟踪以下七个步骤并 显示完成进度。

DORA 登记册的仪表板

  1. 在 Settings 中选择报送实体——本登记册所属的实体。
  2. 标记您的法律实体。 在每张组织卡片上填写 DORA Register 区块:开启 In DORA register scope,并填入 LEI、国家、实体类型与集团内地位。分支机构是子 类型为 Branch 的组织卡片,隶属于其总部。
  3. 为每项合同安排创建一张 ICT Arrangement 卡片。 把后续合同设为主合同的子级 ——安排类型与总括性安排引用正是由此推导。
  4. 把每项安排关联到其 Provider 卡片,以及签署、使用或提供的各实体,并在每条关 系上设置 DORA 角色属性。
  5. 每项服务创建一张 ICT Service 卡片,再将其关联到所属合同、使用它的实体、它所 支撑的职能,以及按层级排序的提供商。
  6. 标记职能。 在属于关键或重要职能的业务能力或业务流程卡片上开启 DORA register function 并填写其 DORA Function 区块——或者接受 Suggestions 给出的建议。
  7. 校验登记册并清除发现项。

向数据的实际掌握者收集

管理 → 调查 → 从模板新建下的六个调查模板可向卡片责任人收集必填数据: DORA entity dataDORA provider dataDORA arrangement dataDORA ICT service data,以及面向能力与流程的 DORA function data。每个模 板都以草稿形式打开。

您永远不必手工填写的内容

登记册会推导以下内容而不是询问您:母公司 LEI(源自卡片层级)、纳入与终止日期(源 自卡片生命周期)、安排类型与总括性安排引用(源自安排层级)、分支机构性质(源自 Branch 子类型)、分包服务的接收方(源自提供商层级排序),以及最后更新日期。 提供商范围同样是推导得出的——只有确实被某项安排或供应链引用的 Provider 卡片才会 进入登记册,无关的供应商自动排除在外。ITS 的填写约定(无固定期限的日期填 9999-12-31,非后续安排填 not applicable)会自动为您应用。

工作台

主导航中的 DORA Register 有五个标签页。同一个仪表板也可作为可保存的报告,位于 报告 → DORA Register

Dashboard

六个指标块——Register completenessBlocking findingsWarningsCritical functionsProvidersArrangements——位于 Validate now 按钮 上方。其下方的计数条可直接跳转到各登记对象在清单中的视图,Template completeness 表则按报表显示行数与发现项。

「Template completeness」表

点击发现项数量会打开 Validation findings 抽屉,按登记行分组,每条发现项被归类为 MissingInvalid valueDuplicate rowBroken referenceUnknown columnEBA rule,并标记为 BlockingWarning。每条发现 项都有 Open card 按钮,直达需要修正的那个字段。

Register

六个视图——Legal entitiesBranchesContractual arrangementsICT third-party providersICT servicesFunctions——每个都是构成该部 分登记内容的卡片表格,配有搜索框、一个按正确类型与标志位创建卡片的 New … 按钮, 以及 Open in inventory 链接。点击某一行会在侧面板中打开该卡片。

Suggestions

Find suggestions 会遍历您的「提供商 → 应用 → 能力/流程」关系,提出登记册更新建 议——尚未标记的职能以及关键性升级——每条都附有支撑证据。在您对某一行点击 Accept 之前不会写入任何内容;Dismiss 则把它从列表中移除。

Submissions

New snapshot 会把登记册固定到某个基准日期。此后每个快照会经历三种状态:

  1. Draft——点击 Validate 进行检查。发现项会按严重程度、报表、行、列与信息 列出。
  2. Validated——点击 Finalize。只要还存在阻断性发现项,或尚未设置带 LEI 的报送实体,该操作就会被拒绝。
  3. Final——快照不可变更,其报送包哈希被固定以备审计,且不能再删除或重新校验。

任何时候都可进行两种下载:

  • xBRL-CSV package——EBA 框架 4.0 DORA 模块的官方报送包,格式为 .zip,包含报 告元数据、报送指标、参数以及每张报表对应的一个 CSV。它可按字节复现,重新下载最终 快照时会与其固定的哈希进行核对。
  • Excel workbook——一份复核工作簿,含封面页、按报表分页(使用官方列标签与代 码)以及成员页,便于在正式报送前在内部传阅登记册。

Settings

Filing——Filing scopeConsolidated (.CON)Individual (.IND))、 Reporting currencyTaxonomy version,以及 Reporting entity(其 LEI 与 国家决定报送包)。

Definitions (B_99.01)——针对登记册所用封闭列表术语的可选自由文本定义,作为报表 B_99.01 一并报送。

Demo data——Load demo data 会载入一份完整的示例登记册(集团实体与一家分支机 构、提供商、总括性与集团内安排、三层供应链、关键职能、建议以及一个草稿快照),供您 在接触真实数据之前把各项功能探索一遍。所有演示卡片均命名为 Demo DORA — … 并带有 Demo Dora 标签;Remove demo data 可将其移除。

15 张报表

报表 内容
B_01.01 维护信息登记册的实体
B_01.02 范围内实体清单
B_01.03 分支机构清单
B_02.01 合同安排——一般信息
B_02.02 合同安排——特定信息
B_02.03 集团内合同安排清单
B_03.01 / B_03.02 / B_03.03 签署方
B_04.01 使用 ICT 服务的实体
B_05.01 ICT 第三方服务提供商
B_05.02 ICT 服务供应链
B_06.01 职能识别
B_07.01 ICT 服务评估
B_99.01 定义

校验

校验分四层进行:结构(数据类型、LEI 校验位、日期、数值,以及作为阻断项处理的必 填标志)、成员(封闭列表取值与官方域值比对)、(主键完整性与唯一性,以及 跨报表引用),以及按已公布严重程度执行的 EBA 规则清单

覆盖范围是部分的——并且如实告知

Turbo EA 执行的是能够离线求值的规则。需要 ESAs 自有表达式引擎或需要实时查询 GLEIF/BRIS 登记的规则无法在您的实例上运行。系统不会默默跳过,而是在仪表板上说 明已执行了多少条 EBA 规则、多少条未执行。请把「校验无发现项」视为一次有力的事 前检查,而非监管机构必然受理的保证。

权限

权限 允许
ext.dora-roi.view 查看登记册、仪表板与校验结果
ext.dora-roi.manage 编辑登记数据并对建议作出裁定
ext.dora-roi.submit 固定基准日期快照并下载报送包
ext.dora-roi.admin 配置报送设置,载入或移除演示数据

由于每个登记字段都位于卡片之上,编辑登记数据本身还需要您常规的卡片编辑权限。

许可证失效或扩展被停用时

工作台及其报告会消失,卡片数据桥接停止,但不会删除任何内容。您的登记册存在于普 通卡片与关系之上,因此每个取值都原地保留,在清单中依然可见、可编辑。快照与设置同样 保留。续期许可证后,工作台立即恢复。

若出现 The card-data bridge is unavailable,说明扩展虽已安装但未获许可,或者安装 之后尚未重启后端。

说明与限制

  • 2.0.0 版本引入了破坏性变更。 建立在更早版本上的登记册把服务与职能存放在扩展自 有的数据表中;这些行不会被迁移。请将它们重新录入为 ICT Service 与职能卡片(或重新 载入演示数据),并再次运行 Find suggestions
  • 分类法内容由已发布的 EBA 框架生成,因此采用新版本只是一次数据更新加上一次 Taxonomy version 切换。
  • 卡片上的 DORA 评分只是分诊信号,而非合规判定。以仪表板的发现项为准。
  • 不生成各监管机构专属的 Excel 变体;xBRL-CSV 包才是报送产物。