Compliance cartography

Compliance

Scope DERIVES from the map (golden sources + flows carrying sensitive objects); the DPO confirms or excludes each application, with a note. DORA: the exportable ICT third-party register.

0apps in scope0sensitive objects0to confirm0vendors
GDPR — personal-data processing7
DORA — ICT third-party register6Generate the auditable report →
Vendor
Jurisdiction
Contract criticality
Applications fed
Flows
Max cadence
JurisdictionUS
Contract criticalityCritical
Applications fed
Flows1
Max cadence
VendorCRM 360
JurisdictionUE
Contract criticality
Applications fedCustomer Web Portal, Data Warehouse & BI
Flows3
Max cadenceReal-time
Jurisdiction
Contract criticality
Applications fed
Flows0
Max cadence
Jurisdiction
Contract criticality
Applications fed
Flows1
Max cadenceReal-time
Jurisdiction
Contract criticality
Applications fedData Warehouse & BI, Reinsurance Platform
Flows3
Max cadenceDaily
VendorIAM / SSO
Jurisdiction
Contract criticality
Applications fed
Flows0
Max cadence