Compliance cartography

Compliance

Scope DERIVES from the map (golden sources + flows carrying sensitive objects); the DPO confirms or excludes each application, with a note. DORA: the exportable ICT third-party register.

0apps in scope0sensitive objects0to confirm0vendors
GDPR — personal-data processing7
DORA — ICT third-party register6Generate the auditable report →
Vendor
Jurisdiction
Contract criticality
Applications fed
Flows
Max cadence
Jurisdiction
US
Contract criticality
Critical
Applications fed
—
Flows
1
Max cadence
—
Vendor
Jurisdiction
UE
Contract criticality
—
Applications fed
Customer Web Portal, Data Warehouse & BI
Flows
3
Max cadence
Real-time
Jurisdiction
—
Contract criticality
—
Applications fed
—
Flows
0
Max cadence
—
Jurisdiction
—
Contract criticality
—
Applications fed
—
Flows
1
Max cadence
Real-time
Jurisdiction
—
Contract criticality
—
Applications fed
Data Warehouse & BI, Reinsurance Platform
Flows
3
Max cadence
Daily
Vendor
Jurisdiction
—
Contract criticality
—
Applications fed
—
Flows
0
Max cadence
—