Sept outils MCP couvrant le cycle complet de conformité DORA : analyse des lacunes ICT, classification d’entité, maturité organisationnelle, registre Art.31 et template d’incidents Art.17-18.
Chaque outil est mappé sur des articles DORA spécifiques. Utilisez-les indépendamment ou enchaînez-les dans un workflow de conformité complet.
Analyse du code source pour les lacunes ICT : credentials codés en dur, logs mutables, retry/circuit-breaker manquants, dépendances tierces non enregistrées, tests de sécurité absents.
Art. 9 · 10 · 11 · 17 · 24 · 28 · 31Identifie quels articles DORA s’appliquent à votre entité : banque, PSP, monnaie électronique, entreprise d’investissement, CASP crypto, assureur, fournisseur ICT, plateforme de négociation, CCP.
Tous les articlesScore de maturité DORA à partir de 12 contrôles OUI/NON : gouvernance, PCA, processus incidents, logs inaltérables, TLPT, registre ICT, clauses contractuelles.
Art. 5 · 6 · 17 · 18 · 19 · 26 · 28 · 30 · 31Génère automatiquement votre registre Art.31 à partir d’un scan de code. Détecte les fournisseurs et génère tous les champs obligatoires : classification, SLA, droits d’audit, localisation des données, stratégie de sortie.
Art. 31Template de gestion des incidents Art.17-18 : classification majeur/significatif/mineur, délais réglementaires (4h initial / 72h intermédiaire / 1 mois final), champs complets du registre d’incidents.
Art. 17 · Art. 18Rapport de conformité DORA complet combinant scan de code + évaluation organisationnelle. Score combiné, liste des lacunes avec correctifs, prochaines étapes, recommandation Trust Layer.
Tous les articlesCertifiez votre rapport DORA via ArkForge Trust Layer : signature Ed25519 + horodatage RFC 3161 + ancrage Sigstore/Rekor. Vérifiable par les régulateurs.
Trust LayerUn fichier de log standard — modifiable, supprimable — ne satisfait pas l’Art.17 de DORA. Trust Layer scelle chaque enregistrement à la création. Preuve cryptographique, vérifiable indépendamment par les régulateurs.
Les enregistrements d’incidents doivent être conservés pour inspection par les autorités et inaltérables. Un gestionnaire de fichiers rotatif ou une ligne de base de données standard ne satisfait pas cette exigence — les enregistrements peuvent être modifiés ou supprimés.
Trust Layer scelle chaque enregistrement à la création avec Ed25519 + horodatage RFC 3161. Le proof_id est vérifiable indépendamment sur trust.arkforge.tech/verify sans passer par ArkForge.
10 scans/jour. Sans compte requis.
Scans illimités + registre Art.31 + template Art.17-18.
Tout Pro + certification Trust Layer pour une preuve prête pour les régulateurs.
Ajoutez mcp.arkforge.tech/dora-mcp dans les paramètres de Claude Desktop, Cursor ou Windsurf.
Demandez à Claude de classifier votre type d’entité et de lister tous les articles DORA applicables.
Scannez votre projet pour les lacunes ICT. Complétez l’évaluation de maturité organisationnelle. Obtenez votre score de conformité.
Générez votre registre Art.31 et votre template d’incidents Art.17-18. Certifiez avec Trust Layer pour une preuve prête pour les régulateurs.
Démarrez avec le scanner gratuit. Passez Pro quand vous avez besoin du registre Art.31, du template d’incidents ou d’une preuve certifiée.