Source: OJ L, 2025/1190, 18.6.2025

Current language: DE

Anhang V Inhalt des red-team-testberichts (artikel 12 absatz 2)


Der Red-Team-Testbericht enthält mindestens Informationen zu allen folgenden Punkten:

  1. Informationen über den durchgeführten Angriff, einschließlich Angaben zu

    1. den angegriffenen kritischen oder wichtigen Funktionen und ermittelten IKT-Systemen, -Prozessen und -Technologien, die die kritische oder wichtige Funktioneine Funktion, deren Ausfall die finanzielle Leistungsfähigkeit eines Finanzunternehmens oder die Solidität oder Fortführung seiner Geschäftstätigkeiten und Dienstleistungen erheblich beeinträchtigen würde oder deren unterbrochene, fehlerhafte oder unterbliebene Leistung die fortdauernde Einhaltung der Zulassungsbedingungen und -verpflichtungen eines Finanzunternehmens oder seiner sonstigen Verpflichtungen nach dem anwendbaren Finanzdienstleistungsrecht erheblich beeinträchtigen würde; unterstützen, wie im Red-Team-Testplan festgelegt,

    2. Zusammenfassung jedes Szenarios,

    3. erreichte und nicht erreichte Flags,

    4. erfolgreich und nicht erfolgreich verfolgte Angriffspfade,

    5. erfolgreich und nicht erfolgreich angewandte Taktiken, Techniken und Verfahren,

    6. etwaige Abweichungen vom Red-Team-Testplan,

    7. etwaige Hilfestellungen,

  2. alle Aktivitäten, von denen die Tester wissen, dass sie vom Blue Team durchgeführt wurden, um den Angriff zu rekonstruieren und seine Auswirkungen abzumildern,

  3. festgestellte Schwachstellen und andere Probleme, einschließlich:

    1. Beschreibung der Schwachstelleeine Schwachstelle, Empfindlichkeit oder Fehlfunktion eines Vermögenswerts, eines Systems, eines Prozesses oder einer Kontrolle, die ausgenutzt werden kann; und anderer Probleme, einschließlich ihrer Kritikalität,

    2. Ursachenanalyse erfolgreicher Angriffe,

    3. Empfehlungen für Abhilfemaßnahmen mit Priorisierung.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod