Source: OJ L, 2025/1190, 18.6.2025

Current language: DE

Anhang VII Inhalt des berichts mit einer zusammenfassung der maßgeblichen ergebnisse des TLPT gemäß artikel 26 absatz 6 der verordnung (EU) 2022/2554


Der zusammenfassende Testbericht muss mindestens Angaben zu allen folgenden Punkten enthalten:

  1. beteiligte Parteien,

  2. Projektplan,

  3. validierter Umfang, einschließlich der Gründe für die Einbeziehung oder den Ausschluss kritischer oder wichtiger Funktionen und ermittelter IKT-Systeme, -Prozesse und -Technologien, die die vom TLPT erfassten kritischen oder wichtigen Funktionen unterstützen,

  4. gewählte Szenarien und etwaige erhebliche Abweichungen vom spezifischen Bedrohungsanalysebericht,

  5. verfolgte Angriffspfade und angewandte Taktiken, Techniken und Verfahren,

  6. erreichte und nicht erreichte Flags,

  7. etwaige Abweichungen vom Red-Team-Testplan,

  8. etwaige vom Blue Team aufgedeckte Handlungen,

  9. Purple-Teaming in der Testphase, sofern durchgeführt, und zugrunde liegende Voraussetzungen,

  10. etwaige Hilfestellungen,

  11. ergriffene Risikomanagementmaßnahmen,

  12. festgestellte Schwachstellen und andere Probleme, einschließlich ihrer Kritikalität,

  13. Ursachenanalyse erfolgreicher Angriffe,

  14. umfassender Plan mit Abhilfemaßnahmen, in dem Schwachstellen und andere festgestellte Probleme, ihre Ursachen und die Priorität der Behebung zueinander in Beziehung gesetzt werden,

  15. Erkenntnisgewinn aus den Rückmeldungen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod