Source: OJ L, 2025/1190, 18.6.2025
Current language: FR
- Digital operational resilience in the financial sector
Digital operational resilience testing
- RTS on threat-led penetration testing
Annexe VI Contenu du rapport de test de l’équipe bleue (Article 12, paragraphe 4)
Le rapport de test de l’équipe bleue contient des informations sur au moins tous les points suivants:
Pour chaque étape de l’attaque décrite par les testeurs dans le rapport de test de l’équipe rouge:
une liste des actions offensives détectées;
les entrées de journal (log entries) correspondant à ces détections.
L’évaluation des constatations et recommandations des testeurs.
Les preuves de l’attaque par les testeurs recueillies par l’équipe bleue.
L’analyse par l’équipe bleue des causes originelles de la réussite des attaques menées à bien par les testeurs.
La liste des enseignements tirés et les possibilités d’amélioration identifiées.
La liste des sujets à traiter dans le cadre de la collaboration violette.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.