Source: OJ L, 2025/1190, 18.6.2025

Current language: FR

Annexe VIII Détails de l’attestation de tifm visée à l’Article 26, paragraphe 7, du règlement (ue) 2022/2554


L’attestation contient au moins toutes les informations suivantes:

  1. concernant le TIFM réalisé:

    1. les dates de début et de fin du TIFM;

    2. les fonctions critiques ou importantes: une fonction dont la perturbation est susceptible de nuire sérieusement à la performance financière d’une entité financière, ou à la solidité ou à la continuité de ses services et activités, ou une interruption, une anomalie ou une défaillance de l’exécution de cette fonction est susceptible de nuire sérieusement à la capacité d’une entité financière de respecter en permanence les conditions et obligations de son agrément, ou ses autres obligations découlant des dispositions applicables du droit relatif aux services financiers; incluses dans le périmètre du test;

    3. le cas échéant, des informations sur les fonctions critiques ou importantes: une fonction dont la perturbation est susceptible de nuire sérieusement à la performance financière d’une entité financière, ou à la solidité ou à la continuité de ses services et activités, ou une interruption, une anomalie ou une défaillance de l’exécution de cette fonction est susceptible de nuire sérieusement à la capacité d’une entité financière de respecter en permanence les conditions et obligations de son agrément, ou ses autres obligations découlant des dispositions applicables du droit relatif aux services financiers; incluses dans le périmètre du test pour lesquelles le TIFM n’a pas été exécuté;

    4. le cas échéant, les autres entités financières impliquées dans le TIFM;

    5. le cas échéant, les prestataires tiers de services TIC: une entreprise qui fournit des services TIC; qui ont participé au TIFM;

    6. en ce qui concerne les testeurs:

      1. s’il a été fait appel à des testeurs internes;

      2. si l’entité financière a eu recours à l’article 5, paragraphe 3, deuxième alinéa;

    7. la durée, en jours calendaires, de la phase active de test de l’équipe rouge;

  2. lorsque plusieurs autorités TIFM ont été impliquées dans le TIFM, les autres autorités TIFM qui ont été impliquées, et en quelle qualité;

  3. la liste des documents examinés par l’autorité TIFM aux fins de l’attestation.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod