Source: OJ L, 2025/1190, 18.6.2025
Current language: FR
- Digital operational resilience in the financial sector
Digital operational resilience testing
- RTS on threat-led penetration testing
Annexe VIII Détails de l’attestation de tifm visée à l’Article 26, paragraphe 7, du règlement (ue) 2022/2554
L’attestation contient au moins toutes les informations suivantes:
concernant le TIFM réalisé:
les dates de début et de fin du TIFM;
les fonctions critiques ou importantes: une fonction dont la perturbation est susceptible de nuire sérieusement à la performance financière d’une entité financière, ou à la solidité ou à la continuité de ses services et activités, ou une interruption, une anomalie ou une défaillance de l’exécution de cette fonction est susceptible de nuire sérieusement à la capacité d’une entité financière de respecter en permanence les conditions et obligations de son agrément, ou ses autres obligations découlant des dispositions applicables du droit relatif aux services financiers; incluses dans le périmètre du test;
le cas échéant, des informations sur les fonctions critiques ou importantes: une fonction dont la perturbation est susceptible de nuire sérieusement à la performance financière d’une entité financière, ou à la solidité ou à la continuité de ses services et activités, ou une interruption, une anomalie ou une défaillance de l’exécution de cette fonction est susceptible de nuire sérieusement à la capacité d’une entité financière de respecter en permanence les conditions et obligations de son agrément, ou ses autres obligations découlant des dispositions applicables du droit relatif aux services financiers; incluses dans le périmètre du test pour lesquelles le TIFM n’a pas été exécuté;
le cas échéant, les autres entités financières impliquées dans le TIFM;
le cas échéant, les prestataires tiers de services TIC: une entreprise qui fournit des services TIC; qui ont participé au TIFM;
en ce qui concerne les testeurs:
s’il a été fait appel à des testeurs internes;
si l’entité financière a eu recours à l’article 5, paragraphe 3, deuxième alinéa;
la durée, en jours calendaires, de la phase active de test de l’équipe rouge;
lorsque plusieurs autorités TIFM ont été impliquées dans le TIFM, les autres autorités TIFM qui ont été impliquées, et en quelle qualité;
la liste des documents examinés par l’autorité TIFM aux fins de l’attestation.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.