Source: OJ L, 2025/1190, 18.6.2025Current language: SV
- Digital operational resilience in the financial sector
Digital operational resilience testing
- RTS on threat-led penetration testing
Bilaga II Innehåll i omfattningsdokumentet (artikel 9.6)
Omfattningsdokumentet ska innehålla en förteckning över alla kritiska eller viktiga funktioner som identifierats av den finansiella entiteten.
För varje identifierad kritisk eller viktig funktion ska följande information inkluderas:
Ifall den kritiska eller viktiga funktionen inte omfattas av den hotbildsstyrda penetrationstestningen, en beskrivning av skälen till att den inte omfattas.
Ifall den kritiska eller viktiga funktionen omfattas av den hotbildsstyrda penetrationstestningen, följande information:
En beskrivning av skälen till att den omfattas.
Det identifierade IKT-systemet eller de identifierade IKT-systemen som stöder den kritiska eller viktiga funktionen.
För varje identifierat IKT-system, följande uppgifter:
Huruvida det har utkontrakterats och i så fall namnet på tredjepartsleverantören av IKT-tjänster.
De jurisdiktioner i vilka IKT-systemet används.
En övergripande beskrivning av preliminära flaggor, med en indikering av vilken säkerhetsaspekt i fråga om konfidentialitet, integritet, autenticitet eller tillgänglighet som omfattas av varje flagga.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.