Source: OJ L, 2025/1190, 18.6.2025

Current language: SV

Bilaga IV Innehåll i planen för rött lag-testning (artikel 11.1)


Planen för rött lag-testning ska innehålla samtliga av följande uppgifter:

  1. Kommunikationskanaler och kommunikationsrutiner.

  2. Taktiker, teknik och förfaranden som är tillåtna respektive inte tillåtna att använda i angreppet, inklusive etiska gränser för social manipulering.

  3. De riskhanteringsåtgärder som testarna ska följa.

  4. En beskrivning av varje scenario, inklusive följande:

    1. Den simulerade hotaktören.

    2. Dennes avsikt, motivation och mål.

    3. Funktionen eller funktionerna som är angreppsmål och stödjande IKT-system (ett eller flera).

    4. Konfidentialitets-, integritets-, tillgänglighets- och autenticitetsaspekter som utgör mål.

    5. Flaggor.

  5. En detaljerad beskrivning av varje förväntad angreppsväg, inklusive förutsättningar och eventuella hjälpinsatser som ledningslaget kan tillhandahålla, inklusive tidsfrister för deras tillhandahållande och potentiella användning.

  6. Planeringen av rött lag-aktiviteter, inklusive tidsplanering för genomförandet av varje scenario, åtminstone uppdelat i de tre faser som en testare genomgår under testfasen, närmare bestämt intrång i de finansiella entiteternas IKT-system, förflyttning genom IKT-systemen och slutligen genomförande av angrepp på målen samt därefter lämnande av IKT-systemen (faserna in, genom och ut).

  7. Egenskaper hos de finansiella entiteternas infrastruktur som ska beaktas under testningen.

  8. I förekommande fall, ytterligare information eller andra resurser som testarna behöver för att genomföra scenarierna.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod