Source: OJ L, 2025/1190, 18.6.2025
Current language: SV
- Digital operational resilience in the financial sector
 Digital operational resilience testing
- RTS on threat-led penetration testing
 
Bilaga V Innehåll i det röda lagets testrapport (artikel 12.2)
Det röda lagets testrapport ska åtminstone innehålla samtliga av följande uppgifter:
Information om det utförda angreppet, inklusive
de kritiska eller viktiga funktioner som angreppet inriktades mot och identifierade IKT-system och IKT-processer och identifierad IKT-teknik som stöder dessa kritiska eller viktiga funktioner, enligt identifieringen i planen för rött lag-testning,
en sammanfattning av varje scenario,
flaggor som har nåtts respektive inte nåtts,
angreppsvägar som har följts med framgång respektive utan framgång,
taktiker, teknik och förfaranden som har använts med framgång respektive utan framgång,
avvikelser från planen för rött lag-testning, i förekommande fall,
hjälpinsatser som gjorts, i förekommande fall.
Alla åtgärder som testarna känner till har utförts av det blå laget för att rekonstruera angreppet och mildra dess effekter.
Upptäckta sårbarheter och andra resultat, däribland
en beskrivning av sårbarheter och andra resultat, inbegripet deras kritikalitet,
en analys av grundorsakerna till framgångsrika angrepp,
rekommenderade åtgärder, inklusive en indikering av åtgärdernas prioritering.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.