Source: OJ L, 2025/1190, 18.6.2025
Current language: SV
- Digital operational resilience in the financial sector
 Digital operational resilience testing
- RTS on threat-led penetration testing
 
Bilaga VII Uppgifter i den rapport som sammanfattar de relevanta resultaten av den hotbildsstyrda penetrationstestningen som avses i artikel 26.6 i förordning (EU) 2022/2554
Den sammanfattande testrapporten ska åtminstone innehålla samtliga av följande uppgifter:
De deltagande parterna.
Projektplanen.
Den validerade omfattningen, inklusive motiveringen till att inkludera eller exkludera kritiska eller viktiga funktioner och identifierade IKT-system och IKT-processer och identifierad IKT-teknik som stöder de kritiska eller viktiga funktioner som omfattas av den hotbildsstyrda penetrationstestningen.
Valda scenarier och eventuella betydande avvikelser från den målinriktade hotunderrättelserapporten.
Genomförda angreppsvägar och taktiker, teknik och förfaranden som använts.
Flaggor som erhållits respektive inte erhållits.
Avvikelser från planen för rött lag-testning, i förekommande fall.
Upptäckter gjorda av det blå laget, i förekommande fall.
Lila lagövningar under testfasen, om sådana utfördes och aktuella förhållanden.
Hjälpinsatser som gjordes, i förekommande fall.
Riskhanteringsåtgärder som vidtagits.
Identifierade sårbarheter och andra resultat, inklusive deras kritikalitet.
En analys av grundorsakerna till framgångsrika angrepp.
En övergripande åtgärdsplan som kopplar samman sårbarheter och andra resultat, deras bakomliggande orsaker och prioriteringen av åtgärder.
Lärdomar som dragits från den mottagna återkopplingen.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.