Source: OJ L, 2025/1190, 18.6.2025
Current language: SV
- Digital operational resilience in the financial sector
 Digital operational resilience testing
- RTS on threat-led penetration testing
 
Bilaga VIII Uppgifter i det intyg för den hotbildsstyrda penetrationstestningen som avses i artikel 26.7 i förordning (EU) 2022/2554
Intyget ska åtminstone innehålla samtliga av följande uppgifter:
I fråga om den genomförda hotbildsstyrda penetrationstestningen:
Start- och slutdatum för den hotbildsstyrda penetrationstestningen.
De kritiska eller viktiga funktioner som omfattades av testet.
I förekommande fall, information om kritiska eller viktiga funktioner som ingick i testets omfattning för vilka hotbildsstyrd penetrationstestningen ram som efterliknar den taktik, teknik och de förfaranden som används av verkliga fientliga aktörer, som uppfattas som ett genuint cyberhot och som ger ett kontrollerat, skräddarsytt, underrättelsestyrt (rött lag) test av de kritiska produktionssystem som är i drift hos den finansiella entiteten. inte genomfördes.
I förekommande fall, andra finansiella entiteter som var involverade i den hotbildsstyrda penetrationstestningen.
I förekommande fall, de tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som deltog i den hotbildsstyrda penetrationstestningen.
I fråga om testarna:
Huruvida interna testare har använts.
Huruvida artikel 5.3 andra stycket har tillämpats av den finansiella entiteten.
Varaktigheten, i kalenderdagar, för den aktiva rött lag-testfasen.
Om flera myndigheter med ansvar för hotbildsstyrd penetrationstestningen ram som efterliknar den taktik, teknik och de förfaranden som används av verkliga fientliga aktörer, som uppfattas som ett genuint cyberhot och som ger ett kontrollerat, skräddarsytt, underrättelsestyrt (rött lag) test av de kritiska produktionssystem som är i drift hos den finansiella entiteten. har varit involverade i testningen, uppgift om de övriga myndigheterna med ansvar för hotbildsstyrd penetrationstestningen ram som efterliknar den taktik, teknik och de förfaranden som används av verkliga fientliga aktörer, som uppfattas som ett genuint cyberhot och som ger ett kontrollerat, skräddarsytt, underrättelsestyrt (rött lag) test av de kritiska produktionssystem som är i drift hos den finansiella entiteten. och i vilken egenskap de varit involverade.
En förteckning över de dokument som har granskats av myndigheten med ansvar för hotbildsstyrd penetrationstestningen ram som efterliknar den taktik, teknik och de förfaranden som används av verkliga fientliga aktörer, som uppfattas som ett genuint cyberhot och som ger ett kontrollerat, skräddarsytt, underrättelsestyrt (rött lag) test av de kritiska produktionssystem som är i drift hos den finansiella entiteten. i samband med utfärdandet av intyget.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.