Source: OJ L, 2025/1190, 18.6.2025

Current language: SV

Bilaga VIII Uppgifter i det intyg för den hotbildsstyrda penetrationstestningen som avses i artikel 26.7 i förordning (EU) 2022/2554


Intyget ska åtminstone innehålla samtliga av följande uppgifter:

  1. I fråga om den genomförda hotbildsstyrda penetrationstestningen:

    1. Start- och slutdatum för den hotbildsstyrda penetrationstestningen.

    2. De kritiska eller viktiga funktioner som omfattades av testet.

    3. I förekommande fall, information om kritiska eller viktiga funktioner som ingick i testets omfattning för vilka hotbildsstyrd penetrationstestning inte genomfördes.

    4. I förekommande fall, andra finansiella entiteter som var involverade i den hotbildsstyrda penetrationstestningen.

    5. I förekommande fall, de tredjepartsleverantörer av IKT-tjänster som deltog i den hotbildsstyrda penetrationstestningen.

    6. I fråga om testarna:

      1. Huruvida interna testare har använts.

      2. Huruvida artikel 5.3 andra stycket har tillämpats av den finansiella entiteten.

    7. Varaktigheten, i kalenderdagar, för den aktiva rött lag-testfasen.

  2. Om flera myndigheter med ansvar för hotbildsstyrd penetrationstestning har varit involverade i testningen, uppgift om de övriga myndigheterna med ansvar för hotbildsstyrd penetrationstestning och i vilken egenskap de varit involverade.

  3. En förteckning över de dokument som har granskats av myndigheten med ansvar för hotbildsstyrd penetrationstestning i samband med utfärdandet av intyget.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod