Art. 5

Gestione dei rischi per i TLPT

In vigore dal 13 feb 2025
Gestione dei rischi per i TLPT 1.   Durante la fase di preparazione di cui all’, il team di controllo valuta i rischi associati al sottoporre a test sistemi di produzione attivi di funzioni essenziali o importanti dell’entità finanziaria, compresi i potenziali impatti su quanto segue: a) il settore finanziario: b) la stabilità finanziaria a livello dell’Unione o nazionale. Il team di controllo esamina tali impatti per tutta la durata del test. 2.   Ai fini della valutazione e della gestione dei rischi, il team di controllo tiene conto almeno dei seguenti tipi di rischi riguardanti: a) la concessione dell’accesso a informazioni sensibili sull’entità finanziaria al soggetto che fornisce analisi delle minacce e ai soggetti incaricati dello svolgimento dei test esterni, se del caso; b) la mancata conformità del TLPT al regolamento (UE) 2022/2554 e al presente regolamento qualora tale mancata conformità si traduca nell’assenza dell’attestato di cui all’articolo 26, paragrafo 7, del regolamento (UE) 2022/2554, anche quando tale mancata conformità è dovuta a violazioni della riservatezza del TLPT o a una condotta non etica; c) l’escalation di crisi e incidenti; d) la fase attiva del red team, compresi i rischi connessi all’interruzione delle attività critiche e alla corruzione dei dati dovuta alle attività dei soggetti incaricati dello svolgimento dei test, e il suo potenziale impatto su terzi; e) l’attività del blue team, compresi i rischi connessi all’interruzione delle attività critiche e alla corruzione dei dati dovuta alle attività del blue team, e il suo potenziale impatto su terzi; f) il ripristino incompleto dei sistemi interessati dal TLPT.
Storico versioni

Questo articolo non ha mai subito modificazioni dalla sua pubblicazione.

Le tue annotazioni

Pro

eli:reg_del:2025:1190:oj#art-5

Torna alla scheda dell'atto
Home
Cerca
Mie
Shop
Profilo