Art. 5
Gestione dei rischi per i TLPT
In vigore dal 13 feb 2025
Gestione dei rischi per i TLPT
1. Durante la fase di preparazione di cui all’, il team di controllo valuta i rischi associati al sottoporre a test sistemi di produzione attivi di funzioni essenziali o importanti dell’entità finanziaria, compresi i potenziali impatti su quanto segue:
a)
il settore finanziario:
b)
la stabilità finanziaria a livello dell’Unione o nazionale.
Il team di controllo esamina tali impatti per tutta la durata del test.
2. Ai fini della valutazione e della gestione dei rischi, il team di controllo tiene conto almeno dei seguenti tipi di rischi riguardanti:
a)
la concessione dell’accesso a informazioni sensibili sull’entità finanziaria al soggetto che fornisce analisi delle minacce e ai soggetti incaricati dello svolgimento dei test esterni, se del caso;
b)
la mancata conformità del TLPT al regolamento (UE) 2022/2554 e al presente regolamento qualora tale mancata conformità si traduca nell’assenza dell’attestato di cui all’articolo 26, paragrafo 7, del regolamento (UE) 2022/2554, anche quando tale mancata conformità è dovuta a violazioni della riservatezza del TLPT o a una condotta non etica;
c)
l’escalation di crisi e incidenti;
d)
la fase attiva del red team, compresi i rischi connessi all’interruzione delle attività critiche e alla corruzione dei dati dovuta alle attività dei soggetti incaricati dello svolgimento dei test, e il suo potenziale impatto su terzi;
e)
l’attività del blue team, compresi i rischi connessi all’interruzione delle attività critiche e alla corruzione dei dati dovuta alle attività del blue team, e il suo potenziale impatto su terzi;
f)
il ripristino incompleto dei sistemi interessati dal TLPT.
Storico versioni
Questo articolo non ha mai subito modificazioni dalla sua pubblicazione.
Le tue annotazioni
Proeli:reg_del:2025:1190:oj#art-5