Чл. 5
Делегиран регламент (ЕС) 2025/1190 на Комисията от 13 февруари 2025 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета по отношение на регулаторните технически стандарти за уточняване на критериите, използвани за определяне на финансовите субекти, от които се изисква да извършват тестване за проникване, изискванията и стандартите, уреждащи използването на вътрешни лица, провеждащи тестове, изискванията във връзка с обхвата, тестовата методика и подхода за всеки етап от тестването, резултатите, приключването на процеса и корективните мерки, както и вида на сътрудничеството за надзорни и други цели, необходимо с оглед на изпълнението на тестването за проникване и улесняването на взаимното признаване на тестването
Член 5 Управление на риска, свързан с тестването за проникване
- По време на подготвителния етап, посочен в член 9, контролният екип оценява рисковете, свързани с тестването в реално време в продукционна среда на системите за критични или важни функции на финансовия субект, включително потенциалните въздействия върху:
а) б) финансовия сектор; финансовата стабилност на равнището на Съюза или на национално равнище. Контролният екип прави преглед на тези въздействия през цялата продължителност на тестването. За целите на оценката и управлението на риска контролният екип взема предвид най-малко следните видове рискове,
- свързани с:
а) б) в) г) предоставяне на достъп на доставчика на разузнавателни сведения за заплахи и на външните лица, провеждащи тестове, когато е приложимо, до чувствителна информация за финансовия субект; липса на съответствие на тестването за проникване с Регламент (ЕС) 2022/2554 и с настоящия регламент, когато тази липса на съответствие води до липса на удостоверението, посочено в член 26, параграф 7 от Регламент (ЕС) 2022/2554, включително когато тази липса на съответствие се дължи на нарушаване на поверителността на тестването за проникване или на липса на етично поведение; ескалация на кризисни ситуации и инциденти; етапа на активно тестване чрез червен екип, включително рисковете, свързани с прекъсването на критични дейности и повреждането на данни поради дейността на лицата, провеждащи тестове, както и потенциалното им въздействие върху трети страни;
ELI: http://data.europa.eu/eli/reg_del/2025/1190/oj 11/29
BG д) е) дейността на синия екип, включително рисковете, свързани с прекъсването на критични дейности и повреждането на данни поради дейността на синия екип, както и потенциалното им въздействие върху трети страни; непълното възстановяване на системите, засегнати от тестването за проникване. OB L, 18.6.2025 г. Управление на риска, свързан със съвкупно или съвместно тестване за проникване
Практика по чл. 5
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.