Rozporządzenie delegowane Komisji (UE) 2025/1190 z dnia 13 lutego 2025 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do regulacyjnych standardów technicznych określających kryteria stosowane do identyfikacji podmiotów finansowych zobowiązanych do przeprowadzania testów penetracyjnych pod kątem wyszukiwania zagrożeń, wymogi i standardy regulujące korzystanie z testerów wewnętrznych, wymogi dotyczące zakresu, metodyki testowania i podejścia dla każdego etapu procesu testowania oraz etapów testów odnoszących się do wyników, zamykania i środków naprawczych, a także rodzaj współpracy w zakresie nadzoru i inne odpowiednie rodzaje współpracy potrzebne do przeprowadzenia TLPT i do ułatwienia wzajemnego uznawania
Załącznik II
W mocyTreść dokumentu określającego zakres (art. 9 ust. 6)
1. Dokument określający zakres zawiera wykaz wszystkich krytycznych lub istotnych funkcji zidentyfikowanych przez podmiot finansowy.
2. W odniesieniu do każdej zidentyfikowanej krytycznej lub istotnej funkcji podaje się następujące informacje:
a) w przypadku gdy krytyczna lub istotna funkcja nie jest objęta zakresem TLPT – wyjaśnienie powodów, dla których nie została nim objęta;
b) w przypadku gdy krytyczna lub istotna funkcja jest objęta zakresem TLPT:
(i) wyjaśnienie powodów, dla których została nim objęta;
(ii) zidentyfikowane systemy ICT wspierające tę krytyczną lub istotną funkcję;
(iii) w odniesieniu do każdego zidentyfikowanego systemu ICT:
1. czy usługi związane z tym systemem są zlecane w drodze outsourcingu, a jeżeli tak, nazwa zewnętrznego dostawcy usług ICT;
2. jurysdykcje, w których system ICT jest wykorzystywany;
3. wysokopoziomowy opis wstępnie wybranych flag, wskazujący, którego aspektu bezpieczeństwa – poufności, integralności, autentyczności czy dostępności – dotyczy każda flaga
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.