Rozporządzenie delegowane Komisji (UE) 2025/1190 z dnia 13 lutego 2025 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do regulacyjnych standardów technicznych określających kryteria stosowane do identyfikacji podmiotów finansowych zobowiązanych do przeprowadzania testów penetracyjnych pod kątem wyszukiwania zagrożeń, wymogi i standardy regulujące korzystanie z testerów wewnętrznych, wymogi dotyczące zakresu, metodyki testowania i podejścia dla każdego etapu procesu testowania oraz etapów testów odnoszących się do wyników, zamykania i środków naprawczych, a także rodzaj współpracy w zakresie nadzoru i inne odpowiednie rodzaje współpracy potrzebne do przeprowadzenia TLPT i do ułatwienia wzajemnego uznawania
Załącznik VI
W mocyTreść sprawozdania z testów sporządzanego przez zespół typu blue team (art. 12 ust. 4)
Sprawozdanie z testów sporządzane przez zespół typu blue team zawiera co najmniej wszystkie informacje, o których mowa poniżej:
1. dla każdego etapu ataku opisanego przez testerów w sprawozdaniu z testów sporządzanym przez zespół typu red team:
a) wykaz wykrytych prób ataku;
b) wpisy w rejestrze odpowiadające tym wykryciom;
2. ocenę ustaleń i zaleceń testerów;
3. dowody ataku przeprowadzonego przez testerów zebrane przez zespół typu blue team;
4. dokonaną przez zespół typu blue team analizę podstawowych przyczyn powodzenia ataków ze strony testerów;
5. wykaz wyciągniętych wniosków i zidentyfikowanych możliwości poprawy;
6. wykaz tematów, którymi należy się zająć w ramach działań z udziałem zespołu typu purple team.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.