Préparation du document de spécification du périmètre du test (article 9, paragraphe 6)
Règlement délégué (UE) 2025/1190 sur les tests de pénétration fondés sur la menace (TLPT) au titre de DORA · UE 2025/1190
1.
Le document de spécification du périmètre du test doit contenir une liste de toutes les fonctions critiques ou importantes identifiées par l’entité financière.
2.
Les informations suivantes doivent être incluses pour chaque fonction critique ou importante identifiée:| a) | si la fonction critique ou importante n’est pas incluse dans le périmètre du TIFM, l’explication des raisons de cette non-inclusion; |
| b) | si la fonction critique ou importante est incluse dans le périmètre du TIFM:
|
Au Luxembourg, l'autorité TLPT au sens de l'article 26 de DORA est la CSSF, qui opère conjointement avec la BCL dans le cadre TIBER-LU. L'Implementation Document TIBER-LU a été révisé le 20 juin 2025 et précise les attentes locales sur le contenu du scope specification document, notamment l'articulation avec le registre d'information sur les prestataires TIC (circulaires CSSF 22/806 et 25/882). La méthodologie s'aligne sur TIBER-EU révisé par la BCE le 11 février 2025.
Pratique Luxgap: nous calons votre document de spécification du périmètre sur le modèle TIBER-LU du 20 juin 2025 et vérifions la cohérence avec votre déclaration à la CSSF avant soumission à la test team BCL.