Considérant 15

Considérant 15

Règlement délégué (UE) 2025/1190 sur les tests de pénétration fondés sur la menace (TLPT) au titre de DORA · UE 2025/1190

(15)

Comme en témoigne l’expérience acquise dans la mise en œuvre du cadre TIBER-EU, la tenue de réunions en présentiel ou virtuelles avec toutes les parties prenantes concernées (entités financières, autorités, testeurs et fournisseurs de renseignements sur les menaces) est le moyen le plus efficace de garantir la bonne conduite des tests. Des réunions en présentiel et des réunions virtuelles devraient donc avoir lieu à différentes étapes du processus, et notamment: pendant la phase de préparation lors du lancement du TIFM pour en finaliser le périmètre; pendant la phase de test pour finaliser le rapport du renseignement sur les menaces et le plan de test de l’équipe rouge et pour les mises à jour hebdomadaires; ainsi que pendant la phase de clôture pour rejouer les actions des testeurs et de l’équipe bleue, la collaboration violette et l’échange de retours d’information sur le TIFM.

Spécificité Luxembourg
Implementation Document TIBER-LU (BCL/CSSF), version revisee du 20 juin 2025

Au Luxembourg, l'autorité TLPT est la CSSF, qui pilote le cadre TIBER-LU conjointement avec la BCL. L'Implementation Document TIBER-LU revise le 20 juin 2025 précisé les jalons de reunion attendus et le rôle du TLPT cyber team national, en coherence avec le considérant 15 du RTS.

Pratique Luxgap : calez des l'ouverture du TLPT un calendrier de reunions valide avec le pole TIBER-LU (CSSF/BCL) et conservez chaque compte rendu horodate, car c'est la traçabilite de ces synchronisations qui conditionne la reconnaissance du test.