Considérant 25

Considérant 25

Règlement délégué (UE) 2025/1190 sur les tests de pénétration fondés sur la menace (TLPT) au titre de DORA · UE 2025/1190

(25)

Afin de faciliter l’expérience d’apprentissage de toutes les parties impliquées dans le TIFM, dans l’optique de tests futurs, et de renforcer la résilience opérationnelle numérique des entités financières, les parties concernées devraient s’échanger des retours d’information sur l’ensemble du processus et, en particulier, pointer les activités qui se sont bien déroulées et celles qui auraient pu être améliorées, ainsi que les aspects du processus de TIFM qui ont bien fonctionné et ceux qui pourraient être améliorés.

Spécificité Luxembourg
cadre TIBER-LU (BCL et CSSF), Implementation Document revise le 20 juin 2025

Au Luxembourg, l'autorité TLPT au sens de l'article 26 de DORA est la CSSF, qui opère conjointement avec la BCL le cadre national TIBER-LU, dont l'Implementation Document a ete revise le 20 juin 2025. Le retour d'information croise visé par le considérant 25 se materialise concretement dans le 360 feedback meeting anime par le TIBER-LU Cyber Team, et les enseignements doivent alimenter le dispositif de gestion des risques TIC decrit par la circulaire CSSF 20/750.

Pratique Luxgap : formalisez le compte rendu du 360 feedback meeting comme pièce du dossier de test remis a la CSSF, et tracez la reinjection de chaque axe d'amelioration dans votre registre de risques TIC avant le cycle triennal suivant.