Considérant 26

Considérant 26

Règlement délégué (UE) 2025/1190 sur les tests de pénétration fondés sur la menace (TLPT) au titre de DORA · UE 2025/1190

(26)

Les autorités compétentes visées à l’article 46 du règlement (UE) 2022/2554 et, si ce ne sont pas les mêmes autorités, les autorités TIFM, devraient coopérer afin d’intégrer des tests avancés dans les processus de surveillance existants, au moyen de tests d’intrusion fondés sur la menace. À cet égard, et afin de veiller à la bonne compréhension des résultats des tests d’intrusion fondés sur la menace et de la manière dont ces résultats devraient être interprétés, il convient, en particulier pour le rapport de synthèse des tests et les plans de mesures correctives, qu’une coopération étroite soit établie entre les gestionnaires de test qui ont participé au TIFM et les autorités de surveillance responsables.

Spécificité Luxembourg
TIBER-LU Implementation Document (BCL et CSSF), revise le 20 juin 2025

Au Luxembourg, le TLPT est opère via le cadre TIBER-LU, pilote conjointement par la BCL et la CSSF, dont l'Implementation Document a ete revise le 20 juin 2025. La cooperation entre test managers et superviseurs prévue au considérant 26 se materialise concretement au sein de cette gouvernance nationale a deux autorités, la CSSF agissant comme autorité TLPT au sens de l'article 46 de DORA.

Pratique Luxgap : calez votre calendrier de test et vos livrables sur la version du 20 juin 2025 du TIBER-LU Implementation Document, et impliquez le TIBER Cyber Team national des la phase de scoping pour eviter tout desalignement d'interprétation a la cloture.