Considérant 28

Considérant 28

Règlement délégué (UE) 2025/1190 sur les tests de pénétration fondés sur la menace (TLPT) au titre de DORA · UE 2025/1190

(28)

Le présent règlement se fonde sur le projet de normes techniques de réglementation soumis à la Commission par l’Autorité bancaire européenne, l’Autorité européenne des assurances et des pensions professionnelles et l’Autorité européenne des marchés financiers (les «autorités européennes de surveillance»), en accord avec la Banque centrale européenne.

Spécificité Luxembourg
TIBER-LU Implementation Document (BCL et CSSF), revise le 20 juin 2025

Au Luxembourg, l'autorité TLPT au sens de l'article 26 de DORA est la CSSF, qui pilote le cadre TIBER-LU conjointement avec la BCL. L'Implementation Document TIBER-LU a ete revise le 20 juin 2025 pour s'aligner sur la version BCE du 11 fevrier 2025 visée par ce considérant. Le TLPT Cyber Team national valide le scoping, le choix des prestataires red team et threat intelligence, et la cloture de la remédiation.

Pratique Luxgap : engagez le dialogue de scoping avec le TLPT Cyber Team CSSF/BCL des la désignation de vos fonctions critiques, et faites valider votre threat intelligence provider avant tout engagement contractuel.