Considérant 29

Considérant 29

Règlement délégué (UE) 2025/1190 sur les tests de pénétration fondés sur la menace (TLPT) au titre de DORA · UE 2025/1190

(29)

Les autorités européennes de surveillance ont procédé à des consultations publiques ouvertes sur le projet de normes techniques de réglementation sur lequel se fonde le présent règlement, analysé les coûts et avantages potentiels qu’il implique et sollicité l’avis du groupe des parties intéressées au secteur bancaire institué en application de l’article 37 du règlement (UE) no 1093/2010 du Parlement européen et du Conseil (3), du groupe des parties intéressées à l’assurance et la réassurance et du groupe des parties intéressées aux pensions professionnelles institués en application de l’article 37 du règlement (UE) no 1094/2010 du Parlement européen et du Conseil (4) et du groupe des parties intéressées au secteur financier institué en application de l’article 37 du règlement (UE) no 1095/2010 du Parlement européen et du Conseil (5).

Spécificité Luxembourg
TIBER-LU Implementation Document (BCL / CSSF), version revisee du 20 juin 2025

Au Luxembourg, l'autorité TLPT au sens de l'article 26 de DORA est la CSSF, qui opère conjointement avec la BCL dans le cadre TIBER-LU. L'Implementation Document TIBER-LU a été révisé le 20 juin 2025 et précise le rôle du Test Cyber Team local (white team) ainsi que les exigences de threat intelligence propres à la place financière luxembourgeoise.

Pratique Luxgap : validez votre note de scoping avec la CSSF et la BCL en amont du lancement, en vous appuyant sur la version 20 juin 2025 du cadre TIBER-LU pour éviter tout re-cadrage en cours de test.