Le piège classique
Ce considérant eclaire une exigence souvent sous-estimée : la qualité et l'independance de l'équipe de gestionnaires de test (test managers) qui pilote votre TLPT. En pratique, la CSSF, en tant qu'autorité TLPT au sens de l'article 46 de DORA, et la BCL via le cadre TIBER-LU attendent au moins deux gestionnaires de test qualifiés par exercice, capables de challenger techniquement les propositions de la red team et du fournisseur de threat intelligence. Les entités financieres qui traitent le TLPT comme une simple prestation externe sans control room interne solide se retrouvent avec un test mal cadre, un périmètre conteste, et une remédiation qui n'alimente pas correctement la gestion des risques TIC exigée par la circulaire CSSF 20/750.
L'intention du legislateur : dualité et separation surveillance / test
Le considérant 7 pose deux principes non normatifs mais structurants pour l'interprétation des articles du RTS :
- La dualité des gestionnaires de test (au moins deux personnes) pour sécuriser le jugement, la continuite et la capacite a remettre en question les testeurs, conformément a la méthodologie TIBER-EU revisée par la BCE le 11 fevrier 2025.
- La separation fonctionnelle entre l'activité de surveillance prudentielle et le pilotage du test : pendant la durée du TLPT, les gestionnaires ne devraient pas exercer d'activités de surveillance sur la même entité, pour préserver la confidentialité et l'esprit d'apprentissage.
- La competence effective : conseiller et challenger suppose une expertise technique reelle, pas un simple rôle administratif de suivi.
- L'articulation avec le périmètre : les fonctions critiques en production reelle et les prestataires TIC inclus (circulaires CSSF 22/806 et 25/882, RTS sous-traitance 2025/532) doivent être couverts par une white team disciplinée et bien encadrée.
Concretement, même si un considérant n'est pas contraignant, la CSSF s'y appuiera pour évaluer la credibilite de votre gouvernance de test. Documentez la composition de votre white team, la double affectation des gestionnaires, la matrice de separation des rôles et la tracabilite des décisions de cadrage.
Comment Luxgap automatise ce risque
Notre Luxgap TLPT Control Room transforme la gouvernance de votre test fonde sur la menacé en un dossier de preuve continu, structure et opposable a la CSSF et a la BCL. L'outil orchestre la white team, materialise la dualité des gestionnaires de test et la separation vis-a-vis de la surveillance, et centralise chaque décision de cadrage, chaque challenge adresse a la red team et chaque jalon de remédiation, en se connectant a vos environnements M365, Azure Sentinel, Microsoft Defender et a votre registre de prestataires TIC.
- Génère une matrice de separation des rôles qui vérifie que vos deux gestionnaires de test ne cumulent pas d'activités de surveillance sur l'entité testée pendant la durée de l'exercice, alignée sur le considérant 7 et l'Implementation Document TIBER-LU du 20 juin 2025.
- Trace chaque challenge et chaque validation adresses aux testeurs et au fournisseur de threat intelligence, horodates, pour démontrer la capacite effective de la white team a remettre en question les propositions.
- Cartographie le périmètre reel du test en croisant vos fonctions critiques et vos prestataires TIC declares (circulaires CSSF 22/806 et 25/882, RTS 2025/532) pour eviter tout angle mort de cadrage.
- Pilote le plan de remédiation et alimente automatiquement votre registre des risques TIC conformément a la circulaire CSSF 20/750.
- Produit un rapport PDF horodate et scelle, opposable lors d'un échange avec la CSSF ou la BCL, qui démontré la conformité de votre gouvernance de test aux articles 26 et 27 de DORA et a son RTS.
Disponible en complement d'un mandat CISO Luxgap ou en brique SaaS dediée selon votre périmètre. Demandez un devis personnalise et nos équipes preparent une demonstration sur votre périmètre reel, avec un audit blanc gratuit sous 48h pour mesurer votre maturite TLPT avant tout engagement.