Source: OJ L, 2025/1190, 18.6.2025Current language: DE
- Digital operational resilience in the financial sector
Digital operational resilience testing
- RTS on threat-led penetration testing
Anhang II Inhalt des Scoping-Dokuments (Artikel 9 Absatz 6)
Das Scoping-Dokument enthält eine Auflistung aller kritischen oder wichtigen Funktionen, die das Finanzunternehmen ermittelt hat.
Für jede ermittelte kritische oder wichtige Funktion sind folgende Angaben zu machen:
Wenn die kritische oder wichtige Funktion nicht in den Anwendungsbereich des TLPT fällt, Erläuterung der Gründe, aus denen sie nicht einbezogen wurde.
Wenn die kritische oder wichtige Funktion in den Anwendungsbereich des TLPT fällt:
Angabe der Gründe für die Einbeziehung,
das (die) identifizierte(n) IKT-System(e) zur Unterstützung dieser kritischen oder wichtigen Funktion,
für jedes ermittelte IKT-System:
Angabe, ob es ausgelagert ist, und falls ja, Name des IKT-Drittdienstleisters,
Rechtsräume, in denen das IKT-System verwendet wird,
übergeordnete Beschreibung der vorläufigen Flags, aus der hervorgeht, welcher Sicherheitsaspekt (Vertraulichkeit, Integrität, Authentizität oder Verfügbarkeit) von dem einzelnen Flag erfasst ist.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
kritische oder wichtige Funktion
(En. critical or important function)
Definition
IKT-Drittdienstleister
(En. ICT third-party service provider)
Definition
IKT-Dienstleistungen
(En. ICT services)