Source: OJ L, 2025/1190, 18.6.2025

Current language: FR

Annexe II Préparation du document de spécification du périmètre du test (article 9, paragraphe 6)


  1. Le document de spécification du périmètre du test doit contenir une liste de toutes les fonctions critiques ou importantes identifiées par l’entité financière.

  2. Les informations suivantes doivent être incluses pour chaque fonction critique ou importante identifiée:

    1. si la fonction critique ou importante n’est pas incluse dans le périmètre du TIFM, l’explication des raisons de cette non-inclusion;

    2. si la fonction critique ou importante est incluse dans le périmètre du TIFM:

      1. l’explication des raisons de son inclusion;

      2. le ou les systèmes de TIC identifiés qui soutiennent cette fonction critique ou importante;

      3. pour chaque système de TIC identifié:

        1. s’il est externalisé et, dans l’affirmative, le nom du prestataire tiers de services TIC,

        2. les pays et territoires dans lesquels le système de TIC est utilisé,

        3. une description de haut niveau du ou des drapeaux préliminaires, indiquant quel aspect de sécurité touchant à la confidentialité, à l’intégrité, à l’authenticité ou à la disponibilité est couvert par chaque drapeau.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod