Source: OJ L, 2025/1190, 18.6.2025

Current language: SV

Artikel 3 Cybergrupp för hotbildsstyrd penetrationstestning och testledare för hotbildsstyrd penetrationstestning


Summary What does Article 3 of the RTS on threat-led penetration testing say?

This article establishes the internal structure that TLPT authorities must put in place to oversee and coordinate threat-led penetration testing.

It sets out the requirement for a dedicated TLPT Cyber Team (TCT), composed of test managers, to take responsibility for coordinating TLPT-related activities.

The article also makes clear that TLPT authority involvement is not merely administrative — it extends across all phases of a given test.

Important points:

  • TLPT authorities are required to establish a TCT and designate a test manager, plus at least one alternate, for each individual TLPT.
  • Test managers are responsible for monitoring and ensuring compliance with this Regulation throughout the testing process.
  • TLPT authorities must participate in all phases of the TLPT, not just at the initiation or sign-off stage.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. En myndighet med ansvar för hotbildsstyrd penetrationstestning ska tilldela ansvaret för att samordna verksamheter kopplade till hotbildsstyrd penetrationstestning till en cybergrupp för hotbildsstyrd penetrationstestning. En cybergrupp för hotbildsstyrd penetrationstestning ska bestå av testledare som har till uppgift att övervaka en enskild hotbildsstyrd penetrationstestning.

    1. För varje test ska myndigheten med ansvar för hotbildsstyrd penetrationstestning utse en testledare och minst en reserv.

    1. Testledarna ska övervaka huruvida kraven i denna förordning uppfylls och säkerställa att de uppfylls.

    1. Testledaren ska meddela kontaktuppgifterna för cybergruppen för hotbildsstyrd penetrationstestning till den finansiella entiteten genom den underrättelsefunktion som avses i artikel 9.1.

    1. Myndigheten med ansvar för hotbildsstyrd penetrationstestning ska delta i alla faser av den hotbildsstyrda penetrationstestningen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod