Reglamento·n.º 1190·13 de febrero de 2025

Reglamento (UE) 2025/1190

REGLAMENTO DELEGADO (UE) 2025/1190 DE LA COMISIÓN - de 13 de febrero de 2025 - por el que se completa el Reglamento (UE) 2022/2554 del Parlamento Europeo y del Consejo en lo que respecta a las normas técnicas de regulación que especifican los criterios utilizados para determinar qué entidades financieras están obligadas a realizar pruebas de penetración basadas en amenazas, los requisitos y normas que rigen el uso de probadores internos, los requisitos en relación con el alcance, la metodología y el enfoque de realización de pruebas en las fases de prueba, resultados, conclusión y adopción de medidas correctoras, y el tipo de cooperación en materia de supervisión y otros tipos de cooperación pertinente necesarios para la realización de las pruebas de penetración basadas en amenazas y para facilitar el reconocimiento mutuo - (Texto pertinente a efectos del EEE)

Vigente desde el 13 de febrero de 2025 34 artículos 1 vigencias historificadas
Consultar online

Índice

Art. 1DefinicionesArt. 1.tit_1DefinicionesArt. 2Determinación de las entidades financieras obligadas a realizar pruebas de penetración basadas en amenazasArt. 2.tit_1Determinación de las entidades financieras obligadas a realizar pruebas de penetración basadas en amenazasArt. 3Equipo de ciberseguridad y gestores de pruebas de penetración basadas en amenazasArt. 3.tit_1Equipo de ciberseguridad y gestores de pruebas de penetración basadas en amenazasArt. 4Disposiciones organizativas para las entidades financierasArt. 4.tit_1Disposiciones organizativas para las entidades financierasArt. 5Gestión de riesgos de las pruebas de penetración basadas en amenazasArt. 5.tit_1Gestión de riesgos de las pruebas de penetración basadas en amenazasArt. 6Gestión del riesgo de las pruebas de penetración basadas en amenazas conjuntas o compartidasArt. 6.tit_1Gestión del riesgo de las pruebas de penetración basadas en amenazas conjuntas o compartidasArt. 7Selección de proveedores de pruebas de penetración basadas en amenazasArt. 7.tit_1Selección de proveedores de pruebas de penetración basadas en amenazasArt. 8Especificidades de las pruebas de penetración basadas en amenazas conjuntas o compartidasArt. 8.tit_1Especificidades de las pruebas de penetración basadas en amenazas conjuntas o compartidasArt. 9Fase de preparaciónArt. 9.tit_1Fase de preparaciónArt. 10Fase de prueba: inteligencia sobre amenazasArt. 10.tit_1Fase de prueba: inteligencia sobre amenazasArt. 11Fase de prueba: pruebas del equipo rojoArt. 11.tit_1Fase de prueba: pruebas del equipo rojoArt. 12Fase de conclusiónArt. 12.tit_1Fase de conclusiónArt. 13Plan correctorArt. 13.tit_1Plan correctorArt. 14Informe de validaciónArt. 14.tit_1Informe de validaciónArt. 15Recurso a probadores internosArt. 15.tit_1Recurso a probadores internosArt. 16Cooperación y reconocimiento mutuoArt. 16.tit_1Cooperación y reconocimiento mutuoArt. 17Entrada en vigorArt. 17.tit_1Entrada en vigor
Ver índice completo
Inicio
Buscar
Mis Consultas
Tienda
Perfil