Определения
Член 1ОпределенияЗа целите на настоящия регламент се прилагат следните определения:1) „контролен екип“ означава екип, съставен от персонал на тествания финансов субект и, когато това е уместно с оглед на обхвата на тестването за проникване, от персонал на неговите доставчици на услуги трети страни и всяка друга страна, която управлява теста;2) „ръководител на контролния екип“ означава член на персонала на финансовия...
Управление на риска, свързан с тестването за проникване
Член 5Управление на риска, свързан с тестването за проникване1.По време на подготвителния етап, посочен в член 9, контролният екип оценява рисковете, свързани с тестването в реално време в продукционна среда на системите за критични или важни функции на финансовия субект, включително потенциалните въздействия върху:а) финансовия сектор;б) финансовата стабилност на равнището на Съюза или на национално равнище.Контролният екип прави преглед на...
Управление на риска, свързан със съвкупно или съвместно тестване за проникване
Член 6Управление на риска, свързан със съвкупно или съвместно тестване за проникване1.В случай на съвместно тестване за проникване или на съвкупно тестване за проникване контролният екип на всеки финансов субект извършва своя собствена оценка на риска и установява собствени мерки за управление на риска.2.Контролният екип на определения финансов субект, посочен в член 16, параграф 3, буква б) от настоящия регламент,...
Подготвителен етап
Член 9Подготвителен етап1.Финансовият субект, определен в съответствие с член 26, параграф 8, трета алинея от Регламент (ЕС) 2022/2554, задейства тестване за проникване след уведомление от органа в областта на тестването за проникване, че трябва да се извърши тестване за проникване.2.В срок от три месеца след получаване на уведомлението по параграф 1 финансовият субект предоставя на лицата, управляващи тестването, цялата описана...
Етап на приключване на процеса
Член 12Етап на приключване на процеса1.След края на етапа на активно тестване чрез червен екип ръководителят на контролния екип информира синия екип, че е било проведено тестване за проникване.2.В рамките на четири седмици след края на етапа на активното тестване чрез червен екип лицата, провеждащи тестове, представят на контролния екип доклад от теста, проведен чрез червен екип, съдържащ информацията, посочена...
План за корективни мерки
Член 13План за корективни мерки1.В срок от 8 седмици от уведомлението, посочено в член 12, параграф 7 от настоящия регламент, финансовият субект предоставя плановете за корективни мерки и документацията, посочена в член 26, параграф 6 от Регламент (ЕС) 2022/2554, на органа в областта на тестването за проникване и, когато е различен, на компетентния орган на финансовия субект.2.Планът за корективни мерки,...
Удостоверение
Член 14Удостоверение1.Удостоверението, посочено в член 26, параграф 7 от Регламент (ЕС) 2022/2554, съдържа информацията, посочена в приложение VIII.2.Когато няколко органа в областта на тестването за проникване участват в тестването за проникване, водещият орган в областта на тестването за проникване предоставя удостоверението, посочено в член 26, параграф 7 от Регламент (ЕС) 2022/2554, на тестваните финансови субекти.
Използване на вътрешни лица, провеждащи тестове
Член 15Използване на вътрешни лица, провеждащи тестове1.Финансовите субекти установяват всички изброени по-долу правила за използване на вътрешни лица, провеждащи тестове:а) създаване и прилагане на политика за управление на вътрешните лица, провеждащи тестове, при тестването за проникване;б) мерки, които да гарантират, че използването на вътрешни лица, провеждащи тестове, за извършване на тестването за проникване не оказва отрицателно въздействие върху общия капацитет...
Сътрудничество и взаимно признаване
Член 16Сътрудничество и взаимно признаване1.За целите на провеждането на тестване за проникване по отношение на финансов субект, който предоставя услуги в повече от една държава членка, включително чрез клон, неговият орган в областта на тестването за проникване:а) определя кои органи в областта на тестването за проникване в приемащите държави членки трябва да участват, като взема предвид дали една или повече...
Правомощия на Комисията (Загл. изм. - ДВ, бр. 99 от 2025 г.)
Чл. 13. (1) Комисията има следните правомощия:1. приема правилник за устройството и дейността си;2. приема и публикува основни насоки за дейността си;3. приема наредби и инструкции, когато това е предвидено в закон;4. (изм. - ДВ, бр. 67 от 2003 г., изм. - ДВ, бр. 103 от 2005 г., в сила от 01.01.2006 г., доп. - ДВ, бр. 84 от 2006...