DORA中的威胁导向渗透测试是什么?
被选定的重要金融实体须至少每三年进行一次威胁导向渗透测试。
实际适用
测试覆盖生产系统上的关键或重要功能,由主管机构确定哪些实体须测试。
法律依据
欧盟《数字运营韧性法》(DORA,2022/2554)第24条、第26条
主管机构:欧洲监管机构(EBA、EIOPA、ESMA)及各国金融监管机构
官方来源
读取记录
- 主要来源
- EUR-Lex 官方文本
- 读取日期(快照)
- 2026-09-26
- 读取层版本
- zh-nodes/1.3.0
- 有效期
- 180 天,逾期标记为需重新读取
- 内容指纹(审计链)
- zh-nodes/1.3.0:23f58f92
- 英文版本
- /novacopilot/fragor/dora-threat-led-penetration-testing
相关条文节点
- 什么是DORA?:DORA是欧盟关于金融业数字运营韧性的条例,自2025年1月17日起适用。
- DORA适用于谁?:DORA适用于约二十类金融实体,包括银行、支付和电子货币机构、投资公司、加密资产服务商、保险公司、基金管理人和交易场所。
- DORA对信息通信技术风险管理有何要求?:金融实体须建立健全、全面且有书面记录的风险管理框架,至少每年及重大事件后审查一次。
本页由 ExploreWorldAI 的确定性读取层生成,内容来自上述官方来源,不构成法律意见。平台不部署自主代理,不保存客户数据。运营主体:Valkiv Ventures AB,D-U-N-S 352720102。
英文版本:/novacopilot/fragor/dora-threat-led-penetration-testing