Open navigation
Cerca
Uffici – Italia
Esplora tutti gli uffici
Presenza globale

Oltre a fornire una consulenza legale specializzata e personalizzata a livello nazionale, CMS è in grado di supportare le aziende nella gestione delle complesse questioni internazionale.

Esplora
Insights – Italia
Esplora tutti gli approfondimenti
Cerca
Expertise
Insights

Gli esperti di CMS offrono una consulenza innovativa per la tua azienda, con una vasta gamma di competenze e settori, in tutto il mondo.

Esplora gli argomenti
Uffici
Presenza globale

Oltre a fornire una consulenza legale specializzata e personalizzata a livello nazionale, CMS è in grado di supportare le aziende nella gestione delle complesse questioni internazionale.

Esplora
CMS Italy
Insights
Argomenti di tendenza
Approfondimenti per tipo
Chi siamo

Seleziona la tua regione

Newsletter 21 gen 2026 · Italia

Digital Paper N.2 - I Threat-Led Penetration Test: tra normativa e criticità

2 min di lettura

On this page

Con l’avvicinarsi delle prime scadenze applicative del Regolamento DORA, pubblichiamo il secondo numero del nostro mensile sulla finanza digitale, dedicato ai Threat-Led Penetration Test (TLPT), uno degli strumenti chiave per rafforzare la resilienza operativa nel settore finanziario

Il Regolamento (UE) 2022/2554, noto come Digital Operational Resilience Act (DORA), ha introdotto un quadro normativo armonizzato che impone alle entità finanziarie obblighi stringenti in materia di gestione dei rischi informatici e di segnalazione degli incidenti legati alle TIC. Tra le misure più rilevanti figura l’art. 26, che prevede l’obbligo di sottoporre le funzioni essenziali o importanti a test avanzati di cybersicurezza guidati dalla minaccia, i Threat-Led Penetration Test (TLPT).

Questi test, disciplinati dalle norme tecniche di regolamentazione (RTS), mirano a valutare la capacità delle entità di prevenire, individuare e ripristinare le operazioni in caso di attacchi complessi. La loro esecuzione richiede competenze specialistiche, pianificazione accurata e il coinvolgimento di soggetti qualificati, con una frequenza almeno triennale, modulabile dalle autorità competenti in base al profilo di rischio.

Scarica il paper completo per approfondire il quadro normativo, le fasi operative dei TLPT e le principali criticità legate al coinvolgimento dei fornitori terzi di servizi TIC.

 

Attachment
PDF
1,5 MB
Digital Paper N.2 - I Threat-Led Penetration Test: tra normativa e criticità
Torna su