Art. 45
Résultats des exercices de cybersécurité aux niveaux de l’entité, des États membres, régionaux ou transrégionaux
En vigueur depuis le 11 mars 2024
Article 45
Résultats des exercices de cybersécurité aux niveaux de l’entité, des États membres, régionaux ou transrégionaux
1. À la demande d’une entité à impact critique, les fournisseurs de services critiques participent aux exercices de cybersécurité visés à l’article 43, paragraphes 1 et 2, et à l’article 44, paragraphe 1, lorsqu’ils fournissent des services à l’entité à impact critique dans le domaine correspondant au champ d’application de l’exercice de cybersécurité concerné.
2. Les organisateurs des exercices de cybersécurité visés à l’article 43, paragraphes 1 et 2, et à l’article 44, paragraphe 1, avec l’avis de l’ENISA s’ils en font la demande et conformément à l’article 7, paragraphe 5, du règlement (UE) 2019/881, analysent et finalisent l’exercice de cybersécurité concerné au moyen d’un rapport résumant les enseignements, adressé à tous les participants. Le rapport contient:
a)
les scénarios d’exercice, les rapports de réunion, les principales positions, les réussites et les enseignements tirés à tous les niveaux de la chaîne de valeur de l’électricité;
b)
l’indication, le cas échéant, que les principaux critères de réussite ont été remplis.
c)
une liste de recommandations à l’intention des entités participant à l’exercice de cybersécurité concerné afin que celles-ci corrigent, adaptent ou modifient les processus, procédures, modèles de gouvernance associés en matière de cybersécurité et tout engagement contractuel existant avec des fournisseurs de services critiques.
3. À la demande du réseau des CSIRT, du groupe de coopération SRI ou d’EU CyCLONe, les organisateurs des exercices de cybersécurité mentionnés à l’article 43, paragraphes 1 et 2, et à l’article 44, paragraphe 1, partagent les résultats de l’exercice de cybersécurité concerné. Les organisateurs communiquent à chaque entité participant aux exercices les informations visées au paragraphe 2, points a) et b), du présent article. Les organisateurs communiquent la liste des recommandations visées audit paragraphe, point c), exclusivement aux entités visées dans les recommandations.
4. Les organisateurs des exercices de cybersécurité visés à l’article 43, paragraphes 1 et 2, et à l’article 44, paragraphe 1, assurent, avec les entités participant aux exercices, un suivi régulier de la mise en œuvre des recommandations conformément au paragraphe 2, point c), du présent article.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2024:1366:oj#art-45