Source: OJ L, 2025/305, 31.3.2025

Current language: FR

Article 5 Plan de continuité des activités


Summary What does Article 5 of the RTS on CASP authorisation say?

This article requires applicants for crypto-asset service provider authorisation to submit a detailed description of their business continuity plan to the competent authority.

It builds on the broader authorisation requirements of Article 62(2) of Regulation (EU) 2023/1114, specifically addressing point (i) of that provision.

The article goes beyond simply requiring a plan to exist — it demands evidence that the plan is operational, tested, and capable of addressing specific disruption scenarios, including third-party failures and personnel risks.

Important points:

  • Submit a detailed business continuity plan as part of the authorisation application, covering how continuity and regularity of crypto-asset services will be maintained.
  • Address third-party dependencies explicitly — the plan must explain how continuity is preserved if a critical or important function provided by a third party deteriorates to an unacceptable level or fails.
  • Account for key person risk and, where relevant, political risks in a service provider's jurisdiction as part of the continuity arrangements.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Aux fins de l’article 62, paragraphe 2, point i), du règlement (UE) 2023/1114, les demandeurs soumettent à l’autorité compétente une description détaillée de leur plan de continuité des activités, y compris les mesures à prendre pour garantir la continuité et la régularité de leurs services sur crypto-actifs.

    1. La description prévue au paragraphe 1 comprend les éléments suivants:

      1. des détails prouvant que le plan de continuité des activités est approprié et qu’il existe des dispositifs pour le tenir à jour et le tester périodiquement;

      2. en ce qui concerne les fonctions critiques ou importantes prises en charge par des prestataires de services tiers, des informations sur la manière dont la continuité des activités est assurée lorsque la qualité de l’exécution de ces fonctions se détériore jusqu’à atteindre un niveau inacceptable, ou lorsque cette exécution échoue;

      3. des informations sur la manière dont la continuité des activités est assurée en cas de décès d’une personne clé et, le cas échéant, de risques politiques sur le territoire où exerce le prestataire de services.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod