Source: OJ L, 2025/299, 13.2.2025

Current language: FR

Article 3 Politique de continuité des activités


Summary What does Article 3 of the RTS on continuity and regularity say?

Article 3 sets out the core requirements for what a business continuity policy must contain and achieve.

Building directly on Article 2, which establishes who is responsible for the policy, this article shifts focus to the substance of that policy itself.

It requires that the policy genuinely address disruptive incidents affecting critical systems, be recorded in a durable medium, and cover a defined set of mandatory elements — from scope and activation criteria to governance arrangements and alignment with ICT-specific continuity frameworks.

Important points:

  • Ensure your business continuity policy is recorded in a durable medium and addresses disruptive incidents or performance issues affecting systems critical to your business functions.
  • Include in the policy a clear scope, activation criteria with escalation procedures up to management body level, and governance provisions covering staff roles, responsibilities, and resources.
  • The policy must be consistent with ICT-business continuity plans and ICT response and recovery plans under Delegated Regulation (EU) 2024/1774, ensuring alignment across continuity frameworks.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. La politique de continuité des activités visée à l’article 68, paragraphe 7, du règlement (UE) 2023/1114 garantit que les prestataires de services sur crypto-actifs remédient de manière appropriée aux incidents perturbateurs ou aux problèmes de performance liés aux systèmes critiques pour l’exercice de leurs fonctions commerciales et doit être arrêtée sur un support durable.

    1. Les prestataires de services sur crypto-actifs incluent dans la politique de continuité des activités tous les éléments suivants:

      1. une spécification du champ d’application de la politique de continuité des activités, y compris ses limitations et exclusions, qui doit être couvert par les plans, procédures et mesures de continuité des activités;

      2. une description des critères d’activation des plans de continuité des activités, y compris les procédures de remontée jusqu’au niveau de l’organe de direction;

      3. des dispositions relatives à la gouvernance et à l’organisation du prestataire de services sur crypto-actifs, y compris les rôles et responsabilités du personnel, garantissant la disponibilité de ressources suffisantes pour la mise en œuvre effective de la politique;

      4. des dispositions qui garantissent une cohérence entre les plans de continuité des activités et les plans de continuité des activités de TIC, ainsi que les plans de réponse et de rétablissement des TIC visés aux articles 24 et 26 du règlement délégué (UE) 2024/1774.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod