Source: OJ L, 2025/303, 20.2.2025

Current language: FR

Article 2 Plan de continuité des activités


Summary What does Article 2 of the RTS on notification of crypto-asset service provision say?

This article sets out what a notifying entity must submit to the competent authority regarding its business continuity plan, as required under Article 60(7)(b)(iii) of Regulation (EU) 2023/1114.

It is a focused, disclosure-oriented article that builds directly on the overarching authorisation notification framework.

Rather than defining what a business continuity plan must look like in operational terms, it specifies the information that must be provided to the competent authority to demonstrate that such a plan exists, is tested, and accounts for specific risk scenarios.

Important points:

  • Submit a detailed description of your business continuity plan to the competent authority, covering how continuity and regularity of crypto-asset services will be maintained.
  • The plan must address the failure or deterioration of critical or important functions provided by third-party service providers.
  • The plan must also account for the death of a key person and, where relevant, political risks in the jurisdictions of service providers.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Aux fins de l’article 60, paragraphe 7, point b), iii), du règlement (UE) 2023/1114, l’entité à l’origine de la notification soumet à l’autorité compétente une description détaillée de son plan de continuité des activités, y compris les mesures à prendre pour garantir la continuité et la régularité de la fourniture de ses services sur crypto-actifs.

    1. La description prévue au paragraphe 1 comprend les éléments suivants:

      1. des détails montrant que le plan de continuité des activités établi est approprié et qu’il existe des dispositifs pour le tenir à jour et le tester périodiquement;

      2. en ce qui concerne les fonctions critiques ou importantes prises en charge par des prestataires de services tiers, des précisions sur la manière dont la continuité des activités est assurée lorsque la qualité de l’exécution de ces fonctions se détériore jusqu’à atteindre un niveau inacceptable ou lorsque cette exécution échoue;

      3. des informations sur la manière dont la continuité des activités est assurée en cas de décès d’une personne clé et, le cas échéant, de risques politiques sur le territoire où exerce le prestataire de services.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod