Source: OJ L, 2025/305, 31.3.2025

Current language: SV

Artikel 5 Kontinuitetsplan


Summary What does Article 5 of the RTS on CASP authorisation say?

This article requires applicants for crypto-asset service provider authorisation to submit a detailed description of their business continuity plan to the competent authority.

It builds on the broader authorisation requirements of Article 62(2) of Regulation (EU) 2023/1114, specifically addressing point (i) of that provision.

The article goes beyond simply requiring a plan to exist — it demands evidence that the plan is operational, tested, and capable of addressing specific disruption scenarios, including third-party failures and personnel risks.

Important points:

  • Submit a detailed business continuity plan as part of the authorisation application, covering how continuity and regularity of crypto-asset services will be maintained.
  • Address third-party dependencies explicitly — the plan must explain how continuity is preserved if a critical or important function provided by a third party deteriorates to an unacceptable level or fails.
  • Account for key person risk and, where relevant, political risks in a service provider's jurisdiction as part of the continuity arrangements.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Vid tillämpning av artikel 62.2 i i förordning (EU) 2023/1114 ska sökande lämna en detaljerad beskrivning av kontinuitetsplanen till den behöriga myndigheten, inklusive de åtgärder som ska vidtas för att säkerställa kontinuitet och regelbundenhet i tillhandahållandet av sökandens kryptotillgångstjänster.

    1. Den beskrivning som avses i punkt 1 ska omfatta följande:

      1. Uppgifter som visar att kontinuitetsplanen är lämplig och att arrangemang har införts för att upprätthålla och regelbundet testa planen.

      2. När det gäller kritiska eller viktiga funktioner som stöds av tredjepartsleverantörer av tjänster, uppgifter om hur kontinuiteten i verksamheten säkerställs om kvaliteten på tillhandahållandet av sådana funktioner försämras till en oacceptabel nivå eller tillhandahållandet avbryts.

      3. Information om hur kontinuiteten i verksamheten säkerställs om en nyckelperson avlider och, i förekommande fall, politiska risker i tjänsteleverantörens jurisdiktion.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod