Source: OJ L, 2025/299, 13.2.2025

Current language: SV

Artikel 3 Kontinuitetspolicy


Summary What does Article 3 of the RTS on continuity and regularity say?

Article 3 sets out the core requirements for what a business continuity policy must contain and achieve.

Building directly on Article 2, which establishes who is responsible for the policy, this article shifts focus to the substance of that policy itself.

It requires that the policy genuinely address disruptive incidents affecting critical systems, be recorded in a durable medium, and cover a defined set of mandatory elements — from scope and activation criteria to governance arrangements and alignment with ICT-specific continuity frameworks.

Important points:

  • Ensure your business continuity policy is recorded in a durable medium and addresses disruptive incidents or performance issues affecting systems critical to your business functions.
  • Include in the policy a clear scope, activation criteria with escalation procedures up to management body level, and governance provisions covering staff roles, responsibilities, and resources.
  • The policy must be consistent with ICT-business continuity plans and ICT response and recovery plans under Delegated Regulation (EU) 2024/1774, ensuring alignment across continuity frameworks.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Den kontinuitetspolicy som avses i artikel 68.7 i förordning (EU) 2023/1114 ska säkerställa att leverantörerna av kryptotillgångstjänster på ett korrekt sätt hanterar störande incidenter eller prestandaproblem som rör de system som är kritiska för driften av deras affärsfunktioner, och den ska lagras på ett varaktigt medium.

    1. Leverantörerna av kryptotillgångstjänster ska i kontinuitetspolicyn ta med allt av följande:

      1. En specificering av kontinuitetspolicyns omfattning, inbegripet dess begränsningar och undantag, som ska omfattas av kontinuitetsplanerna, kontinuitetsförfarandena och kontinuitetsåtgärderna.

      2. En beskrivning av kriterierna för att aktivera kontinuitetsplanerna, inbegripet eskaleringsförfaranden upp till ledningsorganets nivå.

      3. Bestämmelser om kryptotillgångstjänsteleverantörens styrning och organisation, inbegripet personalens roller och ansvarsområden, för att säkerställa att det finns tillräckliga resurser för att ett effektivt genomförande av policyn.

      4. Bestämmelser som säkerställer överensstämmelse mellan kontinuitetsplanerna och IKT-kontinuitetsplanerna och de åtgärds- och återställningsplaner avseende IKT som avses i artiklarna 24 och 26 i delegerad förordning (EU) 2024/1774.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod