Source: OJ L, 2025/299, 13.2.2025

Current language: SV

Artikel 5 Periodisk testning av kontinuitetsplanerna


Summary What does Article 5 of the RTS on continuity and regularity say?

This article directly builds on Article 4, which sets out the content of business continuity plans, by establishing the requirements for testing those plans.

The core obligation is that crypto-asset service providers must regularly test their business continuity plans using realistic scenarios to verify their actual ability to recover from disruptive incidents.

The article sets out how that testing should be conducted, what factors should inform it, how results must be reported, and importantly, that testing must not disrupt the normal running of services.

Important points:

  • Test your business continuity plans at least annually, informed by factors such as threat intelligence, lessons from past events, and any changes to recovery objectives or business functions.
  • Document all testing results in writing and submit them to both the management body and the relevant operating units.
  • Ensure that the testing process itself does not interfere with the normal conduct of services.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Leverantörerna av kryptotillgångstjänster ska på grundval av realistiska scenarier testa driften av de kontinuitetsplaner som avses i artikel 4. Sådan testning ska verifiera förmågan hos leverantören av kryptotillgångstjänster att återhämta sig från störande incidenter och återuppta tjänsterna i enlighet med artikel 4.2 b.

    1. Leverantörerna av kryptotillgångstjänster ska årligen testa kontinuitetsplanerna med beaktande av följande:

      1. Resultaten av de tester som avses i punkt 1.

      2. Den senaste hotunderrättelsen.

      3. Lärdomar från tidigare händelser.

      4. I förekommande fall, eventuella ändringar av återställningsmålen, inbegripet målen om återställningstid och målen för återhämtningspunkten enligt artikel 4.2 b.

      5. Förändringar i affärsfunktionerna.

    1. Leverantörerna av kryptotillgångstjänster ska dokumentera resultaten av testningen skriftligen och lämna in dem till sitt ledningsorgan och till de operativa enheter som deltar i kontinuitetsplanerna.

    1. Leverantörerna av kryptotillgångstjänster ska säkerställa att testningen av kontinuitetsplanerna inte stör det normala utförandet av deras tjänster.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod