Source: OJ L, 2025/299, 13.2.2025

Current language: SV

Artikel 6 Komplexitet och risköverväganden


Summary What does Article 6 of the RTS on continuity and regularity say?

This article acts as a calibration mechanism for the business continuity policy requirements set out in earlier articles.

It requires crypto-asset service providers to tailor their business continuity policy to their own risk profile, taking into account factors that could increase complexity or risk.

Crucially, it also mandates an annual self-assessment to ensure this calibration remains current and reflective of the provider's actual operations.

Important points:

  • Factor in elements of increased complexity or risk — including the types of services offered, reliance on permissionless distributed ledgers, and the potential impact of disruptions — when building your business continuity policy.
  • Conduct an annual self-assessment of the scale, nature, and range of your services, using the criteria in the Annex as a baseline alongside any other criteria you consider relevant.
  • The self-assessment feeds directly into how the business continuity policy is shaped, making it an ongoing obligation rather than a one-time exercise.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Vid fastställandet av kontinuitetspolicyn, inbegripet planerna, förfarandena och åtgärderna, ska leverantörerna av kryptotillgångstjänster ta hänsyn till delar av ökad komplexitet eller ökad risk, inbegripet följande:

      1. Typen och urvalet av kryptotillgångstjänster som erbjuds.

      2. I vilken utsträckning kryptotillgångstjänsteleverantörernas tjänster är beroende av tillståndslösa distribuerade liggare.

      3. Den potentiella inverkan av eventuella störningar på kontinuiteten i leverantörens verksamhet och tillgången till dess tjänster.

    1. Vid tillämpning av punkt 1 ska leverantörerna av kryptotillgångstjänster årligen göra en självbedömning av omfattningen, arten och urvalet av sina tjänster. Leverantörerna av kryptotillgångstjänster ska basera den självbedömningen på de kriterier som anges i bilagan och alla andra kriterier som leverantören av kryptotillgångstjänster anser vara relevanta.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod