Source: OJ L, 2025/303, 20.2.2025

Current language: SV

Artikel 2 Kontinuitetsplan


Summary What does Article 2 of the RTS on notification of crypto-asset service provision say?

This article sets out what a notifying entity must submit to the competent authority regarding its business continuity plan, as required under Article 60(7)(b)(iii) of Regulation (EU) 2023/1114.

It is a focused, disclosure-oriented article that builds directly on the overarching authorisation notification framework.

Rather than defining what a business continuity plan must look like in operational terms, it specifies the information that must be provided to the competent authority to demonstrate that such a plan exists, is tested, and accounts for specific risk scenarios.

Important points:

  • Submit a detailed description of your business continuity plan to the competent authority, covering how continuity and regularity of crypto-asset services will be maintained.
  • The plan must address the failure or deterioration of critical or important functions provided by third-party service providers.
  • The plan must also account for the death of a key person and, where relevant, political risks in the jurisdictions of service providers.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Vid tillämpning av artikel 60.7 b iii i förordning (EU) 2023/1114 ska den anmälande enheten lämna en detaljerad beskrivning av sin kontinuitetsplan till den behöriga myndigheten, inklusive de åtgärder som ska vidtas för att säkerställa kontinuitet och regelbundenhet i tillhandahållandet av dess kryptotillgångstjänster.

    1. Den beskrivning som avses i punkt 1 ska omfatta följande:

      1. Uppgifter som visar att den fastställda kontinuitetsplanen är lämplig och att arrangemang har införts för att upprätthålla och regelbundet testa planen.

      2. När det gäller kritiska eller viktiga funktioner som stöds av tredjepartsleverantörer av tjänster, uppgifter om hur kontinuiteten i verksamheten säkerställs om kvaliteten på tillhandahållandet av sådana funktioner försämras till en oacceptabel nivå eller misslyckas.

      3. Information om hur kontinuiteten i verksamheten säkerställs om en nyckelperson avlider och, i förekommande fall, politiska risker i tjänsteleverantörens jurisdiktioner.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod