b) zavést postupy pro řízení rizik, kterým je vystaven, včetně řízení rizika v oblasti informačních a komunikačních technologií podle kapitoly II nařízení Evropského parlamentu a Rady (EU) 2022/2554111); především zavést vhodná opatření k určení všech významných rizik pro jeho provoz a účinná opatření k omezení těchto rizik,