(6) Strategie a postupy vnitřní kontroly ke zmírňování a účinnému řízení rizik podle odstavce 1 zahrnují také

a) kontrolu dodržování právních předpisů povinnou osobou, prověřování zaměstnanců a osob činných pro povinnou osobu jinak než v základním pracovněprávním vztahu a prověřování účinnosti těchto strategií, postupů a komunikací; je-li to opodstatněno rozsahem a povahou činnosti povinné osoby, zřídí za účelem tohoto prověřování nezávislý útvar přímo podřízený statutárnímu orgánu povinné osoby, a

b) vnitřní oznamovací systém podle zákona o ochraně oznamovatelů, který umožňuje anonymně podat oznámení zaměstnanci a fyzické osobě, která je pro povinnou osobu činná jinak než v základním pracovněprávním vztahu; vnitřní oznamovací systém nemůže být veden třetí osobou; vnitřní oznamovací systém může povinná osoba sdílet pouze s vázaným zástupcem podle § 2 odst. 4; odpovědnost povinných subjektů, které vnitřní oznamovací systém sdílejí, za plnění povinností povinného subjektu podle zákona o ochraně oznamovatelů není dotčena.