(1) Řídicí orgán schvaluje a pravidelně vyhodnocuje strategii podnikání, organizační uspořádání, strategii řízení rizik, strategii související s kapitálem a kapitálovou přiměřeností, strategii rozvoje informačního systému, zásady systému vnitřní kontroly a bezpečnostní zásady včetně bezpečnostních zásad pro informační systém.