(1) Představenstvo schvaluje a pravidelně vyhodnocuje

a) celkovou strategii,

b) organizační uspořádání,

c) strategii řízení rizik,

d) strategii rozvoje informačního systému,

e) zásady systému vnitřní kontroly včetně zásad pro zamezování vzniku možného střetu zájmů a zásad pro činnost compliance a

f) bezpečnostní zásady včetně bezpečnostních zásad pro informační systém.