(1) Představenstvo schvaluje a pravidelně vyhodnocuje
a) celkovou strategii,
b) organizační uspořádání,
c) strategii řízení rizik,
d) strategii rozvoje informačního systému,
e) zásady systému vnitřní kontroly včetně zásad pro zamezování vzniku možného střetu zájmů a zásad pro činnost compliance a
f) bezpečnostní zásady včetně bezpečnostních zásad pro informační systém.