2. definovat politiku bezpečnosti informací elektronického nástroje, která
a) stanovuje principy, zásady a celkový rámec řízení bezpečnosti informací,
b) bere v úvahu zákonné nebo regulatorní požadavky a smluvní závazky provozovatele elektronického nástroje a stanovuje kritéria, kterými budou hodnocena rizika,