2. definovat politiku bezpečnosti informací elektronického nástroje, která

a) stanovuje principy, zásady a celkový rámec řízení bezpečnosti informací,

b) bere v úvahu zákonné nebo regulatorní požadavky a smluvní závazky provozovatele elektronického nástroje a stanovuje kritéria, kterými budou hodnocena rizika,