3. provádět interní audity bezpečnosti informací v plánovaných intervalech a přijímat účinná opatření k odstranění nedostatků a