a) schvaloval a pravidelně vyhodnocoval
1. strategii podnikání,
2. organizační uspořádání,
3. strategii související s kapitálem a kapitálovou přiměřeností,
4. strategii rozvoje informačního systému,
5. strategii řízení rizik,
6. zásady systému vnitřní kontroly včetně zásad pro zamezování vzniku možného střetu zájmů a zásad pro compliance,
7. bezpečnostní zásady včetně bezpečnostních zásad pro informační systém a
8. strategický a periodický plán vnitřního auditu,