(1) Řídicí orgán schvaluje a alespoň jednou za 2 roky vyhodnocuje

a) celkovou strategii,

b) organizační uspořádání,

c) strategii řízení lidských zdrojů včetně zásad podporujících rozmanitost v celkovém složení orgánů povinné osoby zohledňováním dostatečně široké škály vlastností a schopností členů orgánů povinné osoby, včetně navrhovaných, při jejich vyhledávání a posuzování,

d) strategii řízení rizik, včetně rizik vyplývajících z makroekonomického prostředí, v němž povinná osoba působí, a to i v závislosti na hospodářském cyklu, včetně rizik vyplývajících z krátkodobých, střednědobých a dlouhodobých dopadů faktorů ESG a včetně zásad

1. přijímání rizik povinnou osobou a

2. rozpoznávání, vyhodnocování, měření, sledování, ohlašování a omezování výskytu nebo dopadů výskytu rizik, kterým je nebo může být povinná osoba vystavena,

e) strategii související s kapitálem a kapitálovými poměry,

f) strategii rozvoje informačního a komunikačního systému s tím, že klíčovými prvky tohoto systému jsou

1. informace a jejich toky, včetně uveřejňování informací povinnou osobou a vnitřních a vnějších hlášení povinné osoby, a

2. informační technika a technologie včetně záznamové techniky a technologií,

g) zásady systému vnitřní kontroly, v tom vždy zásady pro

1. zamezování vzniku možného střetu zájmů,

2. činnosti compliance a

3. vnitřní audit, a

h) bezpečnostní zásady včetně bezpečnostních zásad pro informační a komunikační systém.