(1) Řídicí orgán schvaluje a pravidelně vyhodnocuje
a) celkovou strategii,
b) organizační uspořádání,
c) strategii řízení lidských zdrojů včetně zásad podporujících rozmanitost v celkovém složení orgánů povinné osoby zohledňováním dostatečně široké škály vlastností a schopností členů orgánů povinné osoby, včetně navrhovaných, při jejich vyhledávání a posuzování,
d) strategii řízení rizik, včetně rizik vyplývajících z makroekonomického prostředí, v němž povinná osoba působí, a to i v závislosti na hospodářském cyklu, a včetně zásad
1. přijímání rizik povinnou osobou a
2. rozpoznávání, vyhodnocování, měření, sledování, ohlašování a omezování výskytu nebo dopadů výskytu rizik, kterým je nebo může být povinná osoba vystavena,
e) strategii související s kapitálem a kapitálovými poměry,
f) strategii rozvoje informačního a komunikačního systému s tím, že klíčovými prvky tohoto systému jsou
1. informace a jejich toky, včetně uveřejňování informací povinnou osobou a vnitřních a vnějších hlášení povinné osoby, a
2. informační technika a technologie včetně záznamové techniky a technologií,
g) zásady systému vnitřní kontroly, v tom vždy zásady pro
1. zamezování vzniku možného střetu zájmů,
2. compliance a
3. vnitřní audit, a
h) bezpečnostní zásady včetně bezpečnostních zásad pro informační a komunikační systém.