(3) Bezpečnostní a krizová koncepce, jejíž součástí je systém řízení rizik, musí obsahovat

a) rizika narušení výzkumu, vývoje, inovací a transferu znalostí, a opatření k jejich eliminaci,

b) opatření v oblasti kybernetické bezpečnosti,

c) opatření v oblasti ochrany výsledků výzkumu, vývoje, inovací a transferu znalostí a údajů z výzkumu v souvislosti s jejich zveřejňováním a ochranou před neoprávněným přístupem k nim nebo nakládání s nimi,

d) hodnocení rizik u partnerů v oblasti výzkumu, vývoje, inovací a transferu znalostí a

e) opatření za účelem rozvoje povědomí o bezpečnosti výzkumu, vývoje, inovací a transferu znalostí, vnitřních hrozbách a o řízení potenciálních rizik spojených s výzkumem, vývojem, inovacemi, transferem znalostí, šířením informací a s výzkumnou spoluprací.