(3) Bezpečnostní a krizová koncepce, jejíž součástí je systém řízení rizik, musí obsahovat
a) rizika narušení výzkumu, vývoje, inovací a transferu znalostí, a opatření k jejich eliminaci,
b) opatření v oblasti kybernetické bezpečnosti,
c) opatření v oblasti ochrany výsledků výzkumu, vývoje, inovací a transferu znalostí a údajů z výzkumu v souvislosti s jejich zveřejňováním a ochranou před neoprávněným přístupem k nim nebo nakládání s nimi,
d) hodnocení rizik u partnerů v oblasti výzkumu, vývoje, inovací a transferu znalostí a
e) opatření za účelem rozvoje povědomí o bezpečnosti výzkumu, vývoje, inovací a transferu znalostí, vnitřních hrozbách a o řízení potenciálních rizik spojených s výzkumem, vývojem, inovacemi, transferem znalostí, šířením informací a s výzkumnou spoluprací.