elles établissent, mettent en œuvre et gardent opérationnelles des politiques et des procédures efficaces de gestion des risques permettant de repérer les risques liés aux activités, aux processus et aux systèmes de l'entreprise, et, le cas échéant, de déterminer le niveau de risque toléré par l'entreprise;
to establish, implement and maintain adequate risk management policies and procedures which identify the risks relating to the firm's activities, processes and systems, and where appropriate, set the level of risk tolerated by the firm;