§ 28
(1) Řídicí a kontrolní systém platební instituce je nastaven tak, aby bylo zajištěno sledování a vyhodnocování jeho funkčnosti a efektivnosti a bylo prováděno průběžně na všech řídicích a organizačních úrovních.
(2) Nedostatky řídicího a kontrolního systému odhalené po linii řízení, v rámci vnitřního auditu nebo na základě jiné vnitřní kontroly, auditorem nebo jiným způsobem, musí být bez zbytečného odkladu oznámeny příslušné řídicí úrovni a urychleně řešeny.
(3) Významné nedostatky řídicího a kontrolního systému musí být oznámeny řídicímu a dozorčímu orgánu, pokud takový orgán platební instituce má.
(4) Systém odhalování a ohlašování nedostatků řídicího a kontrolního systému musí být nastaven tak, aby umožňoval jejich včasnou nápravu. Účinnost přijatých opatření k nápravě je následně ověřována.