§ 21
(1) Platební instituce zajistí soustavné řízení rizik spojených s činnostmi platební instituce včetně činností, které jsou předmětem outsourcingu.
(2) Platební instituce rozpoznává a řídí rizika spojená s novými produkty, činnostmi a systémy, přičemž zajistí, aby rozpoznávání rizik umožňovalo odhalovat nová rizika.
(3) Řídicí a kontrolní systém platební instituce je nastaven tak, aby poskytoval nezkreslený obraz o míře podstupovaných rizik.
(4) Řídicí a kontrolní systém platební instituce zohledňuje a zajišťuje soustavné řízení všech významných rizik, kterým je nebo může být vystavena s přihlédnutím k povaze, rozsahu a složitosti činnosti. Řízení rizik zohledňuje vnitřní a vnější faktory včetně budoucí strategie podnikání platební instituce.