1. რისკის მართვის ჩარჩოს საინფორმაციო პოლიტიკის ნაწილი უნდა ითვალისწინებდეს საპენსიო ფონდის საინფორმაციო და ტექნოლოგიური უსაფრთხოების მიზნებსა და სტრატეგიას, ასევე განსაზღვრავდეს საპენსიო ფონდში არსებული საინფორმაციო სისტემების და ტექნოლოგიების ადეკვატურობის და უსაფრთხოების საკითხებს.

2. საინფორმაციო სისტემებთან დაკავშირებული პოლიტიკა და პროცედურები უნდა ეფუძნებოდეს აღიარებულ სტანდარტსა და მეთოდოლოგიას (მაგ, NIST, ISACA, ISO და სხვა).

3. საპენსიო ფონდმა უნდა დანერგოს ისეთი საინფორმაციო სისტემები და ტექნოლოგიები, რომლებიც  შეესაბამება მის მიერ განხორციელებულ საქმიანობას.

4. საპენსიო ფონდმა რეგულარულად უნდა შეაფასოს და გადახედოს საინფორმაციო სისტემების შესაბამისობა და შესაფერისობა, საპენსიო ფონდის ზომისა და საქმიანობის სირთულის გათვალისწინებით.

5. საპენსიო ფონდმა, სულ მცირე, წელიწადში ერთხელ უნდა განახორციელოს საინფორმაციო სისტემების და ტექნოლოგიების დამოუკიდებელი და მიუკერძოებელი აუდიტი. საინფორმაციო სისტემებისა და ტექნოლოგიების აუდიტი შეიძლება განახორციელოს როგორც თავად საპენსიო ფონდმა შიდა აუდიტის მეშვეობით, ასევე მსოფლიოს დიდი ოთხეულის წევრმა აუდიტორულმა კომპანიამ ან საერთაშორისო ორგანიზაციამ, რომლისგან მომსახურების მიღებაც უნდა შეთანხმდეს მმართველობით საბჭოსთან.

6.  საპენსიო ფონდმა უნდა იზრუნოს იმაზე, რომ მათი საინფორმაციო სისტემები არ იყოს იმაზე მეტად კომპლექსური, ვიდრე არის აუცილებელი იმისათვის, რომ გამართულად განახორციელოს საკუთარი პროცესები. აღნიშნული, თავის მხრივ, მოიცავს საინფორმაციო სისტემების სათანადოდ დაგეგმვისა და ამავე საკითხთან დაკავშირებით ეფექტიანი მართვის სისტემების არსებობის აუცილებლობა