Jūsų organizacijai šie reikalavimai privalomi, jeigu ji įtraukta į Kibernetinio saugumo subjektų registrą. Registre yra pusantro tūkstančio organizacijų iš 18 sektorių - energetikos, finansų, sveikatos, transporto, skaitmeninės infrastruktūros, viešojo valdymo, nuotekų ir atliekų tvarkymo, mokslinių tyrimų ir kitų.
Jeigu nesate registre, bet aptarnaujate tuos, kurie yra - Aprašo 33.1 punktas įpareigoja jūsų klientą vertinti jūsų atitiktį Aprašo reikalavimams, o 34.4 punktas suteikia jam teisę atlikti jūsų auditą. Jums netaikomas NKSC terminas, bet taikomas komercinis: be atitikties įrodymo sutartis nebus pratęsta.
// Teisinis pagrindas
Aprašo 48.1 punktas: ne rečiau kaip kartą per metus privaloma įvertinti organizacijos atitiktį Kibernetinio saugumo įstatymui, Aprašui ir savo pačios patvirtintiems kibernetinio saugumo politikos dokumentams.
Terminai nuo įregistravimo: organizaciniams reikalavimams - 12 mėnesių, techniniams - 24 mėnesiai (Aprašo 71 ir 72 p.).