primární pramen – sk_par_29; sk_par_31_ods_1_f
SLOVENSKÁ NÁRODNÍ VRSTVA. Provozovatel základní služby musí ověřit účinnost opatření auditem kybernetické bezpečnosti do 2 let ode dne zápisu do registru, dále po každé významné změně a v periodicitě podle vyhlášky NBÚ; audit provádí certifikovaný auditor a závěrečnou zprávu s nápravnými opatřeními a lhůtami je nutné předložit úřadu do 30 dnů od ukončení auditu (§ 29 ods. 1, 2, 3, 5). Provozovatel, který NENÍ provozovatelem kritické základní služby, může audit nahradit samohodnocením (provádí manažér KB přes JISKB), ale skutečnému auditu se musí podrobit do 5 let od zápisu (§ 29 ods. 1 a 8). Porušení: pokuta 300 až 500 000 eur (§ 31 ods. 1 písm. f)). Náklady auditu nese provozovatel.