Saskaņā ar Nacionālā kiberdrošības likuma un Ministru kabineta noteikumu Nr.397 “Minimālās kiberdrošības prasības” prasībām būtisko un svarīgo pakalpojumu sniedzējiem, kā arī informācijas un komunikācijas tehnoloģiju infrastruktūras īpašniekiem un tiesiskajiem valdītājiem līdz 2025.gada 1.oktobrim ir pienākums iesniegt atbilstības pašvērtējuma ziņojumu.

Būtisko vai svarīgo pakalpojumu sniedzēji, kas nav informācijas un komunikācijas tehnoloģiju (IKT) kritiskās infrastruktūras īpašnieki vai tiesiskie valdītāji, ziņojumu iesniedz Nacionālajam kiberdrošības centram, bet IKT kritiskās infrastruktūras īpašnieki un tiesiskie valdītāji – Satversmes aizsardzības birojam.

Ministru kabineta noteikumi Nr.397 paredz, ka subjekts, kurš ir IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs, vai kura īpašumā, valdījumā, turējumā vai lietošanā ir vismaz viena A kategorijas informācijas sistēma, veic pašvērtējumu par savu atbilstību Nacionālajā kiberdrošības likumā (NKDL) un noteikumos ietvertajām prasībām reizi gadā, bet pārējie subjekti – reizi trijos gados, ja vien Nacionālais kiberdrošības centrs nav noteicis citādāk. 

Ziņojumam jāpievieno tādi dokumenti kā:

  • kiberdrošības politika;
  • IKT resursu un informācijas sistēmu katalogs;
  • kiberrisku pārvaldības un IKT darbības nepārtrauktības plāns;
  • kiberincidentu pārvaldība un kiberincidentu žurnāls.

Kā arī ekrānuzņēmumi vai dokumenti, kas apliecina:

  • lietotāju piekļuves tiesību izpildi;
  • lietotāju informēšanu par informācijas sistēmu noteikumiem;
  • tīkla loģisko shēmu;
  • žurnālfailu noteikumu ievērošana.

NKDL stājās spēkā 2025.gada 1.septembrī. Likuma mērķis ir uzlabot informācijas un komunikācijas tehnoloģiju drošību, noteikt kiberdrošības nodrošināšanas kārtību, kā arī veicināt savlaicīgu kiberdrošības pasākumu īstenošanu.