(2) Součástí certifikátu je certifikační zpráva, která tvoří jeho přílohu. Certifikační zpráva obsahuje:

a) orientační popis informačního systému,

b) bezpečnostní politiku informačního systému,

c) hlavní závěry z hodnocení,

d) případná omezení podmiňující platnost certifikátu a

e) typy změn informačního systému, které vyžadují provedení doplňujícího hodnocení informačního systému.