(2) Součástí certifikátu je certifikační zpráva, která tvoří jeho přílohu. Certifikační zpráva obsahuje:
a) orientační popis informačního systému,
b) bezpečnostní politiku informačního systému,
c) hlavní závěry z hodnocení,
d) případná omezení podmiňující platnost certifikátu a
e) typy změn informačního systému, které vyžadují provedení doplňujícího hodnocení informačního systému.