(3) Dobu platnosti certifikátu informačního systému stanoví Národní úřad pro kybernetickou a informační bezpečnost. Platnost certifikátu informačního systému je pro stupeň utajení
a) Přísně tajné, Tajné a Důvěrné nejdéle 3 roky a
b) Vyhrazené nejdéle 5 let.