(3) Dobu platnosti certifikátu informačního systému stanoví Národní úřad pro kybernetickou a informační bezpečnost. Platnost certifikátu informačního systému je pro stupeň utajení

a) Přísně tajné, Tajné a Důvěrné nejdéle 3 roky a

b) Vyhrazené nejdéle 5 let.