(2) K provedení certifikace informačního systému žadatel předloží následující podklady
a) bezpečnostní politiku informačního systému a výsledky analýzy rizik,
b) návrh bezpečnosti informačního systému,
c) sadu testů bezpečnosti informačního systému, jejich popis a popis výsledků testování,
d) bezpečnostní provozní dokumentaci informačního systému,
e) popis bezpečnosti vývojového prostředí a
f) další podklady nezbytné k certifikaci informačního systému, vyplývající ze specifikace informačního systému.