(2) Pokud poskytovatel poskytuje nejméně jednu kvalifikovanou certifikační službu k datu účinnosti této vyhlášky, zajistí provedení prvního auditu systému řízení bezpečnosti informací do 2 let od data nabytí účinnosti této vyhlášky.