(1) Úřad vede evidenci

a) regulovaných služeb včetně jejich poskytovatelů a jimi hlášených údajů,

b) osob poskytujících služby registrace doménových jmen a jimi hlášených údajů,

c) kybernetických bezpečnostních incidentů, událostí, hrozeb a zranitelností,

d) dodavatelů bezpečnostně významných dodávek,

e) koordinovaného zveřejňování zranitelností,

f) penetračních testů a

g) provedených kontrol a protokolů o kontrole.