(1) Úřad vede evidenci
a) regulovaných služeb včetně jejich poskytovatelů a jimi hlášených údajů,
b) osob poskytujících služby registrace doménových jmen a jimi hlášených údajů,
c) kybernetických bezpečnostních incidentů, událostí, hrozeb a zranitelností,
d) dodavatelů bezpečnostně významných dodávek,
e) koordinovaného zveřejňování zranitelností,
f) penetračních testů a
g) provedených kontrol a protokolů o kontrole.