(2) V rámci hlášení kybernetického bezpečnostního incidentu může poskytovatel regulované služby provést
a) prvotní hlášení podle § 16 odst. 1 zákona,
b) oznámení incidentu podle § 16 odst. 3 písm. a) zákona,
c) podání průběžné zprávy o podstatných změnách stavu zvládání kybernetického bezpečnostního incidentu podle § 16 odst. 3 písm. b) zákona,
d) podání závěrečné zprávy o vyřešení kybernetického bezpečnostního incidentu podle § 16 odst. 3 písm. c) zákona a
e) podání průběžné zprávy o aktuálním stavu zvládání kybernetického bezpečnostního incidentu podle § 16 odst. 3 písm. c) zákona.