(2) V rámci hlášení kybernetického bezpečnostního incidentu může poskytovatel regulované služby provést

a) prvotní hlášení podle § 16 odst. 1 zákona,

b) oznámení incidentu podle § 16 odst. 3 písm. a) zákona,

c) podání průběžné zprávy o podstatných změnách stavu zvládání kybernetického bezpečnostního incidentu podle § 16 odst. 3 písm. b) zákona,

d) podání závěrečné zprávy o vyřešení kybernetického bezpečnostního incidentu podle § 16 odst. 3 písm. c) zákona a

e) podání průběžné zprávy o aktuálním stavu zvládání kybernetického bezpečnostního incidentu podle § 16 odst. 3 písm. c) zákona.