(4) Audit kybernetické bezpečnosti podle odstavce 2 je prováděn

a) při významných změnách, a to v rámci jejich rozsahu,

b) v pravidelných intervalech alespoň jednou za 2 roky a

c) v souladu s plánem auditu kybernetické bezpečnosti.