(4) Povinná osoba v rámci skenování zranitelností technických aktiv

a) provádí pravidelné skenování zranitelností technických aktiv regulované služby

1. z vnitřní a vnější komunikační sítě a

2. alespoň jednou ročně.

b) zohlední výsledky skenování zranitelností technických aktiv v rámci řízení rizik podle § 8 a zavádí bezpečnostní opatření na základě zjištěných výsledků.