(2) Povinná osoba za účelem detekce kybernetických bezpečnostních událostí zaznamenává

a) bezpečnostní a relevantní provozní události detekované podle odstavce 1 a bezpečnostní a relevantní provozní události technických aktiv na základě svých bezpečnostních potřeb a

b) u událostí podle písmene a) následující informace o události:

1. datum a čas, včetně specifikace časového pásma,

2. typ činnosti,

3. jednoznačnou identifikaci technického aktiva a identifikaci účtu původce a

4. úspěšnost nebo neúspěšnost činnosti.