Положення цієї Методики, пов’язані з урахуванням звітів або інформації про результати оцінювання стану кіберзахисту, застосовуються у випадках, коли проведення відповідного оцінювання та / або подання інформації про його результати передбачено законодавством або коли таке оцінювання проведено добровільно власником чи розпорядником об’єкта оцінювання.
Щодо об’єктів критичної інфраструктури та об’єктів критичної інформаційної інфраструктури III і IV категорій критичності такі положення застосовуються з урахуванням вимог частини другої статті 6 Закону України «Про основні засади забезпечення кібербезпеки України».