Основним методом моніторингу стану кіберзахисту є дистанційне вивчення звітів, анкет і статистичних даних без безпосереднього доступу до об’єктів державного контролю чи суб’єкта державного контролю.
Під час аналізу звітів про результати оцінювання стану кіберзахисту суб’єкта державного контролю першочергово враховується загальний стан кіберзахисту суб’єкта державного контролю: «критичний / частковий», «низький / поінформований про ризик», «знижений / повторюваний» або «задовільний / адаптивний».