Якщо результат оцінювання стану кіберзахисту суб’єкта державного контролю визначено як «низький / поінформований про ризик» або «знижений / повторюваний» та виявлено недоліки щодо стану виконання вимог законодавства у сфері кіберзахисту, повноти запроваджених заходів кіберзахисту, Адміністрація Держспецзв’язку та її територіальні органи надають суб’єкту державного контролю рекомендації щодо усунення виявлених недоліків та заходів, що мають бути виконані для підвищення рівня кіберзахисту на об’єкті державного контролю.
Рекомендації базуються виключно на необхідності додержання вимог законодавства у сфері кіберзахисту та спрямовуються на усунення виявлених недоліків в організації кіберзахисту для запобігання порушенням таких вимог.
Рекомендації за результатами моніторингу оформлюються із зазначенням виявленого недоліку, узагальненого напряму його усунення та у разі потреби — орієнтовного строку або етапності врахування рекомендації з урахуванням характеру недоліку, технічної складності заходів та ризику для стану кіберзахисту.