Методологія визначення результатів перевірки полягає в установленні відповідності діяльності суб’єкта державного контролю вимогам законодавства у сфері кіберзахисту за кожним окремим питанням на підставі даних, отриманих під час перевірки.
При визначенні рівня відповідності вимогам законодавства використовується якісний показник відповідності:
відповідає вимогам законодавства — заходи з кіберзахисту реалізовано у повному обсязі, що підтверджується наявністю актуальної внутрішньої документації та фактичним впровадженням відповідних заходів, зафіксованих під час перевірки;
невідповідність вимогам законодавства — встановлено невиконання або неналежне виконання конкретної обов’язкової вимоги законодавства у сфері кіберзахисту, що підтверджується фактичними даними та матеріалами, отриманими під час проведення перевірки.