Tento zákon upravuje
a) podmienky pre riadenie a zabezpečenie kybernetickej bezpečnosti, najmä
1. postavenie a povinnosti prevádzkovateľa základnej služby,
2. bezpečnostné opatrenia,
3. hlásenie kybernetického bezpečnostného incidentu, významnej kybernetickej hrozby, udalosti odvrátenej v poslednej chvíli a zraniteľnosti,
4. riešenie kybernetického bezpečnostného incidentu,
5. opatrenia proti produktom IKT, službám IKT alebo procesom IKT ohrozujúcim kybernetickú bezpečnosť a proti škodlivému obsahu,
b) správu v oblasti kybernetickej bezpečnosti, najmä
1. organizáciu, pôsobnosť a povinnosti orgánov verejnej moci v oblasti kybernetickej bezpečnosti,
2. úlohy a pôsobnosť národnej autority pre certifikáciu kybernetickej bezpečnosti,
3. národnú stratégiu kybernetickej bezpečnosti,
4. národný plán reakcie na rozsiahle kybernetické bezpečnostné incidenty a kybernetické krízy,
5. jednotný informačný systém kybernetickej bezpečnosti,
6. súčinnosť a výmenu informácií,
c) organizáciu a pôsobnosť jednotiek pre riešenie kybernetických bezpečnostných incidentov (ďalej len jednotka CSIRT”) a ich akreditáciu,
d) audit kybernetickej bezpečnosti a dohľad nad plnením povinností prevádzkovateľa základnej služby podľa tohto zákona alebo povinností uložených na základe tohto zákona (ďalej len dohľad”).”.