Patikslinta: tiek kibernetinio saugumo vadovo paskyrimo pranešimas, tiek PIRMOJI savęs vertinimo ataskaita turėjo būti pateikti iki 2025-10-01 (patvirtinta cyber.gov.lv). Pakartojimo dažnumas NĖRA vienodai kasmetinis: pagal MK noteikumi Nr. 397 'Minimālās kiberdrošības prasības' (galioja nuo 2025-07-02, paskelbta Latvijas Vēstnesis 2025/123.1, 8.3 punktas), savęs vertinimo ataskaitą pakartotinai bent kartą per metus privalo teikti tik ypatingos svarbos IRT infrastruktūros savininkai/operatoriai (kitas terminas ~2026-10-01); kiti esminiai/svarbūs paslaugų teikėjai tai turi daryti bent kas 3 metus (kitas terminas ~2028). Tikslų kiekvieno subjekto terminą ir formą nustato Ministrų kabineto nutarimai, o ne pats įstatymas (Nacionālās kiberdrošības likums, 43 straipsnis).
Latvijoje registruotos vidutinės ir didelės įmonės NIS2 sektoriuose (energetika, transportas, bankininkystė, sveikatos priežiūra, vanduo, skaitmeninė infrastruktūra, IRT paslaugos, ypatingos svarbos prekių gamyba, maistas, chemikalai, pašto paslaugos, atliekos, mokslinių tyrimų sektorius), taip pat mažesnės įmonės, paskirtos ypatingos svarbos IRT infrastruktūros subjektais arba esančios vienintelis paslaugos teikėjas.