Precizēts: gan kiberdrošības vadītāja paziņošana, gan PIRMAIS pašnovērtējuma ziņojums bija jāiesniedz līdz 2025-10-01 (apstiprināts cyber.gov.lv). Atkārtošanas biežums NAV vienoti ikgadējs: saskaņā ar MK noteikumiem Nr. 397 'Minimālās kiberdrošības prasības' (spēkā no 2025-07-02, publicēti Latvijas Vēstnesī 2025/123.1, 8.3. punkts), pašnovērtējuma ziņojumu vismaz reizi gadā vēlreiz jāiesniedz tikai kritiskās IKT infrastruktūras īpašniekiem/operatoriem (nākamais termiņš ~2026-10-01); pārējiem būtiskajiem/svarīgajiem pakalpojumu sniedzējiem tas jādara vismaz reizi 3 gados (nākamais termiņš ~2028). Precīzu katra subjekta termiņu un formu nosaka Ministru kabineta noteikumi, nevis pats likums (Nacionālās kiberdrošības likums, 43. pants).
Latvijā reģistrēti vidēji lieli un lieli uzņēmumi NIS2 nozarēs (enerģētika, transports, banku sektors, veselība, ūdenssaimniecība, digitālā infrastruktūra, IKT pakalpojumi, kritisko preču ražošana, pārtika, ķīmiskās vielas, pasta pakalpojumi, atkritumi, pētniecība), kā arī mazāki uzņēmumi, kas noteikti par kritiskās IKT infrastruktūras subjektiem vai ir vienīgais pakalpojuma sniedzējs.