NKSC, identifikuodamas esminius ir svarbius kibernetinio saugumo subjektus, vertina iš įvairių šaltinių gaunamą informaciją: pačių identifikuojamų subjektų, kitų valstybės institucijų, įstaigų, valstybės valdomų įmonių, viešųjų įstaigų, savivaldybių įmonių ir savivaldybių įstaigų. Kibernetinio saugumo subjektai Kibernetinio saugumo įstatymo 1 ir 2 prieduose nurodytiems sektoriams, subsektoriams ir subjekto rūšiai priskiriami pagal Ekonominės veiklos rūšių klasifikatorių, įvertinant visą įmonės vykdomą veiklą ir teikiamas paslaugas.
Esminių ir svarbių subjektų identifikavimo procese taip pat dalyvauja už atitinkamą veiklos sektorių atsakingos ministerijos. Subjektai taip pat turės teisę pateikti savanorišką prašymą būti įregistruotais Kibernetinio saugumo subjektų registre.
Gavus patvirtinimą iš NKSC, jog subjektas buvo įtraukas į kibernetinio saugumo subjektų registrą, reikės atlikti tam tikrus darbus. Pirmiausia, subjektas turės prisijungti prie Kibernetinio saugumo informacinės sistemos (KSIS) ir pateikti duomenis bei informaciją apie savo veiklą, teikiamų paslaugų pobūdį, veiklos sektorių, įmonės dydį, pajamas, kt.