Kibernetinio saugumo įstatymo ir jį įgyvendinančio teisės akto tikslas – kibernetinio saugumo reikalavimų nustatymas organizacijoms, todėl visos šių teisės aktų nuostatos tiesiogiai ar netiesiogiai susijusios su tinklų ir informacinėmis sistemomis, įskaitant organizacijos darbuotojų ir procesų aspektus. Pažymėtina, kad sąvoka „tinklai ir informacinės sistemos“ yra plati ir pagal Kibernetinio saugumo įstatymo 2 straipsnio 22 dalį apima elektroninių ryšių tinklus, bet kokius prietaisus arba tarpusavyje sujungtus arba susijusius prietaisus, arba skaitmeninius duomenis.
Organizacijai paliekama teisė pasirinkti, kokius dokumentus norėtų tvirtinti. Tai gali būti atskiras pagal Kibernetinio saugumo reikalavimų aprašo 27 punktą reikalaujamas dokumentas Tinklų ir informacinių sistemų veiklos tęstinumo valdymo planas, arba organizacija gali Kibernetinio saugumo reikalavimų aprašo V skirsnyje esančias nuostatas integruoti į bendrą organizacijos veiklos tęstinumo planą. Neabejotinai, tinklų ir informacinių sistemų veiklos tęstinumo užtikrinimas yra tik dalis planavimo veiklos, kurią organizacija turi atlikti, siekdama be trikdžių veikti jai nepalankiomis sąlygomis.
Organizacijos veiklos tęstinumo planavimo veiklose turi dalyvauti visi organizacijos darbuotojai. Veiklos padaliniai turi daugiausiai informacijos apie kritinius veiklos procesus, duomenų pasiekiamumo poreikius ir pan., tuo tarpu IT paslaugas ar veiklos atsparumą užtikinantys padaliniai turi daugiau informacijos kaip techniškai užtikrinti veiklos tęstinumą.