Pagal Kibernetinio saugumo įstatymo 11 straipsnio 1 dalį organizacijos į Kibernetinio saugumo subjektų registrą patenka pagal bendrųjų ar specialiųjų kibernetinio saugumo subjektų identifikavimo kriterijus, o teisės aktais nustatyti reikalavimai tinklų ir informacinėms sistemoms taikomi toms organizacijos tinklų ir informacinėms sistemoms, kurios susietos / remia veiklą, pagal kurią organizacija pateko į Kibernetinio saugumo subjektų registrą.
Pagal Kibernetinio saugumo reikalavimų aprašą, patvirtintą Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“, organizacija turi nustatyti turto valdymo tvarką, pagal kurią turi būti parengtas ir nuolat atnaujinamas tinklų ir informacinių sistemų turto sąrašas bei šio turto klasifikavimo reikalavimai.
Atsižvelgiant į minėtą klasifikaciją bei nustačius, kurios tinklų ir informacinės sistemos yra susietos / remia veiklą, pagal kurią organizacija pateko į Kibernetinio saugumo subjektų registrą, siūloma šias tinklų ir informacines sistemas nurodyti Kibernetinio saugumo subjektų registre, kuris tvarkomas Kibernetinio saugumo informacinėje sistemoje.