Dokument zdůrazňuje zejména význam řízení rizik jako základu pro nastavení zadávacích podmínek. Věnuje se formulaci technických požadavků, kvalifikačních předpokladů, hodnoticích kritérií i smluvních podmínek tak, aby odpovídaly konkrétním bezpečnostním rizikům a současně respektovaly zásady transparentnosti, přiměřenosti a rovného zacházení. Metodika rovněž přináší doporučení pro práci s dodavatelským řetězcem, využívání varování NÚKIB a shrnutí relevantní rozhodovací praxe. Z ní vyplývá, že omezení hospodářské soutěže z bezpečnostních důvodů může obstát pouze tehdy, je-li podloženo řádně provedenou a doložitelnou analýzou rizik – samotné varování NÚKIB není automatickým zákazem určité technologie či dodavatele, ale vstupem do procesu řízení rizik zadavatele, jehož výsledky teprve mohou konkrétní omezení v zadávacích podmínkách odůvodnit.
Metodika je přínosná nejen pro povinné osoby podle zákona o kybernetické bezpečnosti, ale také pro všechny veřejné zadavatele pořizující významnější ICT řešení. Z pohledu Národní strategie veřejného zadávání podporuje využívání kvalitativních hodnoticích kritérií, strategický přístup k přípravě veřejných zakázek a zohlednění nákladů i rizik v celém životním cyklu pořizovaných ICT systémů. Odpovídá tak prioritám NSVZ Profesionalizace a Kvalita a inovace – pomáhá zadavatelům nakupovat ICT řešení s důrazem na celkovou hodnotu za peníze, kde bezpečnost a provozní spolehlivost jsou nedílnou součástí kvality pořizovaného plnění, nikoli překážkou soutěže.
Metodika je dostupná na Portálu NÚKIB: Zadávání veřejných zakázek v oblasti ICT a kybernetické bezpečnosti