(1) Şirketler, Kanunun 1527 nci maddesinin üçüncü fıkrasına göre kendilerinin kuracakları EGKS’nin bu Tebliğ, Yönetmelik ve Kanun hükümlerine uygunluğunu, bu maddenin üçüncü fıkrasında belirtilen kurumlara tespit ettirmek ve söz konusu kurumlar tarafından düzenlenecek teknik raporu ticaret sicili müdürlüğüne tescil ve ilan ettirmekle yükümlüdür.
(2) EGKS hizmeti sağlayacak olan şirketler ise; sistemin, bu Tebliğ, Yönetmelik ve Kanun hükümlerine uygunluğunu, bu maddenin üçüncü fıkrasında belirtilen kurumlara teknik bir rapor ile tespit ettirmek zorundadırlar. Hizmet sağlayıcı şirketler bu teknik raporu, Bakanlığın uygun görüşünü aldıktan sonra kayıtlı bulundukları ticaret sicili müdürlüğüne tescil ve ilan ettirmekle yükümlüdür. Yükümlülük yerine getirilmeden şirketler destek hizmeti veremez.
(3) Teknik rapor; Türkiye Bilimsel ve Teknolojik Araştırma Kurumu, Bilgi Teknolojileri ve İletişim Kurumu veya bünyesinde asgari CISA sertifikası bulunan personele sahip ve bu alanda denetim yapmaya yetkilendirilmiş şirketlerden alınabilir. Bu raporun (Değişik ibare:RG-28/2/2015-29281) üç yılda bir yenilenerek, birinci ve ikinci fıkrada öngörülen işlemlerin tekrarlanması zorunludur. Ancak Bakanlık gerekli gördüğü hallerde bu teknik raporun daha kısa (Ek: ibareRG-28/2/2015-29281) veya daha uzun bir sürede de alınmasını isteyebilir.
(4) Üçüncü fıkrada belirtilen Kurumların düzenleyecekleri teknik raporda, EGKS’nin asgari olarak;
a) ISO 27001’e uygun bir bilgi güvenliği ve kişisel verilerin korunması alt yapısına sahip olduğu,
b) Güvenli elektronik imza oluşturma ve doğrulama uygulamalarının, 5070 sayılı Kanuna ve ikincil düzenlemelerle belirlenen standartlara uygun olduğu,
c) 5070 sayılı Kanun ve ikincil düzenlemelerle belirlenen standart ve kriterlere uygun olarak verilerin uzun dönemli arşivlenmesine imkan tanıdığı,
ç) Merkezi Kayıt Kuruluşu tarafından ve diğer destek hizmeti veren şirketler tarafından oluşturulan platform veya bilişim sisteminin MERSİS’e ve ilgili diğer veri tabanlarına entegrasyonu sağlayacak yeterlikte olduğu, şirketlerin kendilerinin kurdukları bilişim sisteminin ise tescili gerekli belgeleri bu veri tabanlarına iletebilecek nitelikte olduğu,
gibi hususların tespitini içerir.