该规则于 2023 年 2 月 17 日开始实施,采用 CIRMP 的六个月宽限期于 2023 年 8 月 17 日结束。这意味着责任实体必须记录重大风险并实施控制措施以尽量减少这些重大风险对其 CI 资产的影响,同时还记录了已经实施或正在制定的缓解措施。实体必须采取合理措施,通过实施控制措施和缓解措施来遵守 CIRMP 要求。此外,责任实体还有 12 个月的时间,即 2024 年 8 月 17 日,以满足 CIRMP 网络安全框架要求。这是考虑到在企业层面选择和实施框架可能需要的时间。有关网络安全框架要求的更多详细信息,请参见第 3 节:实践中的 CIRMP 规则、网络和信息安全危害。