Do podmiotów krytycznych z sektora bankowości i infrastruktury rynków finansowych nie stosuje się przepisów rozdziałów 11–15, z wyjątkiem art. 6ztzintegrowany system zarządzania bezpieczeństwem świadczenia usługi kluczowej ust. 1 pkt 1, pkt 2 lit. b–d, f, h oraz i, pkt 3 oraz ust. 2–11, art. 6zuopracowanie i aktualizacja dokumentacji zintegrowanego systemu zarządzania bezpieczeństwem świadczenia usługi kluczowej ust. 1, ust. 2 pkt 3, 4 i 6 oraz ust. 3–6, art. 6zxobowiązki informacyjne podmiotu krytycznego, art. 6zyobowiązek informowania użytkowników świadczonej usługi kluczowej o zagrożeniach dla świadczenia tej usługi, art. 6zzbobowiązek zapewnienia niezakłóconego świadczenia usługi kluczowej oraz art. 6zzdpełnomocnik bezpieczeństwa usługi kluczowej i zastępcę pełnomocnika.