EU-lande kan frivilligt bede om at blive vurderet af eksperter fra andre EU-lande. Det kaldes en peerevaluering. Samarbejdsgruppen fastlægger metoderne for evalueringerne.
Evalueringsteamet består af cybersikkerhedseksperter fra mindst to andre EU-lande. ENISA og Kommissionen kan også deltage, hvis de ønsker det.
Evalueringen kan dække tre emner. Den kan se på, om landet har gennemført reglerne om risikostyring og rapportering. Den kan vurdere myndighedernes kapacitet og ressourcer, herunder CSIRT'ernes evner. Den kan også vurdere samarbejdsniveauet i CSIRT-netværket.
ENISA udarbejder en rapport med resultater og anbefalinger. Det evaluerede land beslutter selv, om rapporten skal offentliggøres.