Amplió el antiguo régimen NIS a más sectores e introdujo una supervisión más estricta.
NIS2 regula la gestión de los riesgos de ciberseguridad y la notificación de incidentes de las entidades esenciales e importantes de sectores críticos; la trampa del examen consiste en confundir qué sectores son esenciales y cuáles son importantes.