Elle a étendu l’ancien régime NIS à davantage de secteurs et renforcé la supervision.
NIS2 réglemente la gestion des risques en matière de cybersécurité et la notification des incidents pour les entités essentielles et importantes de secteurs critiques ; le piège à l’examen consiste à confondre les secteurs essentiels et les secteurs importants.