Alargou o regime NIS anterior a mais setores e reforçou a supervisão.
A NIS2 regula a gestão dos riscos de cibersegurança e a notificação de incidentes pelas entidades essenciais e importantes de setores críticos; a armadilha no exame consiste em confundir quais os setores considerados essenciais e quais os considerados importantes.