Artículo 21 de NIS2: lista de verificación europea para el acceso privilegiado
NIS2 convierte el acceso privilegiado en una cuestión de gobernanza en toda la UE. Las organizaciones clasificadas como entidades esenciales o importantes deben controlar quién puede acceder a los sistemas críticos, cómo se autentican esas personas, qué pueden hacer, cómo se protegen las credenciales y qué evidencias quedan después. Esta lista de verificación convierte los apartados del artículo 21(2) relevantes para PAM en tareas prácticas que los equipos de seguridad, TI, riesgos y auditoría pueden completar antes de que comiencen la plena aplicación de la norma y las multas administrativas en abril de 2027.