NIS2 artikel 21: de EU-brede checklist voor bevoorrechte toegang
NIS2 maakt bevoorrechte toegang in de hele EU tot een governancevraagstuk. Organisaties die als essentiële of belangrijke entiteiten zijn geclassificeerd, moeten bepalen wie toegang tot kritieke systemen kan krijgen, hoe die personen zich authenticeren, wat zij kunnen doen, hoe aanmeldgegevens worden beschermd en welk bewijsmateriaal daarna beschikbaar blijft. Deze checklist zet de voor PAM relevante onderdelen van artikel 21(2) om in concrete werkzaamheden die teams voor beveiliging, IT, risico en audit kunnen uitvoeren voordat de volledige handhaving en administratieve boetes in april 2027 beginnen.