Articolul 21 din NIS2: lista de control europeană pentru acces privilegiat
NIS2 transformă accesul privilegiat într-o problemă de guvernanță la nivelul întregii UE. Organizațiile clasificate drept entități esențiale sau entități importante trebuie să controleze cine poate accesa sistemele critice, cum se autentifică acele persoane, ce pot face, cum sunt protejate credențialele și ce dovezi rămân disponibile ulterior. Această listă de control transpune părțile relevante pentru PAM ale articolului 21(2) în activități practice pe care echipele de securitate, IT, risc și audit le pot finaliza înainte de începerea aplicării depline și a amenzilor administrative, în aprilie 2027.