Article 21 de NIS2 : la liste de contrôle européenne des accès à privilèges
NIS2 fait de la gestion des accès à privilèges un enjeu de gouvernance dans toute l'UE. Les organisations classées comme entités essentielles ou entités importantes doivent contrôler qui peut accéder aux systèmes critiques, comment ces personnes s'authentifient, ce qu'elles peuvent faire, comment les identifiants sont protégés et quelles preuves restent disponibles ensuite. Cette liste de contrôle traduit les éléments de l'article 21(2) pertinents pour PAM en mesures concrètes que les équipes de sécurité, d'informatique, de gestion des risques et d'audit peuvent mettre en œuvre avant le début de l'application intégrale et des amendes administratives, en avril 2027.