GRCCopilot
Sign In
European Union

NIS2 Directive: securing network and information systems

EU's expanded network security directive covering 18 critical sectors with personal management liability from October 2024

Start Assessment Create Free Account
39
Controls
149
Questions
Active
Status

About this Framework

The NIS2 Directive (EU 2022/2555) significantly expands EU cybersecurity obligations to essential and important entities across 18 sectors. NIS2 imposes mandatory risk management measures, 24-hour incident reporting to national authorities, supply chain security requirements and personal liability for management bodies. Non-compliance penalties reach €10 million or 2% of global annual turnover for essential entities.

Key Control Domains

Cybersecurity Risk Management
Incident Handling & Reporting
Business Continuity
Supply Chain Security
Network & Information Systems Security
Vulnerability Disclosure
Cryptography & Encryption
Access Control & MFA

Who Needs This?

  • Energy, transport, banking and healthcare sector entities
  • Water, digital infrastructure and ICT service providers
  • Public administration bodies
  • Post, chemical, food and manufacturing sectors
  • Digital service providers operating in the EU

Compliance Benefits

  • Pan-EU regulatory compliance across all member states
  • Harmonised security standards reducing cross-border friction
  • Board-level cybersecurity accountability
  • Improved incident response and reporting capability

Official Reference

NIS2 Directive Official Text
https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32022L2555

Assessment Details

Issuer / AuthorityEuropean Union
FrameworkNIS2 Directive: securing network and information systems
Controls39
Questions149
StatusActive

Share this Assessment

Share this permanent link with your team, clients or auditors.

https://grcopilot.app/frameworks/nis2-directive-securing-network-and-information-systems

Sign in to begin this assessment

Create a free GRC Copilot account to access this and 50+ other security and compliance frameworks.