Scope
Betroffenheit hängt von Sektor, Größe und weiteren gesetzlichen Kriterien ab.
Management
BSI beschreibt NIS2 als Führungsaufgabe; Risikomanagement und Meldeprozesse gehören in die Governance.
OT
Wenn die regulierte Dienstleistung auf OT beruht, müssen OT-Risiken in das organisationsweite Sicherheitsmanagement einbezogen werden.
Alle Inhalte sind defensiv. Es gibt keine Exploit-, Umgehungs-, Scan-, Zugriffserlangungs- oder Maschinenbedienungsanleitungen. Änderungen an Produktions- und Steuerungssystemen folgen genehmigten Betreiber- und Safety-Verfahren.