

TIS2 yra ES direktyva, nustatanti bendrus kibernetinio saugumo principus visoms valstybėms narėms. KSĮ yra nacionalinis teisės aktas, kuriuo šie reikalavimai perkeliami į Lietuvos teisę ir detalizuojamas jų įgyvendinimas. Tai reiškia, kad direktyva nustato kryptį ir standartą, o įstatymas apibrėžia konkrečias pareigas, priežiūros tvarką, terminus ir atsakomybę.
Taikoma vidutinėms ir didelėms organizacijoms kritiniuose ir svarbiuose sektoriuose. Patikrinti galima pagal sektorių, dydį ir nacionalinius registrus arba atlikus taikymo vertinimą.
Ne. ISO 27001 suteikia stiprų pagrindą, bet NIS2 reikalauja papildomų priemonių, todėl dažniausiai reikia papildomo pasirengimo. Todėl net sertifikuotoms organizacijoms paprastai reikia papildomo vertinimo ir trūkstamų priemonių įgyvendinimo.