Artikel 25 handler om standarders rolle i NIS2-compliance.

Medlemsstaterne fremmer brugen af europæiske og internationale standarder inden for cybersikkerhed. Standarderne hjælper virksomheder med at gennemføre kravene i artikel 21 og artikel 23 på en koordineret måde. Direktivet kræver ikke en bestemt teknologi eller leverandør. Virksomheder vælger selv, hvilke standarder de bruger.