Kap. 17 Identität, Daten und Cybersicherheit: eIDAS 2.0, Datengesetz, NIS2, CRA Falle
Frage

Wie unterscheiden Sie bei einer Prüfungsfrage NIS2 vom Cyber Resilience Act?

Tippen, um Antwort anzuzeigen
Antwort

Bei NIS2 geht es um das Risikomanagement von Einrichtungen und die Meldung von Sicherheitsvorfällen; beim CRA geht es um Cybersicherheitsanforderungen an Produkte.

Wenn in der Frage von einem Krankenhaus, einem Energieunternehmen oder einer öffentlichen Verwaltung die Rede ist, denken Sie an NIS2. Geht es um ein vernetztes Produkt, denken Sie an den CRA.

EPSOHQ-Datenbank für digitale Kompetenzen / digitaler Besitzstand der EU
Vertiefung

NIS2 oder CRA: Einrichtung oder Produkt?

NIS2 regelt das Risikomanagement von Einrichtungen und die Meldung von Sicherheitsvorfällen; der CRA regelt die Cybersicherheitsanforderungen an Produkte. Die Prüfungsfalle besteht darin, die eine Rechtsvorschrift fälschlicherweise auf den Anwendungsbereich der anderen anzuwenden, wenn in einem Szenario sowohl eine Organisation als auch ein Gerät vorkommen.

Mehr erfahren
Diese Seite anhören (Beta)

Alle Lernkarten anzeigen