Si la pregunta menciona un hospital, una empresa energética o una administración pública, piense en NIS2. Si menciona un producto conectado, piense en el CRA.
NIS2 regula la gestión de riesgos y la notificación de incidentes de las entidades; el CRA regula los requisitos de ciberseguridad de los productos. La trampa del examen consiste en aplicar erróneamente una norma en lugar de la otra cuando un supuesto combina una organización y un dispositivo.