Si la question mentionne un hôpital, une entreprise du secteur de l’énergie ou une administration publique, pensez à NIS2. Si elle mentionne un produit connecté, pensez au CRA.
NIS2 régit la gestion des risques et la notification des incidents par les entités ; le CRA régit les exigences de cybersécurité applicables aux produits. Le piège à l’examen consiste à appliquer l’un à la place de l’autre lorsqu’un scénario combine une organisation et un dispositif.