Se il quesito menziona un ospedale, un'impresa energetica o una pubblica amministrazione, pensate alla direttiva NIS2. Se menziona un prodotto connesso, pensate al CRA.
La NIS2 disciplina la gestione dei rischi e la segnalazione degli incidenti da parte dei soggetti; il CRA disciplina i requisiti di cibersicurezza dei prodotti. L’insidia d’esame consiste nell’applicare erroneamente l’uno al posto dell’altra quando uno scenario combina un’organizzazione e un dispositivo.