Dacă întrebarea menționează un spital, o companie energetică sau o administrație publică, gândiți-vă la NIS2. Dacă menționează un produs conectat, gândiți-vă la CRA.
NIS2 reglementează gestionarea riscurilor la nivelul entităților și raportarea incidentelor; CRA reglementează cerințele de securitate cibernetică aplicabile produselor. Capcana de examen constă în aplicarea eronată a unuia în locul celuilalt atunci când un scenariu combină o organizație cu un dispozitiv.