Der CRA ist
produktbezogen und richtet sich auf die Cybersicherheit einzelner Hardware- und Softwareprodukte.
NIS-2 ist
organisationsbezogen und betrifft Betreiber wesentlicher und wichtiger Einrichtungen (Governance, Prozesse, Meldepflichten).
Oft greifen beide Regelwerke parallel: sichere Produkte (CRA) + resiliente Organisationen (
NIS-2).