Wie läuft die Meldung eines schwerwiegenden ICT-Vorfalls (nach Klassifizierung)?
A)Gestuft: Erst- → Zwischen- → Abschlussbericht.
B)Jahresende.
C)6 Monate.
D)Keine Pflicht.
Frage 2.6★★★
In welchem Regelzyklus müssen die von der Aufsicht dafür ausgewählten Finanzunternehmen TLPT grundsätzlich durchführen?
A)Nur Versicherungen.
B)Mindestens alle 3 Jahre.
C)Optional.
D)Kantonal.
Frage 2.7★★
Outsourcing-Verträge müssen enthalten:
A)Unverändert bleiben.
B)Outsourcing verboten.
C)Kontrollrechte & Sicherheitsauflagen.
D)Rabattklauseln.
Frage 2.8★
Management-Rolle?
A)Keine.
B)Nur Auditoren.
C)Nur unterstützend.
D)Volle Verantwortung.
Frage 2.9★★★
Kritische ICT-Dienstleister?
A)Direkte EU-Aufsicht.
B)NCSC-Pflicht.
C)Keine Änderung.
D)Cloud-Verbot.
Frage 2.10★★
Welche Massnahme kann im Oversight-Framework gegenüber einem kritischen ICT-Drittdienstleister relevant werden?
A)Keine.
B)Tagesgeldstrafen & Serviceeinschränkung.
C)Freiheitsstrafe.
D)Zusätzliche Kapitalauflagen.
Kategorie 3: NIS2
Frage 3.1★
Klassifikation?
A)Wesentliche & wichtige Einrichtungen.
B)Nach Umsatz.
C)Privatpersonen.
D)Vereine.
Frage 3.2★
Pflichtmassnahme?
A)Krypto-Mining-Verbot.
B)Standortwechsel.
C)Risikoanalyse & Schulungen.
D)Papierbasierte Prozesse.
Frage 3.3★★
Rolle Geschäftsleitung?
A)Keine.
B)Genehmigen & überwachen (Haftung national geregelt).
C)Nur IT.
D)Nur Auditoren.
Frage 3.4★★
Wann ist die erste NIS2-Frühwarnung nach Kenntnis eines erheblichen Vorfalls abzugeben?
A)Keine Pflicht.
B)Monatlich.
C)Nur intern.
D)24 Stunden.
Frage 3.5★
Neue Sektoren?
A)Einzelhandel.
B)Lebensmittel, Chemie, Abfall, Post.
C)Gastronomie.
D)Tourismus.
Frage 3.6★★
Technische Pflicht?
A)MFA.
B)KI.
C)Cloud-Nutzung.
D)Outsourcing.
Frage 3.7★★★
Bussgelder für wesentliche Einrichtungen (Höchstmass)?
A)Keine.
B)Bis 20.000 EUR.
C)Bis 10 Mio. / 2% Umsatz.
D)Bis 500.000 EUR.
Frage 3.8★★
Lieferkette?
A)Nur Zertifikate sammeln.
B)Nur den Firmensitz.
C)Nur Preis.
D)Sicherheitsniveau beurteilen.
Frage 3.9★
ENISA-Rolle?
A)Guidelines & Unterstützung.
B)Keine.
C)Bussgelder verhängen.
D)Polizei.
Frage 3.10★
Dokumentation?
A)Reisekosten.
B)Risikomanagement & Logs.
C)Kundenlisten.
D)Werbebroschüren.
Kategorie 4: CRA
Frage 4.1★
Geltungsbereich?
A)Fahrräder.
B)Lebensmittel.
C)Textilien.
D)Digitale Produkte mit Netzwerkfunktion.
Frage 4.2★★
Herstellerpflichten?
A)Secure-by-Design & SBOM.
B)Keine.
C)Preislisten.
D)Open-Source-Zwang.
Frage 4.3★★
Kritische Produkte?
A)Fitness-Apps.
B)Passwortmanager, Netzwerkgeräte.
C)Smart-Home-Lampen.
D)E-Book-Reader.
Frage 4.4★★
Updatepflicht?
A)1 Monat.
B)Nie.
C)Produktlebenszyklus (mind. 5 Jahre).
D)Nur Garantiezeit.
Frage 4.5★★★
Schwachstellen-Meldefrist?
A)24 Stunden an ENISA.
B)Bei Preisänderung.
C)Bei Lieferantenwechsel.
D)Innerhalb von 30 Tagen.
Frage 4.6★★★
Welches Element verlangt der CRA zur Nachverfolgung von Komponenten und Schwachstellen?
A)Bedienungsanleitung.
B)SBOM (Software Bill of Materials).
C)Lizenzübersicht.
D)Produktbroschüre.
Frage 4.7★
Angriffsfläche?
A)Maximierung.
B)Erweiterung.
C)Minimierung.
D)Keine Relevanz.
Frage 4.8★★
Marktaufsicht?
A)Nichts.
B)Produkte zertifizieren.
C)Preise festlegen.
D)Produkt-Rückruf möglich.
Frage 4.9★
Lieferkette?
A)Sicherheit überall.
B)Nur Kosten.
C)Nur Lieferzeiten.
D)Nur Rechnungen.
Frage 4.10★★★
Welche Sanktionen sieht der CRA bei Verstössen vor?
A)Keine direkten Sanktionen, nur Marktüberwachung.
B)Bis 15 Mio. EUR oder 2,5 % des weltweiten Jahresumsatzes (höherer Wert).
C)Freiheitsstrafe für Geschäftsführer.
D)Marktverbot für 5 Jahre.
Kategorie 5: DSA/DMA
Frage 5.1★
DSA-Hauptziel?
A)TV regulieren.
B)Illegale Inhalte bekämpfen.
C)Ladenöffnungszeiten.
D)Offlinepflicht.
Frage 5.2★
Was ist ein Gatekeeper?
A)Ein Zertifizierungsdienst.
B)Ein Cloud-Anbieter.
C)Plattform mit Marktmacht.
D)Eine Aufsichtsbehörde.
Frage 5.3★★
Gatekeeper-Pflichten?
A)Datenportabilität & Fairness.
B)Keine.
C)Offlinepflicht.
D)Werbeverbot.
Frage 5.4★
DSA-Plattformpflicht?
A)Alterskontrolle.
B)Klarnamenpflicht.
C)Vorratsdatenspeicherung.
D)Meldemechanismen.
Frage 5.5★★
DMA-Ziel?
A)Marktmissbrauch verhindern.
B)Startups verbieten.
C)Werbung verbieten.
D)Inhalte zensieren.
Frage 5.6★
Wen treffen im DSA die strengsten (systemischen) Pflichten?
A)KMU.
B)Grosse Plattformen (VLOPs).
C)Privatpersonen.
D)Lokale Läden.
Frage 5.7★★★
Systemische Risikoanalyse?
A)Alle Websites.
B)Offline-Firmen.
C)VLOPs.
D)Behördenportale.
Frage 5.8★★
Kinderwerbung?
A)Unreguliert.
B)Nur Print.
C)Keine Werbung.
D)Eingeschränkt.
Frage 5.9★★
Transparenzpflicht?
A)Gewinne offenlegen.
B)Algorithmus-Grundlagen erklären.
C)Nutzerdaten verkaufen.
D)Serverstandorte.
Frage 5.10★★★
DMA-Sanktionen gegen Gatekeeper — Grundobergrenze beim Ersttatbestand?
A)Keine.
B)Bis 6 % Umsatz.
C)Bis 10% Umsatz.
D)Bis 20 % Umsatz (nur bei wiederholtem Verstoss).
Ihr Ergebnis
–
AI Act
–
DORA
–
NIS2
–
CRA
–
DSA/DMA
–
Andere Trainingsformate
Quiz Teil 1 (EU-Horizontalregulierung) funktioniert eigenständig als Diagnose. Lernkarten und Quiz Teil 2 sind dagegen 1:1 als Begleitpaar gebaut — für den Schweizer Stoff plus EU-Sektoren.