Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

Las herramientas “nudify” convierten fotos públicas en falsos desnudos. Su escala obliga a revisar controles de plataformas, privacidad y respuesta penal.

CISA alerta de cinco fallos en Armatura One, incluido un CVE de 9,8 que permite ejecutar código sin autenticación y tomar el control del sistema.

El plazo de 72 horas del RGPD no se acredita con una captura de pantalla. Exige reconstruir decisiones, evidencias y responsables desde el primer indicio.

La Comisión Europea propone prohibir el acceso de las redes sociales a menores de 13 años y fija en 15 la edad mínima para abrir una cuenta.

NIS2 no concede 72 horas para empezar a reaccionar: exige una alerta en 24, una notificación en 72 y evidencias capaces de resistir el escrutinio.

DORA no exige comunicar cada alerta: obliga a clasificar bien los incidentes graves y reportarlos en horas. Estos son los plazos, umbrales y fallos críticos.

CISA alerta de una vulnerabilidad crítica en RouterOS que permite ejecutar código como root con una sola petición HTTP y sin autenticación.

Los deepfakes ya no son una curiosidad viral: obligan a bancos y aseguradoras a rediseñar la verificación, la respuesta a incidentes y la evidencia de cumplimiento.

La IA no autorizada ya está dentro de la empresa. El reto no es prohibir ChatGPT, sino saber qué datos salen, quién los usa y cómo demostrar el control.

Un LLM no necesita ser malicioso para convertirse en un problema regulatorio: basta con darle demasiados datos, permisos o autonomía.

NIST CSF 2.0 e ISO 27001 no compiten: uno ordena el riesgo y el otro demuestra control. La clave está en mapearlos sin confundir equivalencia con evidencia.
Mostrando 1–12 de 292 análisis.