Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

El CRA convierte el SBOM en una pieza de trazabilidad regulatoria. Qué exige, cómo conectarlo con NIS2 y qué evidencias necesitarán CISOs y auditores.

La guía de ENISA convierte el reporte del CRA en un problema operativo: roles, verificación, suplencias y un límite de 20 avisos para asociaciones no verificadas.

La plataforma SRP de ENISA ya está operativa para los reportes del CRA. El tutorial llega cuando los plazos de 24 y 72 horas empiezan a contar.

Cámaras, lectores y plataformas de control de acceso ya no se compran solo por sus prestaciones: la CRA convierte su ciclo de vida en una prueba de cumplimiento.

El informe Voice of the CISO 2026 apunta a una mayor resiliencia, pero la IA multiplica los riesgos, los proveedores críticos y la presión regulatoria.

El glosario 1.3 de ENISA detalla los campos del portal único del CRA. Para los fabricantes, reportar ya no será solo avisar: habrá que demostrar qué se sabía y cuándo.

ENISA ya opera la plataforma única del CRA. Los fabricantes deben notificar vulnerabilidades explotadas e incidentes graves desde el 11 de septiembre de 2026.

El CRA no pide magia: pide saber qué lleva tu software, quién lo mantiene y qué harás cuando falle. Ahí entra el SBOM, y ya no es opcional.

El CRA convierte la ciberseguridad de producto en requisito legal y de mercado: diseño seguro, gestión de vulnerabilidades, CE y plazos que ya no admiten teatro.

ENISA activará el 11 de septiembre de 2026 la Single Reporting Platform del CRA. La idea suena simple; la ejecución va a poner a prueba a fabricantes y CSIRT.

ENISA publica un modelo de madurez para pymes que fabrica una verdad incómoda: sin evidencias, parches y gobierno mínimo, el CRA de 2027 les va a pasar factura.
Mostrando 1–11 de 11 análisis en CYBER-RESILIENCE-ACT.