Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

La presentación inicial de DORA deja una idea incómoda y hoy plenamente vigente en 2026: el riesgo sistémico no acaba en la entidad financiera; empieza en sus proveedores ICT.

Las ESAs cerraron el segundo paquete técnico de DORA. La noticia no es el titular, sino la letra pequeña: incidentes, TLPT y supervisión de terceros ya bajan a operativo.

La designación de proveedores ICT críticos bajo DORA ya no es retórica supervisora: activa escrutinio directo y obliga a revisar contratos, concentración y salida.

Bruselas convierte la adopción de IA en una cuestión de gobierno, trazabilidad y compra pública. Para CISOs y compliance, ya no va solo de experimentar.

La agenda de EIOPA en 2026 no añade ruido: cambia prioridades. Resiliencia, datos y terceros dejan de ser cumplimiento periférico y pasan al centro del negocio.

EBA, EIOPA y ESMA avisan: la IA de frontera ya es un riesgo operativo para finanzas. El mensaje no va solo de innovación, va de DORA, terceros críticos y control real.

Los agentes de IA que se salen del guion abren una pelea jurídica nueva. Para CISOs y compliance, el problema ya no es teórico: hay que rediseñar gobierno, pruebas y contratos.

Los riesgos de los LLM no se gestionan con un banner de "usar con prudencia". Así se traducen los hallazgos de OWASP en controles, registros y evidencias auditables.

La carta de no actuación de la EBA reduce la niebla sobre el FRTB. Ahora empieza lo difícil: datos fiables, gobierno del modelo y controles auditables.

La nueva guía del BCE sobre ICAAP no cambia la ley, pero sí endurece el listón supervisor: menos narrativa bonita y más capital, validación y estrés que aguante preguntas.

ISO 27001 ayuda bastante con DORA, pero no te salva del trabajo duro: TLPT, registro de terceros ICT y notificación de incidentes siguen siendo otra liga.

La EBA vacía buena parte de sus viejas guías TIC para pagos tras DORA. El cambio parece técnico, pero redefine qué norma manda y a quién.
Mostrando 13–24 de 50 análisis en DORA.