Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

MiCA ya no es una promesa regulatoria sino una obligación diaria. Quien siga operando en cripto como si estuviera en 2024 empieza 2026 con un problema serio.

ESMA arranca una revisión paneuropea sobre la función de riesgos en gestoras UCITS y AIFM. No es rutina supervisora: anticipa exámenes más duros y menos tolerancia al postureo.

La autorización a Bit2Me no es una nota de color cripto: anticipa cómo se van a encajar los EMT bajo MiCA y qué exigirá operar pagos tokenizados en España.

La banca ya no puede fiarse de una voz conocida o una videollamada convincente. Deepfakes, DORA y AI Act obligan a rediseñar controles y evidencias.

CISA publica una vulnerabilidad en la CubeSpace CW0057 que permite cargar firmware malicioso con acceso físico. El parche llega, pero no protege solo.

Las TLPT de DORA no son un pentest vitaminado. Exigen alcance realista, terceros cualificados, gobierno sólido y evidencias que aguanten auditoría.

El primer informe de las ESAs sobre incidentes TIC bajo DORA revela que la resiliencia operativa sigue siendo una asignatura pendiente, con los terceros en el punto de mira.

Bruselas ha pasado del gran titular al trabajo sucio: guías, consultas y códigos para que el AI Act deje de ser teoría. Lo relevante empieza ahora.

Un nuevo paper del BIS explica por qué dos datos macro igual de sorprendentes pueden sacudir de forma muy distinta los bonos: depende del desacuerdo previo y de la niebla sobre la Fed.

ESMA participa en el gran simulacro global de impago de una CCP. No es teatro regulatorio: expone fallos reales en porting, comunicaciones y resiliencia operativa.

La pregunta no es si usas IA, sino si tu sistema cae en alto riesgo. El AI Act no deja mucho espacio para la improvisación, y menos aún para el autoengaño.

Barr ha lanzado una advertencia incómoda: relajar controles en pleno auge financiero suele salir caro. No es retórica. Es memoria regulatoria con destinatario claro.
Mostrando 25–36 de 42 análisis en DORA.