Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

Ivanti Sentry vuelve a encender todas las alarmas: dos fallos críticos permiten RCE como root y crear admins sin autenticación. Parchear no basta; hay que asumir compromiso hasta demostrar lo contrario.

El EDPB vuelve a poner el foco en las brechas de datos. No hay norma nueva, pero sí un mensaje incómodo: notificar mal sigue siendo casi tan grave como llegar tarde.

CISA ya lo trata como explotado en la vida real. CVE-2026-68820 no es remoto, pero sí el tipo de fallo que convierte una intrusión modesta en un problema serio.

La certificación europea ya no es un adorno de marketing. El papel de ENISA bajo el Cybersecurity Act empieza a mover compras, producto y cumplimiento.

El problema de los LLM no es la demo. Es la operación. Así se traducen los riesgos del OWASP Top 10 en controles, evidencias y telemetría útiles bajo DORA y NIS2.

El informe de riesgo de Anthropic no regula a nadie. Pero adelanta justo lo que los supervisores europeos van a exigir a proveedores y usuarios de IA.

Un simple archivo X_T puede tumbar Parasolid o ejecutar código. El aviso de CISA va más allá de Siemens: afecta al corazón silencioso del software industrial.

La Comisión Europea publica por fin la guía del artículo 50 del AI Act. Llega justo antes del 2 de agosto y aclara quién debe etiquetar qué, cuándo y cómo.

ENISA pone en consulta el esquema EUMSS hasta el 13 de septiembre de 2026. No va solo de sellos: afecta a MSSP, respuesta a incidentes y Reserva Cibernética de la UE.

Bruselas publica por fin las guías del artículo 50 del AI Act. Llegan a menos de dos semanas de su aplicación y obligan a rehacer avisos, flujos y controles.

La guerra entre Washington y los estados por la IA deja una lección útil para Europa: sin trazabilidad, control de proveedores y gobierno real, el AI Act se queda cojo.

ENISA ya no es solo un asesor técnico con logo europeo. Su papel en certificación acaba impactando compras, producto, NIS2 y CRA. Y eso exige cambios reales.
Mostrando 109–120 de 292 análisis.