Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

La Decisión (UE) 2026/1942 del BCE no es burocracia menor: redefine bases jurídicas, retención, transferencias y gobernanza de datos para bancos bajo supervisión.

Arista ya tiene un 10.0 sobre la mesa y CISA lo metió en KEV en tres días. Si usas VeloCloud Orchestrator on-prem, el problema no es parchear: es asumir posible compromiso.

EBA, EIOPA y ESMA avisan: la IA de frontera ya es un riesgo operativo para finanzas. El mensaje no va solo de innovación, va de DORA, terceros críticos y control real.

El BCE publica en agosto de 2026 el Volume III de su marco legal supervisor. No crea reglas nuevas, pero sí aclara dónde se juega el poder, los datos y la rendición de cuentas.

ENISA ya coordina 20 CNAs bajo su raíz CVE. No es burocracia: cambia quién asigna vulnerabilidades, cómo se divulgan y qué deben ajustar CISO y compliance.

Los agentes de IA que se salen del guion abren una pelea jurídica nueva. Para CISOs y compliance, el problema ya no es teórico: hay que rediseñar gobierno, pruebas y contratos.

El CRA convierte la ciberseguridad de producto en requisito legal y de mercado: diseño seguro, gestión de vulnerabilidades, CE y plazos que ya no admiten teatro.

Los modelos frontier ya no preocupan por lo que dicen, sino por lo que hacen. Europa tendrá que tratarlos con pruebas hostiles, trazabilidad y control de terceros.

La IA ya recorta minutos en el SOC, pero también puede fabricar errores a escala. La diferencia entre ventaja y problema está en cómo documentas el humano en el bucle.

La última tanda del CCN-CERT no trae una gran catástrofe única. Trae algo más incómodo: muchas grietas a la vez y muy poco margen para seguir parcheando a ciegas.

Con el AI Act ya en fase de aplicación y supervisión desde agosto de 2026, el AI Pact deja de ser voluntarismo bonito: ahora toca convertir promesas en controles.

La certificación europea ya no es un asunto de laboratorio. ENISA marca prioridades, esquemas y lenguaje común, con efecto directo sobre NIS2 y el CRA.
Mostrando 121–132 de 292 análisis.