Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

NIST vuelve a mover ficha con el CSF 2.0 Resource Center. No es solo documentación: puede convertirse en la pieza que faltaba entre estrategia, auditoría y ejecución.

CISA publica una vulnerabilidad en la CubeSpace CW0057 que permite cargar firmware malicioso con acceso físico. El parche llega, pero no protege solo.

NIST ha puesto en marcha las sesiones virtuales de primavera de 2026 sobre su Cyber AI Profile para CSF 2.0. La señal importa: la IA entra ya en la ciberseguridad con lenguaje de control, no de marketing.

Microsoft ha publicado CVE-2026-45499 en Azure OpenAI. No es “solo” un SSRF: puede derivar en elevación de privilegios y reabre una pregunta incómoda sobre el aislamiento en servicios de IA.

Las TLPT de DORA no son un pentest vitaminado. Exigen alcance realista, terceros cualificados, gobierno sólido y evidencias que aguanten auditoría.

NIST vuelve sobre un sector demasiado expuesto: agua y saneamiento. La pregunta ya no es si necesita ciberseguridad, sino por que ha tardado tanto en tomarsela en serio.

La novedad no es solo la IA. Es que el ataque vive en el navegador, no explota CVE conocidas y convierte una sesión abierta en rehén.

La Comisión Europea ya tiene portal único del AI Act. Sirve para orientarse, pero no sustituye el trabajo duro: inventario, clasificación, gobernanza y evidencias.

La entrevista a Maite Álvarez en el podcast de EFPA sirve de excusa para mirar donde duele de verdad en DORA: consejo, terceros ICT y pruebas.

La IA en producción ya tiene su propio catálogo de ataques. El problema no es teórico: prompt injection, poisoning y RAG inseguro exigen controles auditables ya.

Los Tiers del NIST CSF 2.0 no son una nota de examen. Bien usados, sirven para traducir riesgo técnico en decisiones de consejo y presupuesto.

La base de preguntas y respuestas de EIOPA parece anodina. No lo es. Ahí se está fijando, línea a línea, cómo aterriza DORA en aseguradoras y mediadores.
Mostrando 133–144 de 241 análisis.