Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

Los riesgos de los LLM no se arreglan con un filtro de prompts. Lo difícil es probar control operativo, trazabilidad y resiliencia ante DORA, NIS2 e ISO 27001.

NIST CSF 2.0 e ISO 27001 no compiten: se solapan. La clave no es elegir uno, sino mapear gobierno, riesgo y evidencias para evitar auditorías gemelas.

NIST ha revisado su guía contra ransomware para alinearla con CSF 2.0. No inventa la pólvora, pero sí ordena mejor lo que muchas empresas siguen sin ejecutar.

El fallo CVE-2026-12390 en DAQFactory no se explota por red, pero sí abre la puerta a ejecución de código vía archivos .ctl. En entornos OT, eso ya es bastante problema.

CISA republica un aviso de Mitsubishi sobre un fallo en MELSEC iQ-F: basta saturar conexiones TCP para provocar DoS en un módulo EtherNet/IP usado en entornos industriales.

El volumen baja, sí. La dificultad sube. España reduce el phishing un 52%, mientras la IA abarata campañas más creíbles, personalizadas y peligrosas.

El problema ya no es probar IA generativa. Es demostrar, con evidencias, quién la aprobó, qué datos tocó y bajo qué controles regulatorios.

El dato de SonicWall apunta a un cambio incómodo: el ataque ya no empieza en el firewall, sino en la cuenta robada, la nube mal configurada y la identidad expuesta.

Bruselas ha publicado un Q&A sobre NIS2 para despejar dudas. Aclara plazos, alcance y supervisión, pero deja intactos varios dolores operativos.

La CSRD no se juega solo en la directiva. La letra pequeña llega en actos delegados y de ejecución, y ahí se decide quién reporta, qué y con qué coste.

CISA pide endurecer FortiGate y SSL VPN tras la exposición de credenciales ligada a unos 74.000 equipos. El problema no es solo Fortinet: es la deuda de acceso remoto.

Prime Day vuelve con descuentos y con la vieja industria paralela del engaño: dominios falsos, phishing y robo de credenciales a escala.
Mostrando 193–204 de 241 análisis.