Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

La banca ya no lidia solo con phishing mejorado. Lidia con voces clonadas, directivos falsos y fraude a escala. La cuestión es si tus controles siguen en 2022.

CISA alerta de un fallo grave en FactoryTalk Analytics PavilionX: sin credenciales válidas, un atacante podría ejecutar acciones administrativas en entornos industriales.

Un fallo crítico en Ivanti Sentry permite ejecutar código como root sin autenticación. CISA ya lo ha metido en KEV y el margen para reaccionar es mínimo.

Bruselas ha rebautizado su vieja obsesión con los mercados de capitales. La pregunta útil no es el nombre, sino qué cambia para bancos, gestoras, aseguradoras y emisores.

La certificación europea de ciberseguridad ya no es un debate teórico. Entre el Cybersecurity Act, NIS2 y el CRA, ENISA gana peso y tu programa tendrá que adaptarse.

El TJUE corta una práctica cómoda para la banca europea: usar listas de sanciones de terceros países como veto automático ya no aguanta jurídicamente.

La conferencia europea de ENISA sobre cibercompetencias cambia de fecha y anticipa dos debates serios: revisar el ECSF y certificar habilidades con impacto directo en NIS2.

Los fallos descubiertos en LangGraph golpean donde más duele: la lógica de los agentes de IA en producción. El riesgo no es teórico y compliance ya debería tomar nota.

El CRA no entra de golpe: en junio y septiembre de 2026 arrancan dos obligaciones clave. Fabricantes, importadores y distribuidores ya van tarde si siguen en modo espera.

La página de criptografía de NIST parece anodina. No lo es. Ahí se cuecen los algoritmos, validaciones y transiciones que acaban marcando qué cifrado resiste y cuál se queda obsoleto.

La Comisión Europea ya ha puesto negro sobre blanco qué usos de IA considera inaceptables. No es un gesto simbólico: cambia el mapa de riesgo desde ya.

Bruselas publica sus guías sobre qué cuenta como sistema de IA bajo el AI Act. La definición parecía técnica; en realidad decide quién queda dentro del radar regulatorio.
Mostrando 205–216 de 241 análisis.